応用情報に戻る
難易度: 標準2016年度

応用情報技術者 過去問Web アプリケーションのセッションが攻撃者に乗… 2016年度 第41問

問題

Web アプリケーションのセッションが攻撃者に乗っ取られ,攻撃者が乗っ取ったセッションを利用してアクセスした場合でも,個人情報の漏えいなどの被害が発生しないようにするために,Web アプリケーションが重要な情報を Web ブラウザに送信する直前に行う対策として,最も適切なものはどれか。

選択肢

  1. 1Web ブラウザとの間の通信を暗号化する。
  2. 2発行済セッション ID を Cookie に格納する。
  3. 3発行済セッション ID を URL に設定する。
  4. 4パスワードによる利用者認証を行う。

正解

4. パスワードによる利用者認証を行う。

詳しい解説を見る

解説

セッションを乗っ取られても被害を防ぐには,重要情報を表示する直前に改めて利用者本人であることを確認するのが有効です。パスワードによる再認証を行えば,正規利用者しか重要情報にアクセスできなくなります。通信暗号化や ID 格納だけでは乗っ取り後のアクセスは防げません。(出典: 平成28年度 春期 応用情報技術者試験 午前 問41)

一問一答

全400問を繰り返し学習

同じ年度の過去問

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。