#Webセキュリティ

SC TAG

#Webセキュリティ

情報処理安全確保支援士試験の過去問のうち、「Webセキュリティ」のタグが付いた問題 54 問の一覧です。年度をまたいで「Webセキュリティ」関連の出題傾向を俯瞰でき、苦手分野の集中演習に使えます。各問題には解説と選択肢ごとの正誤判定が付いており、関連タグから別分野へ横断的に学習を広げられます。

このタグの問題 (54 問)
14情報セキュリティスペシャリスト試験 平成26年度秋期 午前ⅠWeb アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。13情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅰ安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。10情報セキュリティスペシャリスト試験 平成26年度春期 午前ⅡWebサーバがHTTPS通信の応答でcookieにSecure属性を設定したときのブラウザの処理はどれか。15情報セキュリティスペシャリスト試験 平成26年度春期 午前ⅡWebアプリケーションの脆弱性を悪用する攻撃手法のうち,Perlのsystem関数やPHPのexec関数など外部プログラムの呼出16情報セキュリティスペシャリスト試験 平成26年度春期 午前ⅡWAF(Web Application Firewall)のブラックリスト又はホワイトリストの説明のうち,適切なものはどれか。12情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱクロスサイトスクリプティングによる攻撃を防止する対策はどれか。13情報セキュリティスペシャリスト試験 平成27年度秋期 午前ⅡWebサーバがHTTPS通信の応答でCookieにSecure属性を設定したときのブラウザの処理はどれか。15情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅰディレクトリトラバーサル攻撃はどれか。17情報セキュリティスペシャリスト試験 平成27年度春期 午前ⅡSQLインジェクション対策について,Webアプリケーションの実装における対策とWebアプリケーションの実装以外の対策として,とも9情報セキュリティスペシャリスト試験 平成28年度秋期 午前ⅡCookie に secure 属性を付けなかったときと比較した,付けたときの動作の差はどれか。17情報セキュリティスペシャリスト試験 平成28年度秋期 午前ⅡSQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策とし13情報セキュリティスペシャリスト試験 平成28年度春期 午前ⅠWAFの説明として,適切なものはどれか。14情報セキュリティスペシャリスト試験 平成28年度春期 午前ⅠWebアプリケーションのセッションが攻撃者に乗っ取られ,攻撃者が乗っ取ったセッションを利用してアクセスした場合でも,個人情報の漏21情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱ“アカウント”表に対して,SQL 文を実行したとき,“アカウント”表の全ての行が取得される入力パラメタはどれか。ここで,入力パラ12情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰドライブバイダウンロード攻撃の説明はどれか。15情報処理安全確保支援士試験 平成29年度秋期 午前ⅠWAF の説明はどれか。14情報処理安全確保支援士試験 平成29年度秋期 午前Ⅱ攻撃者が,Web アプリケーションのセッションを乗っ取り,そのセッションを利用してアクセスした場合でも,個人情報の漏えいなどに被5情報処理安全確保支援士試験 平成29年度春期 午前Ⅱセッション ID の固定化(Session Fixation)攻撃の手口はどれか。12情報処理安全確保支援士試験 平成29年度春期 午前ⅡWeb アプリケーションの脆弱性を悪用する攻撃手法のうち,Web ページ上で入力した文字列が Perl の system 関数や14情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ特定の利用者が所有するリソースが,Web サービス A 上にある。OAuth 2.0 において,その利用者の認可の下,Web サ13情報処理安全確保支援士試験 平成30年度秋期 午前Ⅰクロスサイトスクリプティング対策に該当するものはどれか。12情報処理安全確保支援士試験 平成30年度秋期 午前ⅡHTTP Strict Transport Security(HSTS)の動作はどれか。13情報処理安全確保支援士試験 平成30年度秋期 午前ⅡWeb アプリケーションの脆弱性を悪用する攻撃手法のうち,Web ページ上で入力した文字列が Perl の system 関数や12情報処理安全確保支援士試験 平成30年度春期 午前Ⅰクロスサイトスクリプティングの手口はどれか。15情報処理安全確保支援士試験 平成30年度春期 午前ⅠWebシステムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時にWebサーバ又はWebブラウザにおいて行2情報処理安全確保支援士試験 平成30年度春期 午前ⅡWeb サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTT3情報処理安全確保支援士試験 平成30年度春期 午前ⅡXML ディジタル署名の特徴のうち,適切なものはどれか。11情報処理安全確保支援士試験 平成30年度春期 午前Ⅱcookie に secure 属性を設定しなかったときと比較した,設定したときの動作の差として,適切なものはどれか。17情報処理安全確保支援士試験 平成30年度春期 午前ⅡSQL インジェクション対策について,Web アプリケーションの実装における対策と,Web アプリケーションの実装以外の対策とし15情報処理安全確保支援士試験 平成31年度春期 午前ⅠWAF の説明はどれか。10情報処理安全確保支援士試験 平成31年度春期 午前Ⅱクロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。11情報処理安全確保支援士試験 令和元年度秋期 午前ⅡCookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。14情報処理安全確保支援士試験 令和元年度秋期 午前ⅡWeb サイトにおいて,全ての Web ページを TLS で保護するよう設定する常時 SSL/TLS のセキュリティ上の効果はど1情報処理安全確保支援士試験 令和2年度 午前ⅡWeb サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTT12情報処理安全確保支援士試験 令和2年度 午前ⅡWeb サーバが HTTP over TLS(HTTPS)通信の応答で cookie に Secure 属性を設定するときの W10情報処理安全確保支援士試験 令和3年度秋期 午前Ⅱcookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。