ぴよパス

ITパスポート試験 テクノロジ系 練習問題 第59問: クロスサイトリクエストフォージェリ(CSRF)攻撃の説明として、最も適切なものはどれか。

問題 59 / 72あと 6 問で 90% に到達
中級テクノロジ系難易度目安 50%

クロスサイトリクエストフォージェリ(CSRF)攻撃の説明として、最も適切なものはどれか。

解答と解説を先に見る(クリックで展開)

正解: 2. ユーザーが意図しない悪意あるリクエストを、そのユーザーの認証情報を悪用して正規サイトに送信させる攻撃

CSRF(Cross-Site Request Forgery)は、ログイン済みユーザーを罠サイトに誘導し、そのユーザーの認証情報(セッションCookieなど)を悪用して正規サイトへ意図しないリクエスト(送金・パスワード変更・投稿など)を送信させる攻撃です。対策としては、CSRFトークン(ワンタイムトークン)の実装、SameSite Cookie属性の設定、重要操作前の再認証などがあります。

関連キーワード: CSRF・クロスサイトリクエストフォージェリ・Webセキュリティ・CSRFトークン

広告

次のステップ

この問題が解けたら、本試験はどうですか?

本番形式の模擬試験で実力チェック無料本番と同じ制限時間

模擬試験を始める

他の科目もチェック