ITの基礎知識|ITパスポート・基本情報

【セキュリティ実装技術】の記事一覧

SQL インジェクションの対策として,有効なものはどれか。

  • ア URL を Web ページに出力するときは,”http://” や “https://” で始まる URL だけを許可する。
  • イ 外部からのパラメータで Web サーバ内のファイル名を直接指定しない。
  • ウ スタイルシートを任意の Web サイトから取り込めるようにしない。
  • エ プレースホルダを使って命令文を組み立てる。
WAF の説明はどれか。 ア Web サイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。 イ Wi-Fi アライアンスが認定した無線 LAN の暗号化方式の規格であり,AES 暗号に対応している。 ウ 様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。 エ ファイアウォール機...

Read more...

HTTP と HTTPS を比較した場合において,HTTPS だけがもつ特徴を示したものはどれか。 ア cookie に保存されている情報を用いたセッション管理が可能である。 イ ID とパスワードによって利用者の認証を行うことが可能である。 ウ Web ブラウザでキャッシュさせることによって通信量を減らすことが可能である。 エ 通信相手先サーバをサーバ証明書によって確認するこ...

Read more...

ある商店が,顧客からネットワークを通じて注文(メッセージ)を受信するとき,公開鍵暗号方式を利用して,注文の内容が第三者に分からないようにしたい。商店,顧客のそれぞれが利用する,商店の公開鍵,秘密鍵の適切な組合せはどれか。

Read more...