情報処理安全確保支援士試験の公開問題
2016 春 午前I 問14
このページはIPA Advancedが運営する非公式の学習用ページです。IPAとの提携・公認を示すものではありません。
この問題は内容確認中のため、検索エンジンには公開していません。
問題文
Webアプリケーションのセッションが攻撃者に乗っ取られ、 攻撃者が乗っ取ったセッションを利用してアクセスした場合でも、 個人情報の漏えいなどの被害が拡大しないようにするために、 Webアプリケーションが重要な情報をWebブラウザに送信する直前に行う対策として、 最も適切なものはどれか。
選択肢
- ア: Webブラウザとの問の通信を暗号化する。
- イ: 発行済セシッションIDをCookieに格納する。
- ウ: 発行済セシッションIDをURLに設定する。
- エ: パスワードによる利用者認証を行う。
解説の要点
IPA 公式公開の過去問です。
解答例や採点講評と合わせて根拠を確認してください。
関連する問題一覧
公式出典
訂正・編集方針
解説にはAIによる補助生成を含む場合があります。公式の問題冊子・解答例・採点講評を優先し、誤りは確認後に訂正します。