修了試験 2025-12-14実施分 基本情報技術者試験 問33
攻撃者が,Webアプリケーションのセッションを乗っ取り,そのセッションを利用してアクセスした場合でも,個人情報の漏えいなどに被害が拡大しないようにするために,重要な情報の表示などの直前でWebアプリケーションが追加的に行う対策として,最も適切なものはどれか。
正答4
解説
正解はエ。 セッションが乗っ取られた状態でも被害拡大を防ぐには,重要な操作の直前に改めてパスワードなどで本人確認(再認証)を行うことが有効である。 ア・イ・ウは通信の保護やセッションID管理の話であり,乗っ取り後の被害拡大防止には直接効かない。まとめて解く
修了試験 2025-12-14実施分を通しで解く(60問)→