情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成28年度 秋期 › セキュリティ技術 › 問22

セキュリティ技術脅威と脆弱性

情報セキュリティマネジメント 平成28年度 秋期 問22

クロスサイトスクリプティングの手口はどれか。
正解と解説を見る

正解:ア Webアプリケーションに用意された入力フィールドに、悪意のあるJavaScriptコードを含んだデータを入力する。

解説

クロスサイトスクリプティングは、Webアプリケーションの入力フィールドなどに悪意のあるスクリプトを含むデータを入力し、利用者のブラウザ上で実行させる手口。ウはバッファオーバフロー、エは強制ブラウジング。

解説:panda studio(公式の正答と照合済み)

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問22

セキュリティ技術をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる