セッションハイジャックの対策|情報処理安全確保支援士 平成29年 秋期午前Ⅱ試験 問14
出典:平成29年秋期 午前Ⅱ 問14
分野:セキュリティ / セキュリティ実装技術
■25問中0問正解
■正答率:0%
攻撃者が,Webアプリケーションのセッションを乗っ取り,そのセッションを利用してアクセスした場合でも,個人情報の漏えいなどに被害が拡大しないようにするために,重要な情報の表示などをする画面の直前でWebアプリケーションが追加的に行う対策として,最も適切なものはどれか。
- ア:Webブラウザとの間の通信を暗号化する。
- イ:発行済セッションIDをCookieに格納する。
- ウ:発行済セッションIDをHTTPレスポンスボディ中のリンク先のURIのクエリ文字列に設定する。
- エ:パスワードによる利用者認証を行う。