過去問解きまくり研究所 ホーム

令和4年度 秋期 午前Ⅱ 問11

アプリケーションセキュリティ

クリックジャッキングに関する問題

クリックジャッキング攻撃に有効な対策はどれか。

答えと解説を見る

✓ これが正解エHTTP レスポンスヘッダーに,X-Frame-Options を設定する。

解説

X-Frame-Optionsでフレーム内表示を制限するのが対策です。

クリックジャッキングは、正規の Web ページを透明にしたフレームの中に読み込み、罠のページの上に重ねて表示する攻撃です。利用者は見えているボタンを押したつもりでも、実際には透明な正規ページの操作をさせられます。この攻撃は、正規ページが他のサイトのフレームに入れられることが前提です。そこで HTTP レスポンスヘッダーに X-Frame-Options を設定し、自分のページをフレーム内に表示させない、または同じサイトからだけ許すように指示します。四つの対策はどれも Web のセキュリティ対策ですが、それぞれが防ぐ攻撃は異なります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問11

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)