情報処理技術者試験-NAVI


ソフトウェア開発技術者 H18年秋 午前 【問76】 分類:セキュリティと標準化

クロスサイトスクリプティングによる攻撃へのセキュリティ対策はどれか。

OS のセキュリティパッチを適用することによって、Webサーバへの侵入を防止する。
Web アプリケーションで、クライアントに入力データを再表示する場合、情報内のスクリプトを無効にする処理を行う。
Web サーバに SNMP プログラムを常駐稼働させることによって、攻撃を検知する。
許容範囲を超えた大きさのデータの書込みを禁止し、Webサーバへの侵入を防止する。


       


みんなの正解率:  61%  (106人のうち65人が正解)

分類:セキュリティと標準化
キーワード:OS SNMP クロスサイトスクリプティング スクリプト セキュリティパッチ セキュリティ対策


ソフトウェア開発技術者 H18年秋の全キーワードをみる

解答と解説

解答:
解説:SNMP
TCP/IP の環境で使用されるプロトコルのうち、構成機器や障害時の情報収集を行うために使用されるネットワーク管理プロトコル。
分類:セキュリティと標準化
キーワード:OS SNMP クロスサイトスクリプティング スクリプト セキュリティパッチ セキュリティ対策


みんなの正解率:  61%  (106人のうち65人が正解)
      

スポンサードリンク


この問題のキーワード


OS
【H28年春】 クライアントサーバシステムの3層アーキテクチャを説明したものはどれか... 正解率:70%
【H28年秋】 仮想サーバの冗長化設計における可用性評価に関する記述のうち、クラスタ... 正解率:65%
【H28年秋】 五つのタスクを単独で実行した場合のCPUと入出力装置(I/O)の動作... 正解率:50%
【H28年秋】 タイムクウォンタムが2秒のラウンドロビン方式で処理されるタイムシェア... 正解率:70%
【H28年春】 クラウドのサービスモデルをNISTの定義に従ってIaaS、PaaS、... 正解率:71%
【H28年秋】 サンドボックス機構に該当するものはどれか。... 正解率:67%

SNMP
【H28年春】 ルータを冗長化するために用いられるプロトコルはどれか。... 正解率:40%
【H26年春】 TCP/IP の環境で使用されるプロトコルのうち、構成機器や障害時の... 正解率:61%
【H26年秋】 ディジタル証明書が失効しているかどうかをオンラインでリアルタイムに確... 正解率:60%
【H24年春】 図で示したネットワーク構成において、アプリケーションサーバ A 上の... 正解率:66%
【H23年春】 TCP/IP の環境で使用されるプロトコルのうち、構成機器や障害時の... 正解率:70%
【H20年秋】 TCP/IP の環境で使用されるプロトコルのうち、構成機器や障害時の... 正解率:61%

クロスサイトスクリプティング
【H27年秋】 クロスサイトスクリプティングの手口に該当するものはどれか。... 正解率:86%
【H26年秋】 Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合... 正解率:71%
【H26年春】 安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合... 正解率:62%
【H25年秋】 クロスサイトスクリプティングの手口はどれか。... 正解率:67%
【H24年秋】 安全な Web アプリケーションの作り方について、攻撃と対策の適切な... 正解率:83%
【H24年春】 Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組... 正解率:64%

スクリプト
【H27年秋】 クロスサイトスクリプティングの手口に該当するものはどれか。... 正解率:86%
【H24年秋】 JavaScript などのスクリプト言語を使って、Web ブラウザ... 正解率:78%
【H21年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:79%
【H20年秋】 DHTML (Dynamic HTML) は、動的なWebコンテンツ... 正解率:41%
【H19年春】 Webビーコンを説明したものはどれか。... 正解率:75%
【H19年春】 VBScript (Visual BASIC Script) で作ら... 正解率:48%

セキュリティパッチ
【H27年秋】 ゼロデイ攻撃の特徴はどれか。... 正解率:60%
【H23年春】 ゼロデイ攻撃の特徴はどれか。... 正解率:74%

セキュリティ対策
【H28年春】 重要情報の取扱いを委託する場合における、委託元の情報セキュリティ管理... 正解率:100%
【H28年春】 WAFの説明として、適切なものはどれか。... 正解率:82%
【H27年春】 NISTの定義によるクラウドサービスモデルのうち、クラウド利用企業の... 正解率:53%
【H26年春】 Webサーバにおいて、機密情報を記載したページが第三者に不正利用され... 正解率:87%
【H25年秋】 ISMS適合性評価制度における情報セキュリティ基本方針に関する記述の... 正解率:57%
【H25年春】 毎回参加者が変わる 100 名程度の公開セミナーにおいて、参加者が持... 正解率:59%


ソフトウェア開発技術者 H18年秋の全キーワードをみる




H18年秋 設問一覧
【問77】ISMS におけるリスク分析の方法の一つであるベースラインアプローチ... 67%
【問78】共通フレーム98 (SLCP-JCF98) が規定しているものはどれ... 50%
【問79】米国で運用された TCSEC や欧州政府調達用の ITSEC を統合... 58%
【問80】SAML (Security Assertion Markup La... 56%

 




ソフトウェア開発技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H20年秋 [ 午前問題 ]
H20年春 [ 午前問題 ]H19年秋 [ 午前問題 ]
H19年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H18年春 [ 午前問題 ]H17年秋 [ 午前問題 ]
H17年春 [ 午前問題 ]H16年春 [ 午前問題 ]
H15年春 [ 午前問題 ]H14年春 [ 午前問題 ]
H13年春 [ 午前問題 ]H12年春 [ 午前問題 ]
H11年春 [ 午前問題 ]H10年春 [ 午前問題 ]