これはシナリオセットの一部です。Web Application Firewall (WAF) が有効になっている Azure Application Gateway があります。ゲートウェイは、ゲートウェイ自身の URL にリクエストをルーティングするように構成されています。URL を参照しようとすると、HTTP 403 応答が返されます。診断では、トラフィックが ruleId 920300 の WAF ルールによってブロックされていることが示されています。Application Gateway を介して URL にアクセスできるようにするために、ruleId 920300 の WAF ルールを無効にします。この変更は目標を達成しますか?
解答を選択
オプションをタップして解答を確認してください。
正解: はい.
これが解答である理由
はい、この変更は目標を達成します。WAFルールID 920300は、一般的なSQLインジェクション攻撃を検出するルールです。このルールによってトラフィックがブロックされている場合、そのルールを無効にすることで、Application Gatewayを介したURLへのアクセスが可能になります。ただし、特定のWAFルールを無効にすることは、セキュリティリスクを高める可能性があるため、慎重に行う必要があります。理想的には、WAFルールを無効にするのではなく、アプリケーションの脆弱性を修正するか、WAFの除外リストを使用して特定の正当なリクエストがブロックされないように設定を調整することが推奨されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要