MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·JA
·更新日 1 Aug 2026
Delta E-Commerce は、チェックアウトエンドポイントを保護するために WAF_v2 を備えた Application Gateway v2 を使用しています。彼らは、「=」と「or」の文字列を含む正当な JSON ペイロードに対して、OWASP CRS 3.2 SQLi ルールから誤検知を観測しています。彼らはグローバル OWASP ルールセットをアクティブに保ちたいと考えていますが、グローバルにルールを無効にすることなく、/api/checkout パスに特化したルールを除外したいと考えています。これを実現する構成はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: WAF カスタム除外を作成します。/api/checkout パスのリクエストボディを照合し、requestBody インスペクションを使用して SQLi の特定の OWASP ルール ID (例: 942100) を除外し、/api/checkout パスにスコープを設定します。.
これが解答である理由
このシナリオでは、特定のパスの特定のWAFルールから誤検知を除外する必要があります。WAFカスタム除外は、この要件を満たすための最も正確でターゲットを絞った方法です。これにより、グローバルOWASPルールセットをアクティブに保ちながら、/api/checkoutパスの要求本文に対するSQLiルールの特定のID(例: 942100)を除外できます。
グローバルにルールを無効にすると、他のエンドポイントの保護が失われます。「検出」モードにすると、WAFはブロックしなくなり、保護が低下します。別のApplication Gatewayをデプロイすることは、不要な複雑さとコストを追加します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要