平成22年度 秋期 情報セキュリティスペシャリスト試験 午前II 問16
【問題16】
WAF(Web Application Firewall)のブラックリスト又はホワイトリストの説明のうち,適切なものはどれか。
ブラックリストは,脆弱性のあるサイトのIPアドレスを登録したものであり,該当する通信を遮断する。
ブラックリストは,問題のある通信データパターンを定義したものであり,該当する通信を遮断するか又は無害化する。
ホワイトリストは,脆弱性のないサイトのFQDNを登録したものであり,該当する通信を遮断する。
ホワイトリストは,問題のある送信データをどのように無害化するかを定義したものであり,該当するデータを無害化する。
出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前II 問16