情報処理技術者試験-NAVI


情報セキュリティアドミニストレータ H18年秋 午前 【問28】 分類:セキュリティと標準化

クロスサイトスクリプティングによる攻撃へのセキュリティ対策はどれか。

OS のセキュリティパッチを適用することによって、Web サーバへの侵入を防止する。
Web アプリケーションで、クライアントに入力データを再表示する場合、情報内のスクリプトを無効にする処理を行う。
Web サーバに SNMP プログラムを常駐稼働させることによって、攻撃を検知する。
許容範囲を超えた大きさのデータの書込みを禁止し、Web サーバへの侵入を防止する。


       


みんなの正解率:  78%  (290人のうち226人が正解)

分類:セキュリティと標準化
キーワード:OS SNMP クロスサイトスクリプティング スクリプト セキュリティパッチ セキュリティ対策


情報セキュリティアドミニストレータ H18年秋の全キーワードをみる

解答と解説

解答:
解説:SNMP
TCP/IP の環境で使用されるプロトコルのうち、構成機器や障害時の情報収集を行うために使用されるネットワーク管理プロトコル。
分類:セキュリティと標準化
キーワード:OS SNMP クロスサイトスクリプティング スクリプト セキュリティパッチ セキュリティ対策


みんなの正解率:  78%  (290人のうち226人が正解)
      

スポンサードリンク


この問題のキーワード


OS
【H26年春】 ポリモーフィック型ウイルスの説明として、適切なものはどれか。... 正解率:79%
【H25年春】 NIST の定義によるクラウドコンピューティングのサービスモデルにお... 正解率:71%
【H25年秋】 利用者 PC がボットに感染しているかどうかを hostsファイルで... 正解率:83%
【H25年秋】 ルートキット (rootkit) を説明したものはどれか。... 正解率:85%
【H25年秋】 ディレクトリトラバーサル攻撃はどれか。... 正解率:80%
【H25年秋】 被監査企業が SaaS をサービスを利用契約して業務を実施している場... 正解率:82%

SNMP
【H25年秋】 RLO (Right-to-Left Override) を利用した... 正解率:86%
【H24年春】 ネットワーク管理プロトコルである SNMP バージョン1のメッセージ... 正解率:82%
【H23年春】 通信プロトコルで使用するデータ形式を記述するための記法であって、SN... 正解率:67%
【H21年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当する... 正解率:81%

クロスサイトスクリプティング
【H22年秋】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:87%
【H21年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当する... 正解率:81%
【H15年秋】 Web サーバとブラウザの通信で使用されるクッキーに関する記述のうち... 正解率:33%
【H15年秋】 運用中のプログラムを改変し、特定の条件のときに実行される不正な命令を... 正解率:64%
【H15年秋】 ISO 17799 では、情報セキュリティは三つの事項を維持するもの... 正解率:91%
【H15年秋】 電子的な方法を用いないで、緊急事態を装って組織内部の人間からパスワー... 正解率:83%

スクリプト
【H26年春】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:77%
【H23年秋】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:76%
【H15年秋】 システムを構成する要素のうち、次の特徴をもつものはどれか。... 正解率:77%
【H15年秋】 Javaアプレットに関する記述のうち、最も適切なものはどれか。... 正解率:53%
【H15年秋】 DFD で用いる記号の一つであるバブル(丸印)の意味はどれか。... 正解率:49%
【H15年秋】 オブジェクト指向における汎化の説明として、適切なものはどれか。... 正解率:58%

セキュリティパッチ
【H25年春】 NIST の定義によるクラウドコンピューティングのサービスモデルにお... 正解率:71%
【H24年秋】 ゼロデイ攻撃の特徴はどれか。... 正解率:92%
【H21年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当する... 正解率:81%

セキュリティ対策
【H26年春】 無線 LAN のセキュリティ対策に関する記述のうち、適切なものはどれ... 正解率:78%
【H25年春】 CRYPTREC の活動内容はどれか。... 正解率:61%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年春】 有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 正解率:79%
【H24年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:71%
【H23年春】 経済産業省 "ソフトウェア管理ガイドライン" に定められた、ソフトウ... 正解率:58%


情報セキュリティアドミニストレータ H18年秋の全キーワードをみる




H18年秋 設問一覧
【問29】テンペスト技術の説明とその対策として、適切なものはどれか。... 84%
【問30】セキュリティ上、脆弱性のあるホストやシステムをあえて公開し、受けた攻... 74%
【問31】S/MIMEで実現できるものはどれか。... 41%
【問32】TLSについて説明したものはどれか。... 65%
【問33】通信の暗号化に関する記述のうち、適切なものはどれか。... 81%
【問34】ISO17799では、情報セキュリティは三つの事項を維持するものとし... 90%
【問35】企業内情報ネットワークやサーバへの外部からのアクセスにおいて、通常の... 85%
【問36】ISMSにおけるリスク分析の方法の一つであるベースラインアプローチは... 71%
【問37】TR X 0036-1:2001 (ITセキュリティマネジメントのガ... 81%
【問38】システム開発と取引のための共通フレーム (SLCP-JCF98) に... 76%

 




情報セキュリティアドミニストレータの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]