出題職人
新着
人気
ログイン
新規登録
新着クイズ
人気クイズ
ログイン
新規登録
【あなたは大丈夫?】Webセキュリティ脆弱性レベル診断クイズ!
00:00
1
/
9
1
第1問
クロスサイトスクリプティング(XSS)攻撃の最も一般的な対策はどれですか?
A
すべての入力を暗号化する
B
すべての出力を適切にエスケープする
C
すべてのCookieをHTTPOnlyに設定する
D
すべてのリクエストをHTTPSで送信する
次へ
2
第2問
SQLインジェクション攻撃を防ぐための最も効果的な方法はどれですか?
A
すべてのデータベース接続を暗号化する
B
プリペアドステートメント(パラメータ化クエリ)を使用する
C
すべてのユーザー入力をサニタイズする
D
すべてのデータベースエラーメッセージを非表示にする
前へ
次へ
3
第3問
クロスサイトリクエストフォージェリ(CSRF)攻撃を防ぐための一般的な対策はどれですか?
A
すべてのフォームにCAPTCHAを追加する
B
すべてのリクエストにCSRFトークンを含める
C
すべてのCookieをSecureに設定する
D
すべてのセッションを短時間で期限切れにする
前へ
次へ
4
第4問
OWASPが公開しているWebアプリケーションのセキュリティリスクに関するドキュメントは何ですか?
A
NIST Cybersecurity Framework
B
OWASP Top Ten
C
PCI DSS
D
ISO 27001
前へ
次へ
5
第5問
クリックジャッキング攻撃の対策として有効なHTTPヘッダーはどれですか?
A
Content-Security-Policy
B
X-Frame-Options
C
Strict-Transport-Security
D
X-Content-Type-Options
前へ
次へ
6
第6問
HTTP Strict Transport Security (HSTS) は、どのような攻撃を防ぐのに役立ちますか?
A
SQLインジェクション
B
中間者攻撃(Man-in-the-Middle attack)
C
クロスサイトスクリプティング
D
ブルートフォース攻撃
前へ
次へ
7
第7問
セッションハイジャック攻撃を防ぐために、セッションIDをどのように保護するのが効果的ですか?
A
セッションIDをクライアント側に保存する
B
セッションIDを定期的に再生成する
C
セッションIDを暗号化しない
D
セッションIDを短い文字列にする
前へ
次へ
8
第8問
ブルートフォース攻撃に対する最も効果的な対策はどれですか?
A
複雑なパスワードポリシーを強制する
B
アカウントロックアウトポリシーを実装する
C
すべてのユーザーに同じパスワードを使用させる
D
パスワードを暗号化しない
前へ
次へ
9
第9問
次のうち、SQLインジェクション攻撃の脆弱性が存在する可能性が最も高いコードはどれですか?
A
プリペアドステートメントを使用しているコード
B
ユーザー入力を直接SQLクエリに埋め込んでいるコード
C
ORM (Object-Relational Mapper) を使用しているコード
D
ストアドプロシージャを使用しているコード
前へ
結果を見る!
中断する