SC TAG
#Webセキュリティ
情報処理安全確保支援士試験の過去問のうち、「Webセキュリティ」のタグが付いた問題 54 問の一覧です。年度をまたいで「Webセキュリティ」関連の出題傾向を俯瞰でき、苦手分野の集中演習に使えます。各問題には解説と選択肢ごとの正誤判定が付いており、関連タグから別分野へ横断的に学習を広げられます。
このタグの問題 (54 問)
問 14情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ ・ Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。問 13情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅰ ・ 安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。問 10情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ ・ WebサーバがHTTPS通信の応答でcookieにSecure属性を設定したときのブラウザの処理はどれか。問 15情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ ・ Webアプリケーションの脆弱性を悪用する攻撃手法のうち,Perlのsystem関数やPHPのexec関数など外部プログラムの呼出…問 16情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ ・ WAF(Web Application Firewall)のブラックリスト又はホワイトリストの説明のうち,適切なものはどれか。問 12情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ ・ クロスサイトスクリプティングによる攻撃を防止する対策はどれか。問 13情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱ ・ WebサーバがHTTPS通信の応答でCookieにSecure属性を設定したときのブラウザの処理はどれか。問 15情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅰ ・ ディレクトリトラバーサル攻撃はどれか。問 17情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅱ ・ SQLインジェクション対策について,Webアプリケーションの実装における対策とWebアプリケーションの実装以外の対策として,とも…問 9情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱ ・ Cookie に secure 属性を付けなかったときと比較した,付けたときの動作の差はどれか。問 17情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱ ・ SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策とし…問 13情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅰ ・ WAFの説明として,適切なものはどれか。問 14情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅰ ・ Webアプリケーションのセッションが攻撃者に乗っ取られ,攻撃者が乗っ取ったセッションを利用してアクセスした場合でも,個人情報の漏…問 21情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱ ・ “アカウント”表に対して,SQL 文を実行したとき,“アカウント”表の全ての行が取得される入力パラメタはどれか。ここで,入力パラ…問 12情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰ ・ ドライブバイダウンロード攻撃の説明はどれか。問 15情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰ ・ WAF の説明はどれか。問 14情報処理安全確保支援士試験 平成29年度秋期 午前Ⅱ ・ 攻撃者が,Web アプリケーションのセッションを乗っ取り,そのセッションを利用してアクセスした場合でも,個人情報の漏えいなどに被…問 5情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ ・ セッション ID の固定化(Session Fixation)攻撃の手口はどれか。問 12情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ ・ Web アプリケーションの脆弱性を悪用する攻撃手法のうち,Web ページ上で入力した文字列が Perl の system 関数や…問 14情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ ・ 特定の利用者が所有するリソースが,Web サービス A 上にある。OAuth 2.0 において,その利用者の認可の下,Web サ…問 13情報処理安全確保支援士試験 平成30年度秋期 午前Ⅰ ・ クロスサイトスクリプティング対策に該当するものはどれか。問 12情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ ・ HTTP Strict Transport Security(HSTS)の動作はどれか。問 13情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ ・ Web アプリケーションの脆弱性を悪用する攻撃手法のうち,Web ページ上で入力した文字列が Perl の system 関数や…問 12情報処理安全確保支援士試験 平成30年度春期 午前Ⅰ ・ クロスサイトスクリプティングの手口はどれか。問 15情報処理安全確保支援士試験 平成30年度春期 午前Ⅰ ・ Webシステムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時にWebサーバ又はWebブラウザにおいて行…問 2情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ ・ Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTT…問 3情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ ・ XML ディジタル署名の特徴のうち,適切なものはどれか。問 11情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ ・ cookie に secure 属性を設定しなかったときと比較した,設定したときの動作の差として,適切なものはどれか。問 17情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ ・ SQL インジェクション対策について,Web アプリケーションの実装における対策と,Web アプリケーションの実装以外の対策とし…問 15情報処理安全確保支援士試験 平成31年度春期 午前Ⅰ ・ WAF の説明はどれか。問 10情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ ・ クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。問 11情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ ・ Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。問 14情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ ・ Web サイトにおいて,全ての Web ページを TLS で保護するよう設定する常時 SSL/TLS のセキュリティ上の効果はど…問 1情報処理安全確保支援士試験 令和2年度 午前Ⅱ ・ Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTT…問 12情報処理安全確保支援士試験 令和2年度 午前Ⅱ ・ Web サーバが HTTP over TLS(HTTPS)通信の応答で cookie に Secure 属性を設定するときの W…問 10情報処理安全確保支援士試験 令和3年度秋期 午前Ⅱ ・ cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。