問37
WAF の説明として、適切なものはどれか。
DMZに設置されているWeb サーバへ外部から実際に侵入を試みる。
Web サーバのCPU負荷を軽減するために、SSLによる暗号化と復号の処理を Webサーバではなく専用のハードウェア上で行う。
システム管理者が質問に答える形式で、自組織の情報セキュリティ対策のレベル を診断する。
特徴的なパターンが含まれるかなど Web アプリケーションへの通信内容を検査し て、不正な操作を遮断する。