応用情報に戻る
難易度: 標準

応用情報技術者 一問一答CSRF(クロスサイトリクエストフォージェリ)攻… 第104問

問題

CSRF(クロスサイトリクエストフォージェリ)攻撃への対策として、適切なものはどれか。

選択肢

  1. 1パスワードを長くする
  2. 2リクエストにCSRFトークンを含めて検証する
  3. 3すべての通信をTLS化する
  4. 4ファイアウォールでブロックする

正解

2. リクエストにCSRFトークンを含めて検証する

詳しい解説を見る

解説

CSRFは利用者がログイン済みのサービスに対し、攻撃者が用意した別サイト経由で意図しないリクエストを送信させる攻撃です。対策はサーバが発行したCSRFトークンをフォームに埋め込み、受信時に検証する方法が一般的。SameSite=Lax/Strict属性のCookie、リファラチェック、再認証要求も有効です。XSSと混同しやすいので攻撃手法を正確に区別することが重要です。

一問一答

全400問を繰り返し学習

関連する一問一答

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。