平成29年度 秋期 情報処理安全確保支援士試験 午前II 問14
【問題14】
攻撃者が、Webアプリケーションのセッションを乗っ取り、そのセッションを利用してアクセスした場合でも、個人情報の漏えいなどに被害が拡大しないようにするために、重要な情報の表示などをする画面の直前でWebアプリケーションが追加的に行う対策として、最も適切なものはどれか。
Webブラウザとの間の通信を暗号化する。
発行済セッションIDをCookieに格納する。
発行済セッションIDをHTTPレスポンスボディ中のリンク先のURIのクエリ文字列に設定する。
パスワードによる利用者認証を行う。
出典:平成29年度 秋期 情報処理安全確保支援士試験 午前II 問14