WAF におけるフォールスポジティブに該当するものはどれか。
HTML の特殊文字“<”を検出したときに通信を遮断するように WAF を設定した場合,“<”などの数式を含んだ正当な HTTP リクエストが送信されたとき,WAF が攻撃として検知し,遮断する。
HTTP リクエストのうち,RFC などに仕様が明確に定義されておらず,Web アプリケーションソフトウェアの開発者が独自の仕様で追加したフィールドについては WAF が検査しないという仕様を悪用して,攻撃の命令を埋め込んだ HTTP リクエストが送信されたとき,WAF が遮断しない。
HTTP リクエストのパラメータ中に許可しない文字列を検出したときに通信を遮断するように WAF を設定した場合,許可しない文字列をパラメータ中に含んだ不正な HTTP リクエストが送信されたとき,WAF が攻撃として検知し,遮断する。
悪意のある通信を正常な通信と見せかけ,HTTP リクエストを分割して送信されたとき,WAF が遮断しない。