アプリケーションセキュリティ|情報処理安全確保支援士試験
この分野には 29問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語はセッション(12問)・TLS(10問)・アカウント(8問)・アクセス権限(8問)・HTTP(7問)です。問題が多い回は令和6年度 春期(3問)・令和3年度 春期(2問)・令和元年度 秋期(2問)です。
この分野で出た問題
- 令和4年度 春期 問14HTTP Strict Transport Security(HSTS)の動作はどれか。
- 平成28年度 秋期 問17SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
- 令和6年度 秋期 問14クリックジャッキング攻撃に有効な対策はどれか。
- 令和元年度 秋期 問11Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。
- 平成28年度 秋期 問9Cookie に secure 属性を付けなかったときと比較した,付けたときの動作の差はどれか。
- 令和3年度 春期 問15HSTS(HTTP Strict Transport Security)の説明はどれか。
- 令和6年度 春期 問13HTTP Strict Transport Security(HSTS)の動作はどれか。
- 平成25年度 秋期 問15SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
- 平成24年度 春期 問16SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
- 平成21年度 秋期 問14SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策の組合せとして,適切なものはどれか。
- 平成30年度 春期 問17SQL インジェクション対策について,Web アプリケーションの実装における対策と,Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
- 令和元年度 秋期 問17SQL インジェクション対策について,Web アプリケーションプログラムの実装における対策と,Web アプリケーションプログラムの実装以外の対策として,ともに適切なものはどれか。
- 令和5年度 春期 問17SQL インジェクション対策について,Web アプリケーションプログラムの実装における対策と,Web アプリケーションプログラムの実装以外の対策の組みとして,適切なものはどれか。
- 令和6年度 春期 問20Web サーバから送信される HTTP ヘッダーのうち,Web サーバからの応答の内容を,Web ブラウザやプロキシサーバなどのキャッシュに保持させないようにするものはどれか。
- 令和2年度 10月 問12Web サーバが HTTP over TLS(HTTPS)通信の応答で cookie に Secure 属性を設定するときの Web サーバ及び Web ブラウザの処理はどれか。
- 平成27年度 秋期 問13Web サーバが HTTPS 通信の応答で Cookie に Secure 属性を設定したときのブラウザの処理はどれか。
- 平成26年度 春期 問10Web サーバが HTTPS 通信の応答で cookie に Secure 属性を設定したときのブラウザの処理はどれか。
- 令和3年度 秋期 問10cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。
- 平成30年度 春期 問11cookie に secure 属性を設定しなかったときと比較した,設定したときの動作の差として,適切なものはどれか。
- 平成21年度 秋期 問7クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当するものはどれか。
- 平成27年度 秋期 問12クロスサイトスクリプティングによる攻撃を防止する対策はどれか。
- 令和7年度 秋期 問16クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
- 令和6年度 春期 問1クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
- 平成31年度 春期 問10クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
- 令和3年度 春期 問12安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。
- 平成29年度 秋期 問14攻撃者が,Web アプリケーションのセッションを乗っ取り,そのセッションを利用してアクセスした場合でも,個人情報の漏えいなどに被害が拡大しないようにするために,重要な情報の表示などをする画面の直前で Web アプリケーションが追加的に行う対策として,最も適切なものはどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 21年度ぶんの試験から出ています。いちばん新しいのは令和7年度 秋期です。年度別に解くと、回ごとにまとめて解けます。