ITパスポート
ITパスポート|Web画面へ不正なスクリプトを埋め込む攻撃を防ぎたい
QUESTION
Web画面へ不正なスクリプトを埋め込む攻撃を防ぎたい
Web画面へ不正なスクリプトを埋め込む攻撃を防ぎたい。最も適切なものはどれですか。
ANSWER & EXPLANATION
正解:D
Webページで不正なスクリプトを動かす攻撃です。攻撃経路に合う対策を選びます。
選択肢のポイント
- ASQLインジェクションは入力を利用してSQLの意味を変える攻撃です。この設問で求めるものとは異なります。
- B特権操作の監査は強い権限による行動を記録し調べることです。この設問で求めるものとは異なります。
- Cリスク回避は危険を生む活動自体をやめる対応です。この設問で求めるものとは異なります。
- D正解です。Webページで不正なスクリプトを動かす攻撃です。
関連キーワード
- クロスサイトスクリプティング
- テクノロジ系・セキュリティ
参考にした公式情報:IPA ITパスポート試験シラバス(Ver.6.5) / 確認日:2026年9月29日