情報処理安全確保支援士試験 令和3年度秋期 午前Ⅱ 問10「cookie に Secure 属性を設定しなかったときと比較した,設定したとき…」の正解と解説です。情報処理安全確保支援士試験の「Webセキュリティ」分野の過去問で、これまでの受験者の正答率は約0%です。
ウ. URL 内のスキームが https のときだけ,Web ブラウザから cookie が送出される。
正答率 0.0%(1人中 0人が正解)
cookieのSecure属性は、HTTPS(暗号化された通信)のときだけブラウザがcookieを送信するよう制限する設定。ウが正しい。平文HTTPでの送信を防ぐことでセッションIDの盗聴リスクを下げられる。実務ではHttpOnlyやSameSiteと組み合わせ、セッション管理を多層的に保護することが推奨される。