応用情報に戻る
練習問題難易度: 標準2017年度

応用情報技術者 過去問練習問題 第44問

問題

攻撃に HTTP over TLS(HTTPS)が使われた場合に起こり得ることはどれか。

選択肢

  1. 1HTTPS を使った SQL インジェクション攻撃を受けると,Web アプリケーションでデータベースへの不正な入力をチェックできないので,悪意のある SQL が実行されてしまう。
  2. 2HTTPS を使ったクロスサイトスクリプティング攻撃を受けると,Web ブラウザでプログラムやスクリプトを実行しない設定にしても実行を禁止できなくなるので,悪意のある Web サイトからダウンロードされたプログラムやスクリプトが実行されてしまう。
  3. 3HTTPS を使ったブルートフォース攻撃を受けると,ログイン試行のチェックができないので,Web アプリケーションでアカウントロックなどの対策が実行できなくなってしまう。
  4. 4攻撃者が社内ネットワークに仕掛けたマルウェアによって HTTPS が使われると,通信内容がチェックできないので,秘密情報が社外に送信されてしまう。

正解

4. 攻撃者が社内ネットワークに仕掛けたマルウェアによって HTTPS が使われると,通信内容がチェックできないので,秘密情報が社外に送信されてしまう。

詳しい解説を見る

解説

HTTPS(HTTP over TLS)は通信内容を暗号化するため,経路上の検査機器では中身を確認できない。攻撃者が仕掛けたマルウェアが HTTPS で外部と通信すると,内容がチェックできず秘密情報の社外流出を見逃してしまう。SQL インジェクションやクロスサイトスクリプティング,ブルートフォースの対策は復号後のアプリケーション側で実施でき,暗号化の有無に左右されない。(出典: 平成29年度 春期 応用情報技術者試験 午前 問44)

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。