15情報処理安全確保支援士試験 令和3年度春期 午前ⅠWebシステムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時にWebサーバ又はWebブラウザにおいて行12情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。15情報処理安全確保支援士試験 令和3年度春期 午前ⅡHSTS(HTTP Strict Transport Security)の説明はどれか。14情報処理安全確保支援士試験 令和4年度秋期 午前ⅠWAF による防御が有効な攻撃として,最も適切なものはどれか。11情報処理安全確保支援士試験 令和4年度秋期 午前Ⅱクリックジャッキング攻撃に有効な対策はどれか。14情報処理安全確保支援士試験 令和4年度春期 午前Ⅰ内部ネットワークのPCからインターネット上のWebサイトを参照するときに,DMZに設置したVDI(Virtual Desktop1情報処理安全確保支援士試験 令和4年度春期 午前ⅡWebサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。次のHTTPリクエス14情報処理安全確保支援士試験 令和4年度春期 午前ⅡHTTP Strict Transport Security(HSTS)の動作はどれか。1情報処理安全確保支援士試験 令和5年度秋期 午前ⅡWeb アプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち,入力した文字列が PHP の exec 関数などに渡される10情報処理安全確保支援士試験 令和5年度春期 午前ⅡWAF におけるフォールスポジティブに該当するものはどれか。17情報処理安全確保支援士試験 令和5年度春期 午前ⅡSQL インジェクション対策について,Web アプリケーションプログラムの実装における対策と,Web アプリケーションプログラム12情報処理安全確保支援士試験 令和6年度秋期 午前ⅡWAF におけるフォールスポジティブに該当するものはどれか。14情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱクリックジャッキング攻撃に有効な対策はどれか。1情報処理安全確保支援士試験 令和6年度春期 午前Ⅱクロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。13情報処理安全確保支援士試験 令和6年度春期 午前ⅡHTTP Strict Transport Security(HSTS)の動作はどれか。20情報処理安全確保支援士試験 令和6年度春期 午前ⅡWeb サーバから送信される HTTP ヘッダーのうち,Web サーバからの応答の内容を,Web ブラウザやプロキシサーバなどの14情報処理安全確保支援士試験 令和7年度春期 午前ⅠWeb アプリケーションソフトウェアの開発における OS コマンドインジェクション対策はどれか。20情報処理安全確保支援士試験 令和7年度春期 午前ⅡWeb ページ内の HTML フォームに入力されたデータが Web サーバに送られる際には,HTTP プロトコルの GET メソ
関連タグ
収録試験年度
📄情報処理安全確保支援士試験 令和7年度春期 午前Ⅱsc-2025r07h-am2📄情報処理安全確保支援士試験 令和7年度春期 午前Ⅰsc-2025r07h-am1📄情報処理安全確保支援士試験 令和6年度春期 午前Ⅱsc-2024r06h-am2📄情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱsc-2024r06a-am2📄情報処理安全確保支援士試験 令和5年度春期 午前Ⅱsc-2023r05h-am2📄情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱsc-2023r05a-am2📄情報処理安全確保支援士試験 令和4年度春期 午前Ⅱsc-2022r04h-am2📄情報処理安全確保支援士試験 令和4年度春期 午前Ⅰsc-2022r04h-am1📄情報処理安全確保支援士試験 令和4年度秋期 午前Ⅱsc-2022r04a-am2📄情報処理安全確保支援士試験 令和4年度秋期 午前Ⅰsc-2022r04a-am1📄情報処理安全確保支援士試験 令和3年度春期 午前Ⅱsc-2021r03h-am2📄情報処理安全確保支援士試験 令和3年度春期 午前Ⅰsc-2021r03h-am1📄情報処理安全確保支援士試験 令和3年度秋期 午前Ⅱsc-2021r03a-am2📄情報処理安全確保支援士試験 令和2年度 午前Ⅱsc-2020r02-am2📄情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱsc-2019r01a-am2📄情報処理安全確保支援士試験 平成31年度春期 午前Ⅱsc-2019h31h-am2📄情報処理安全確保支援士試験 平成31年度春期 午前Ⅰsc-2019h31h-am1📄情報処理安全確保支援士試験 平成30年度春期 午前Ⅱsc-2018h30h-am2📄情報処理安全確保支援士試験 平成30年度春期 午前Ⅰsc-2018h30h-am1📄情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱsc-2018h30a-am2📄情報処理安全確保支援士試験 平成30年度秋期 午前Ⅰsc-2018h30a-am1📄情報処理安全確保支援士試験 平成29年度春期 午前Ⅱsc-2017h29h-am2📄情報処理安全確保支援士試験 平成29年度秋期 午前Ⅱsc-2017h29a-am2📄情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰsc-2017h29a-am1📄情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱsc-2016h28h-am2📄情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅰsc-2016h28h-am1📄情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱsc-2016h28a-am2📄情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅱsc-2015h27h-am2📄情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅰsc-2015h27h-am1📄情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅱsc-2015h27a-am2📄情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱsc-2014h26h-am2📄情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅰsc-2014h26h-am1📄情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰsc-2014h26a-am1

情報処理安全確保支援士試験 のトップ

THEME