問 15情報処理安全確保支援士試験 令和3年度春期 午前Ⅰ ・ Webシステムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時にWebサーバ又はWebブラウザにおいて行…問 12情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ ・ 安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。問 15情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ ・ HSTS(HTTP Strict Transport Security)の説明はどれか。問 14情報処理安全確保支援士試験 令和4年度秋期 午前Ⅰ ・ WAF による防御が有効な攻撃として,最も適切なものはどれか。問 11情報処理安全確保支援士試験 令和4年度秋期 午前Ⅱ ・ クリックジャッキング攻撃に有効な対策はどれか。問 14情報処理安全確保支援士試験 令和4年度春期 午前Ⅰ ・ 内部ネットワークのPCからインターネット上のWebサイトを参照するときに,DMZに設置したVDI(Virtual Desktop…問 1情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ ・ Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。次のHTTPリクエス…問 14情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ ・ HTTP Strict Transport Security(HSTS)の動作はどれか。問 1情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ ・ Web アプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち,入力した文字列が PHP の exec 関数などに渡される…問 10情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ ・ WAF におけるフォールスポジティブに該当するものはどれか。問 17情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ ・ SQL インジェクション対策について,Web アプリケーションプログラムの実装における対策と,Web アプリケーションプログラム…問 12情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱ ・ WAF におけるフォールスポジティブに該当するものはどれか。問 14情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱ ・ クリックジャッキング攻撃に有効な対策はどれか。問 1情報処理安全確保支援士試験 令和6年度春期 午前Ⅱ ・ クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。問 13情報処理安全確保支援士試験 令和6年度春期 午前Ⅱ ・ HTTP Strict Transport Security(HSTS)の動作はどれか。問 20情報処理安全確保支援士試験 令和6年度春期 午前Ⅱ ・ Web サーバから送信される HTTP ヘッダーのうち,Web サーバからの応答の内容を,Web ブラウザやプロキシサーバなどの…問 14情報処理安全確保支援士試験 令和7年度春期 午前Ⅰ ・ Web アプリケーションソフトウェアの開発における OS コマンドインジェクション対策はどれか。問 20情報処理安全確保支援士試験 令和7年度春期 午前Ⅱ ・ Web ページ内の HTML フォームに入力されたデータが Web サーバに送られる際には,HTTP プロトコルの GET メソ…
関連タグ
収録試験年度
情報処理安全確保支援士試験 令和7年度春期 午前Ⅱsc-2025r07h-am2›情報処理安全確保支援士試験 令和7年度春期 午前Ⅰsc-2025r07h-am1›情報処理安全確保支援士試験 令和6年度春期 午前Ⅱsc-2024r06h-am2›情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱsc-2024r06a-am2›情報処理安全確保支援士試験 令和5年度春期 午前Ⅱsc-2023r05h-am2›情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱsc-2023r05a-am2›情報処理安全確保支援士試験 令和4年度春期 午前Ⅱsc-2022r04h-am2›情報処理安全確保支援士試験 令和4年度春期 午前Ⅰsc-2022r04h-am1›情報処理安全確保支援士試験 令和4年度秋期 午前Ⅱsc-2022r04a-am2›情報処理安全確保支援士試験 令和4年度秋期 午前Ⅰsc-2022r04a-am1›情報処理安全確保支援士試験 令和3年度春期 午前Ⅱsc-2021r03h-am2›情報処理安全確保支援士試験 令和3年度春期 午前Ⅰsc-2021r03h-am1›情報処理安全確保支援士試験 令和3年度秋期 午前Ⅱsc-2021r03a-am2›情報処理安全確保支援士試験 令和2年度 午前Ⅱsc-2020r02-am2›情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱsc-2019r01a-am2›情報処理安全確保支援士試験 平成31年度春期 午前Ⅱsc-2019h31h-am2›情報処理安全確保支援士試験 平成31年度春期 午前Ⅰsc-2019h31h-am1›情報処理安全確保支援士試験 平成30年度春期 午前Ⅱsc-2018h30h-am2›情報処理安全確保支援士試験 平成30年度春期 午前Ⅰsc-2018h30h-am1›情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱsc-2018h30a-am2›情報処理安全確保支援士試験 平成30年度秋期 午前Ⅰsc-2018h30a-am1›情報処理安全確保支援士試験 平成29年度春期 午前Ⅱsc-2017h29h-am2›情報処理安全確保支援士試験 平成29年度秋期 午前Ⅱsc-2017h29a-am2›情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰsc-2017h29a-am1›情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱsc-2016h28h-am2›情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅰsc-2016h28h-am1›情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱsc-2016h28a-am2›情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅱsc-2015h27h-am2›情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅰsc-2015h27h-am1›情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱsc-2015h27a-am2›情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱsc-2014h26h-am2›情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅰsc-2014h26h-am1›情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰsc-2014h26a-am1›
THEME