用語集
WAFわふ
Web アプリ専用ファイアウォール。SQL インジェクション等の Web 攻撃を防ぐ。
ITパスポート
WAF(Web Application Firewall)は、Web アプリケーションに特化したファイアウォールです。HTTP のやり取りを解析し、Web 特有の攻撃を防ぎます。
| 種類 | 主に見る層 | 防げる攻撃 |
|---|---|---|
| ファイアウォール | ネットワーク/トランスポート層 | 不正な IP・ポートへの通信 |
| WAF | アプリケーション層 | SQL インジェクション・XSS・CSRF |
たとえば一般的なファイアウォールでは防げない「入力欄を悪用した攻撃」を、WAF は HTTP の内容を見て検知・遮断します。クラウド型とオンプレ型があります。
試験では WAF が「Web アプリ層に特化したファイアウォール」で、SQL インジェクションや XSS など Web 攻撃を防ぐ点、通常のファイアウォールとの違いが問われます。