ぴよパス

ITパスポート試験 テクノロジ系 練習問題 第59問: クロスサイトリクエストフォージェリ(CSRF)攻撃の説明として、最も適切なものはどれか。

問題 59 / 72あと 6 問で 90% に到達
中級テクノロジ系難易度目安 50%

クロスサイトリクエストフォージェリ(CSRF)攻撃の説明として、最も適切なものはどれか。

解答と解説を先に見る(クリックで展開)

正解: 2. ユーザーが意図しない悪意あるリクエストを、そのユーザーの認証情報を悪用して正規サイトに送信させる攻撃

CSRF(Cross-Site Request Forgery)は、ログイン済みユーザーを罠サイトに誘導し、そのユーザーの認証情報(セッションCookieなど)を悪用して正規サイトへ意図しないリクエスト(送金・パスワード変更・投稿など)を送信させる攻撃です。対策としては、CSRFトークン(ワンタイムトークン)の実装、SameSite Cookie属性の設定、重要操作前の再認証などがあります。

関連キーワード: CSRF・クロスサイトリクエストフォージェリ・Webセキュリティ・CSRFトークン

PRシリーズ7年連続売上1位、令和8年度版・生成AI対応の鉄板入門書 4.6

【令和8年度】いちばんやさしい ITパスポート 絶対合格の教科書+出る順問題集

Amazon でテキストを見る

次のステップ

この問題が解けたら、本試験はどうですか?

本番形式の模擬試験で実力チェック無料本番と同じ制限時間

模擬試験を始める

他の科目もチェック

PR
オンスク.JP入門
公式 →

編集方針に基づく厳選。A8.net 等のアフィリエイトリンクを含みます。