情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H21年秋 午前 【問7】

クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当するものはどれか。

OS のセキュリティパッチを適用することによって、Web サーバへの侵入を防止する。
Web アプリケーションで、クライアントに入力データを表示する場合、データ内の特殊文字を無効にする処理を行う。
Web サーバ に SNMP エージェントを常駐稼働させることによって、攻撃を検知する。
許容範囲を超えた大きさのデータの書込みを禁止し、Web サーバへの侵入を防止する。


       


みんなの正解率:  81%  (771人のうち627人が正解)

キーワード:OS SNMP クロスサイトスクリプティング セキュリティパッチ セキュリティ対策


情報セキュリティスペシャリスト H21年秋の全キーワードをみる

解答と解説

解答:
解説:SNMP
TCP/IP の環境で使用されるプロトコルのうち、構成機器や障害時の情報収集を行うために使用されるネットワーク管理プロトコル。
キーワード:OS SNMP クロスサイトスクリプティング セキュリティパッチ セキュリティ対策


みんなの正解率:  81%  (771人のうち627人が正解)
      

スポンサードリンク


この問題のキーワード


OS
【H25年春】 NIST の定義によるクラウドコンピューティングのサービスモデルにお... 正解率:71%
【H25年秋】 利用者 PC がボットに感染しているかどうかを hostsファイルで... 正解率:83%
【H25年秋】 ルートキット (rootkit) を説明したものはどれか。... 正解率:87%
【H25年秋】 ディレクトリトラバーサル攻撃はどれか。... 正解率:80%
【H25年秋】 被監査企業が SaaS をサービスを利用契約して業務を実施している場... 正解率:82%
【H23年秋】 ルートキット (rootkit) を説明したものはどれか。... 正解率:83%

SNMP
【H25年秋】 RLO (Right-to-Left Override) を利用した... 正解率:86%
【H24年春】 ネットワーク管理プロトコルである SNMP バージョン1のメッセージ... 正解率:82%
【H23年春】 通信プロトコルで使用するデータ形式を記述するための記法であって、SN... 正解率:67%
【H18年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策はどれか。... 正解率:78%

クロスサイトスクリプティング
【H22年秋】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:87%
【H18年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策はどれか。... 正解率:78%
【H15年秋】 クロスサイトスクリプティングの手口はどれか。... 正解率:70%
【H15年秋】 Web サーバとブラウザの通信で使用されるクッキーに関する記述のうち... 正解率:33%
【H15年秋】 運用中のプログラムを改変し、特定の条件のときに実行される不正な命令を... 正解率:64%
【H15年秋】 ISO 17799 では、情報セキュリティは三つの事項を維持するもの... 正解率:91%

セキュリティパッチ
【H25年春】 NIST の定義によるクラウドコンピューティングのサービスモデルにお... 正解率:71%
【H24年秋】 ゼロデイ攻撃の特徴はどれか。... 正解率:92%
【H18年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策はどれか。... 正解率:78%

セキュリティ対策
【H26年春】 無線 LAN のセキュリティ対策に関する記述のうち、適切なものはどれ... 正解率:78%
【H25年春】 CRYPTREC の活動内容はどれか。... 正解率:62%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年春】 有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 正解率:79%
【H24年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:71%
【H23年春】 経済産業省 "ソフトウェア管理ガイドライン" に定められた、ソフトウ... 正解率:58%


情報セキュリティスペシャリスト H21年秋の全キーワードをみる




H21年秋 設問一覧
【問8】ウィルスの検出方法であるビヘイビア法を説明したものはどれか。... 81%
【問9】コンピュータフォレンジクスの説明として、適切なものはどれか。... 86%
【問10】ステガノグラフィを説明したものはどれか。... 97%
【問11】パケットフィルタリング型ファイアウォールをフィルタリングルールを用い... 81%
【問12】ブルートフォース攻撃に該当するものはどれか。... 94%
【問13】レイヤ 2 スイッチや無線 LAN アクセスポイントで接続を許可する... 83%
【問14】SQL インジェクション対策について、Web アプリケーションの実装... 76%
【問15】SLCP (共通フレーム) に従いシステム開発の要件定義の段階で実施... 71%
【問16】ネットワークの QoS で使用されるトラフィック制御方式に関する説明... 65%
【問17】電源オフ時に IP アドレスを保持することができない装置が、電源オン... 67%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]