素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Fortinet NSE 6 FortiWeb
「Fortinet NSE 6 FortiWeb」の記事一覧
Apache Struts
2026年3月9日
Anonymous Proxies
2026年3月9日
Access Control Profile
2026年3月9日
開発環境と本番環境でFortiWebのポリシーを同期させたいが、IPアドレスなどの固有値は除外したい。どうすべきか。
構成ファイル全体ではなく、ポリシー部分のみをスクリプト管理するか、環境固有の設定(IP等)を変数化し…
2026年3月9日
ゼロデイ攻撃への対策として、シグネチャに依存しない防御層を強化したい。最も効果的な機能の組み合わせはどれか。
未知の攻撃(ゼロデイ)はシグネチャがないため、正常な挙動からの逸脱を検知する機械学習(ML)や、振る…
2026年3月9日
FortiWebを通過するトラフィックのうち、画像やCSSなどの静的ファイルに対するWAF検査をスキップしてパフォーマンスを稼ぎたい。どう設定するか。
リソース消費を抑えるため、攻撃のリスクが低い静的コンテンツ(.jpg, .css等)へのリクエストは検査をバ…
2026年3月9日
HTTP/2を使用するWebサイトで、WAF導入後にページの読み込みが遅い。原因切り分けのために最初に行うべき設定変更はどれか。
HTTP/2特有の処理負荷や非互換性が原因か切り分けるため、プロトコルバージョンを変更して再現性を確認す…
2026年3月9日
複数のWebサーバーがあり、それぞれ異なるドメイン(a.com, b.com)をホストしている。単一のFortiWeb VIPでこれらを保護するにはどうするか。
SNIをサポートするFortiWebでは、クライアントが提示するホスト名(SNI)に基づいて、単一IP上で適切な証…
2026年3月9日
社内アプリで「Javaの直列化(Serialization)脆弱性」が発見されたが、コード修正に時間がかかる。FortiWebでの即時対策はどれか。
既知の脆弱性(Apache StrutsやJava Deserialization等)に対応するWAFシグネチャを適用することで、アプ…
2026年3月9日
FortiWebの導入後、正当なユーザーから「403 Forbidden」になると苦情が来た。ログには「Anomaly Detection: Parameter Name Length」とある。対応策はどれか。
アプリケーションの仕様がFortiWebのデフォルトまたは学習した基準(異常検知)を超えているため、許容範…
2026年3月9日
投稿のページ送り
1
…
7
8
9
…
81