応用情報技術者試験 令和3年度春期 午前 問44「Web システムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログ…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約79%です。
イ. Web サーバにおいてセッション ID を無効にする。
正答率 78.5%(200人中 157人が正解)
セッションの乗っ取りとは、利用者を識別するセッションIDを攻撃者が何らかの方法で入手し、そのIDを使って利用者になりすます攻撃である。ログアウトした後もサーバ側でセッションIDが有効なままだと、漏えいしたIDで再びアクセスされる恐れがあるため、ログアウト時にサーバ側でセッションIDを無効化(破棄)するのが最も効果的であり、選択肢イが正解である。
応用情報技術者試験 令和3年度春期 午前 の過去問一覧に戻る・問44