情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年春 午前 【問1】

クリックジャッキング攻撃に該当するものはどれか。

Web アプリケーションの脆弱性を悪用し、Webサーバに不正なリクエストを送って Web サーバからのレスポンスを二つに分割させることによって、利用者のブラウザのキャッシュを偽造する。
Web ページのコンテンツ上に透明化した標的サイトのコンテンツを配置し、利用者が気づかないうちに標的サイト上で不正操作を実行させる。
ブラウザの表示機能を利用し、ブラウザの非活性なタブの中身を、利用者が気づかないうちに偽ログインページに書き換えて、それを操作させる。
利用者のブラウザの設定を変更することによって、利用者のWeb ページの閲覧履歴やパスワードなどの機密情報を盗み出す。


       


みんなの正解率:  87%  (276人のうち239人が正解)

キーワード:クリックジャッキング攻撃 脆弱性


情報セキュリティスペシャリスト H24年春の全キーワードをみる

解答と解説

解答:
解説:クリックジャッキング攻撃
Web ページのコンテンツ上に透明化した標的サイトのコンテンツを配置し、利用者が気づかないうちに標的サイト上で不正操作を実行させる。
キーワード:クリックジャッキング攻撃 脆弱性


みんなの正解率:  87%  (276人のうち239人が正解)
      

スポンサードリンク


この問題のキーワード


脆弱性
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 脆弱性検査で、対象ホストに対してポートスキャンを行った。... 正解率:69%
【H26年春】 JVN (Japan Vulnerability Notes) など... 正解率:66%
【H26年春】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:77%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%

クリックジャッキング攻撃

情報セキュリティスペシャリスト H24年春の全キーワードをみる




H24年春 設問一覧
【問2】作成者によってディジタル署名された電子文書に、タイムスタンプ機関がタ... 79%
【問3】ディジタル証明書に関する記述のうち、適切なものはどれか。... 64%
【問4】米国 NIST が制定した、AES における鍵長の条件はどれか。... 92%
【問5】コンティンジェンシープランにおける留意点はどれか。... 79%
【問6】JIS Q 27001:2006における情報システムのリスクとその評... 73%
【問7】ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 68%
【問8】サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切な... 75%
【問9】PCI データセキュリティ基準(PCI DSS Version 2.... 61%
【問10】DMZ 上のコンピュータがインターネットからの ping に応答しな... 95%
【問11】有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 79%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]