WAF(わふ)

Webアプリケーションの前段でHTTP/HTTPSのリクエストやレスポンスを解析し、定めたルールに基づいてWebアプリケーションへの攻撃を検知・遮断する仕組み。

詳細解説

SQLインジェクションやクロスサイトスクリプティングなど、Webアプリケーション層への攻撃を対象とします。シグネチャ、許可リスト、異常検知などの方式があり、専用機器だけでなくソフトウェアやクラウドサービスとしても提供されます。

WAFが問われた過去問

WAFが登場する過去問

関連する分野

セキュリティ技術

用語集の一覧へ