平成29年度 秋期 情報処理安全確保支援士試験 午前II 問14

【問題14】

攻撃者が、Webアプリケーションのセッションを乗っ取り、そのセッションを利用してアクセスした場合でも、個人情報の漏えいなどに被害が拡大しないようにするために、重要な情報の表示などをする画面の直前でWebアプリケーションが追加的に行う対策として、最も適切なものはどれか。

Webブラウザとの間の通信を暗号化する。

発行済セッションIDをCookieに格納する。

発行済セッションIDをHTTPレスポンスボディ中のリンク先のURIのクエリ文字列に設定する。

パスワードによる利用者認証を行う。

出典:平成29年度 秋期 情報処理安全確保支援士試験 午前II 問14

問題の誤植や解答・解説の間違いなどありましたらトップページのお問い合わせよりご連絡いただけると幸いです。
お問い合わせ

✅ サクトレモバイルアプリを使うともっと便利に!

  • 正誤を自動で記録
  • 広告なしで快適に学習
  • 続きから再開、進捗確認が可能

▶️ iOSアプリ版はこちら
▶️ Androidアプリ版はこちら

Posted by chico2740