Webサイトにおいて,クリックジャッキング攻撃の対策に該当するものはどれか。
イ. HTTPレスポンスヘッダにX-Frame-Optionsを設定する。
クリックジャッキングは,攻撃者のページに正規サイトを透明なフレーム(iframe)として重ね,利用者に気づかせないまま意図しないボタンを押させる攻撃である。対策の中心は,自サイトを他サイトのフレーム内に表示させないことで,HTTPレスポンスヘッダのX-Frame-Optionsを設定してフレーム埋め込みを禁止すればよい。よってイが正解。
ap-2021r03h-a の過去問一覧へ戻る・問37