メインコンテンツへスキップ
用語集

WAFわふ

Web アプリ専用せんようファイアウォール。SQL インジェクションとうの Web 攻撃こうげきふせぐ。

ITパスポート

WAF(Web Application Firewall)は、Web アプリケーションにとくしたファイアウォールです。HTTP のやりりを解析かいせきし、Web 特有とくゆう攻撃こうげきふせぎます。

種類しゅるいおもそうふせげる攻撃こうげき
ファイアウォールネットワーク/トランスポートそう不正ふせいな IP・ポートへの通信つうしん
WAFアプリケーションそうSQL インジェクションXSSCSRF

たとえば一般いっぱんてきなファイアウォールではふせげない「入力にゅうりょくらん悪用あくようした攻撃こうげき」を、WAF は HTTP の内容ないよう検知けんち遮断しゃだんします。クラウドがたとオンプレがたがあります。

試験しけんでは WAF が「Web アプリそうとくしたファイアウォール」で、SQL インジェクションや XSS など Web 攻撃こうげきふせてん通常つうじょうのファイアウォールとのちがいがわれます。

この用語を学べるコンテンツ

関連する用語