問12
WAF におけるフォールスポジティブに該当するものはどれか。
HTML の特殊文字“ぐ”を検出したときに通信を遮断するようにWAFを設定した場 合,数式を入力するWebサイトに”ぐ”を数式の一部として含んだHTTP リクエスト が送されたとき、WAF が攻撃として検知し、遮断する。
HTTPリクエストのうち、RFC などに定義されておらず、Webアプリケーションソ フトウェアの開発者が独自に追加したフィールドについては WAF が検査しないとい う仕様を悪用して、攻撃の命令を埋め込んだ HTTP リクエストが送信されたとき、 WAF が遮断しない。
HTTP リクエストのパラメータ中に許可しない文字列を検出したときに通信を遮 断するようにWAF を設定した場合,許可しない文字列をパラメータ中に含んだ不正 なHTTPリクエストが送されたとき、WAF が攻撃として検知し、遮断する。
悪意のある通を正常な通と見せかけ、HTTP リクエストを分割して送され たとき、WAF が遮断しない。