情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和5年度 科目A 公開問題10: HTTPのcookieに関する記述のうち,適切なものはどれか。

情報セキュリティマネジメント試験 令和5年度 科目A 公開問題
Q 1010 / 12
のcookieに関する記述のうち,適切なものはどれか。
この問の正解率:44.23%(52件)

解説

情報セキュリティマネジメント試験 令和5年度 科目A 公開問題 問10「HTTPのcookieに関する記述のうち,適切なものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約44%です。

正解

. cookieに含まれる情報はHTTPヘッダの一部として送信される。

正答率 44.2%(52人中 23人が正解)

問題の解説

cookieは、Webサーバがクライアントの状態を保持するためにブラウザへ預ける小さなデータで、HTTPのヘッダを介してやり取りされる。正解のアのとおり、サーバはSet-Cookieヘッダで送出し、ブラウザはCookieヘッダに載せて送信するため、cookieはHTTPヘッダの一部として送られる。cookie自体はブラウザ側に保存され、有効期限はサーバが指定する。

選択肢ごとの解説

  • cookieはサーバのSet-CookieヘッダとブラウザのCookieヘッダによりHTTPヘッダの一部として送受信されるため、正しい記述です。
  • cookieはWebブラウザ(クライアント)側に保存されるものであり、サーバだけに保存されるという記述は誤りです。
  • cookieはHTTPSを使えば通信経路は暗号化されますが、ブラウザがcookieの内容を常に暗号化して送るわけではないため誤りです。
  • cookieの有効期限はサーバがSet-CookieのExpires/Max-Ageで指定するものであり、クライアントが設定するという記述は誤りです。

情報セキュリティマネジメント試験 令和5年度 科目A 公開問題 の過去問一覧に戻る・問10

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード