GIAC GWEB 試験概要:
| 認定ベンダー: | GIAC |
|---|---|
| 試験名: | GIAC Certified Web Application Defender |
| 試験番号: | GWEB |
| 合格点: | 68% |
| 試験形式: | 監督付き試験, 多肢選択式 |
| 対応言語: | English |
| 関連資格: | GIAC Certified Application Security Engineer (GCASE) GIAC Web Application Penetration Tester (GWAPT) |
| 試験時間: | 180 分 |
| 認定の有効期間: | 4年間 |
| 受験料: | $999 USD |
| 出題数: | 75 |
| 推奨トレーニング: | SANS SEC522: Application Security: Securing Web Applications, APIs, and Microservices |
| 受験申し込み: | PearsonVUE試験予約 GIAC公式受験登録 |
| サンプル問題: | GIAC GWEB サンプル問題 |
| 受験方法: | Webベースの監督付き試験。ProctorUによるリモート監督方式、またはPearsonVUEの試験会場での受験が可能 |
| 前提条件: | 公式な受験資格要件はなし。Web技術に関する基礎的な知識が推奨される |
| 公式シラバスのURL: | https://www.giac.org/certifications/certified-web-application-defender-gweb |
GIAC GWEB 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| トピック 1: 予防的防御、ファイルアップロードの安全性、インシデント対応体制 | 6% | - ファイルアップロードに関する脆弱性と制御策 - 自動化攻撃への対策と多層防御 - ログ取得、監視、インシデント対応 |
| トピック 2: WebアプリケーションおよびHTTPの基礎 | 10% | - Webアプリケーションの構成要素と相互作用 - HTTPプロトコルの基本原理 - 一般的な攻撃の傾向と経路 |
| トピック 3: オリジン間ポリシーに関する攻撃とその対策 | 5% | - 同一オリジンポリシーの概念 - CORS設定の不備 - CSRF攻撃と防御策 |
| トピック 4: Webアーキテクチャと設定のセキュリティ | 10% | - アーキテクチャ設計の原則 - サーバーおよびサービスの強化 - 設定に起因する脆弱性とその対策 |
| トピック 5: AJAX技術とそのセキュリティ戦略 | 3% | - 安全な実装のための実践事項 - AJAXのアーキテクチャと潜在的なリスク |
| トピック 6: 入力値の検証および入力関連の不備への対策 | 15% | - HTTPレスポンススプリッティングその他の入力関連攻撃 - 入力値の検証およびエンコーディングの手法 - SQLインジェクション、XSS、コマンドインジェクション |
| トピック 7: 統合的なセキュリティ試験 | 5% | - 試験手法と使用ツール - 脆弱性の検出と改善措置の実施 |
| トピック 8: 先進技術とWebセキュリティ | 5% | - 新たに出現する脅威と技術動向 - ブラウザのセキュリティと新しい標準規格 |
| トピック 9: 暗号化と機密データの保護 | 8% | - データ保護とトークン化 - 通信時および保管時における暗号技術の活用 - 安全なデータ保管・送信の実践方法 |
| トピック 10: アクセス制御と権限管理の戦略 | 12% | - 権限昇格の防止策 - 権限付与の実施と管理 - アクセス制御のモデルと不備 |
| トピック 11: Webサービスのセキュリティ | 3% | - Webサービスに対する攻撃とその対策 - SOAP、XML、WSDLに関するセキュリティ |
| トピック 12: セッションのセキュリティと業務ロジックの完全性 | 10% | - Cookieのセキュリティ属性 - セッション管理とトークンの安全性 - 業務ロジックの不備とその保護策 |
| トピック 13: 認証の仕組みとベストプラクティス | 12% | - シングルサインオンおよび第三者認証 - 実装方法と試験戦略 - 認証方式とその脆弱性 |
| トピック 14: 最新のアプリケーションフレームワークに関する課題とシリアライゼーション | 6% | - REST APIおよびマイクロサービスのセキュリティ - シリアライゼーションおよびデシリアライゼーションの不備 - フレームワーク固有のセキュリティ上のリスク |
GIAC Certified Web Application Defender 認定 GWEB 試験問題:
問題 #1
What are common threats to web services security, and how can they be mitigated?
(Choose two)
Response:
A. Buffer overflows, mitigated by reducing the number of web service endpoints
B. Cross-Site Scripting (XSS), mitigated by input validation
C. SQL injection, mitigated by allowing direct database access
D. XML External Entity (XXE) attacks, mitigated by disabling external entity processing
問題 #2
Which encryption algorithm is recommended for securing sensitive data at rest?
Response:
A. SHA-1
B. RC4
C. AES
D. DES
問題 #3
When securing a web service, why is it important to have a robust XML parsing mechanism?
Response:
A. To improve the parsing speed and efficiency of XML documents
B. To facilitate seamless integration with AJAX-based clients
C. To prevent XML External Entity (XXE) attacks
D. To ensure that XML documents are compliant with W3C standards
問題 #4
An organization is assessing its access control systems to mitigate potential attacks. Which of the following are effective strategies to prevent unauthorized access?
(Choose Two)
Response:
A. Implementing least privilege principles
B. Implementing open access policies to reduce complexity
C. Using single-factor authentication for all access points
D. Regularly reviewing and updating access controls
問題 #5
What is a key security concern when using WebAssembly in web applications?
Response:
A. It does not support encryption for data in transit
B. It allows execution of untrusted code directly in the browser
C. It bypasses the Same-Origin Policy
D. It increases network latency
解説:
| 問題 #1 正解: B、D | 問題 #2 正解: C | 問題 #3 正解: C | 問題 #4 正解: A、D | 問題 #5 正解: B |














1388 お客様のコメント
品質保証JPexamはIT認定試験のシラバスに従って、試験問題の範囲を正確に絞って、的中率が99%の最新問題集を捧げます。
1年間の無料更新サービスJPexamは1年以内に問題集の無料更新サービスを提供し、お客様がいつでも最新版の問題集を持つことを保証いたします。もし試験の内容が変更されたら、弊社は直ちにお客様にお知らせします。それに、弊社の問題集が更新されたら、早速メールで最新バージョンを送付いたします。
全額返金JPexamの問題集を利用すると、短時間で勉強しても試験に合格できるのを保証いたします。試験に不合格になってしまった場合、弊社は全額返金いたします。(
ご購入前のお試しJPexamは問題集のサンプルを無料で提供いたします。ご購入前にサンプルを試用して製品の品質を確認することができます。ご遠慮なく利用してください。
