問10
WAF におけるフォールスポジティブに該当するものはどれか。
HTMLの特殊文字“ぐ”を検出したときに通信を遮断するようにWAFを設定した場 合,”ぐ”などの数式を含んだ正当なHTTP リクエストが送されたとき,WAF が攻 撃として検知し、遮断する。
HTTPリクエストのうち、RFC などに仕様が明確に定義されておらず、Webアプリ ケーションソフトウェアの開発者が独自の仕様で追加したフィールドについては WAF が検査しないという仕様を悪用して、攻撃の命令を埋め込んだ HTTP リクエス トが送信されたとき、WAF が遮断しない。
HTTP リクエストのパラメータ中に許可しない文字列を検出したときに通を遮 断するように WAF を設定した場合、許可しない文字列をパラメータ中に含んだ不正 なHTTPリクエストが送されたとき、WAF が攻撃として検知し、遮断する。
悪意のある通信を正常な通信と見せかけ、HTTPリクエストを分割して送され たとき、WAFが遮断しない。 - 7 =