セキュリティとコンプライアンス誤り発見
AWS WAF(Web Application Firewall)に関する以下の記述のうち、誤っているものはどれですか?
A.AWS WAFはSQLインジェクションやクロスサイトスクリプティング(XSS)などのWebアプリケーション攻撃を防御できる。
✓ この記述は正しい。WAFはOWASP Top 10に含まれるSQLインジェクションやXSSなどのWebアプリ攻撃を検知・ブロックします。
B.AWS WAFはAmazon CloudFront、Application Load Balancer、Amazon API Gatewayなどに適用できる。
✓ この記述は正しい。WAFはCloudFront、ALB、API GatewayなどのAWSサービスに統合して適用できます。
C.AWS WAFはDDoS攻撃(分散型サービス妨害攻撃)に対する完全な保護をAWS Shieldと同等に提供する。← 正解
✓ 正解です。この記述が誤りで、正しくはDDoS保護に特化しているのはAWS Shieldです。WAFはWebアプリ層の攻撃対策が主目的であり、DDoS保護はShieldの役割です。
D.AWS WAFのマネージドルールを利用することで、AWSやサードパーティが事前定義したルールセットを適用できる。
✓ この記述は正しい。マネージドルールグループを使うことで専門知識なしに一般的な脅威への対策を適用できます。
この問題のポイント
この記述が誤りで、正しくはDDoS保護に特化しているのはAWS Shieldです。WAFはWebアプリ層の攻撃対策が主目的であり、DDoS保護はShieldの役割です。
「セキュリティとコンプライアンス」の他の問題
IT・クラウド の関連資格
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。