情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成28年度 春期 › セキュリティ技術 › 問21

セキュリティ技術脅威と脆弱性

情報セキュリティマネジメント 平成28年度 春期 問21

クロスサイトスクリプティングに該当するものはどれか。
正解と解説を見る

正解:エ 攻撃者が罠を仕掛けたWebページを利用者が閲覧し、当該ページ内のリンクをクリックしたときに、不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ、レスポンスに埋め込まれた不正スクリプトの実行によって、情報漏えいをもたらす。

解説

クロスサイトスクリプティングは、罠のページのリンクなどから脆弱なWebサイトに不正なスクリプトを送り込み、そのサイトのレスポンスに埋め込ませて利用者のブラウザで実行させる攻撃。アはSQLインジェクション、イはDDoS攻撃、ウはバッファオーバフロー。

解説:panda studio(公式の正答と照合済み)

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問21

セキュリティ技術をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる