WAF におけるフォールスポジティブに該当するものはどれか。

出典令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問12
HTML の特殊文字“く”を検出したときに通信を遮断するように WAF を設定した場合、数式を入力する Web サイトに“く”を数式の一部として含んだ HTTP リクエストが送信されたとき、WAFが攻撃として検知し、遮断する。
HTTP リクエストのうち、RFCなどに定義されておらず、Web アプリケーションソフトウェアの開発者が独自に追加したフィールドについてはWAF が検査しないという仕様を悪用して、攻撃の命令を埋め込んだ HTTP リクエストが送信されたとき、WAF が遮断しない。
HTTP リクエストのパラメータ中に許可しない文字列を検出したときに通信を遮断するように WAF を設定した場合、許可しない文字列をパラメータ中に含んだ不正なHTTP リクエストが送信されたとき、WAFが攻撃として検知し、遮断する。
悪意のある通信を正常な通信と見せかけ、HTTP リクエストを分割して送信されたとき、WAFが遮断しない。