ITパスポートトップに戻る
練習問題難易度: 標準2026年度

ITパスポート 予想問題練習問題 第88問

問題

Webアプリケーションにおけるセッション管理の脆弱性を悪用し、利用者が意図しない操作をさせる攻撃はどれか。

選択肢

  1. 1ア CSRF(クロスサイトリクエストフォージェリ)
  2. 2イ ブルートフォース攻撃
  3. 3ウ バッファオーバーフロー攻撃
  4. 4エ ディレクトリトラバーサル攻撃
解答と解説を見る

正解

1. ア CSRF(クロスサイトリクエストフォージェリ)

解説

CSRF(Cross-Site Request Forgery)は、利用者がログイン中のWebサイトに対して、攻撃者が用意した罠サイト経由で、利用者が意図しないリクエスト(送金、設定変更など)を送信させる攻撃です。

練習問題の関連問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全700問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。