Cookie制御
情報セキュリティマネジメント試験|別サイト起点の遷移ではCookieを送らないよう指定し、意図しない権限行使を抑止するCookieの属性はどれか
別サイト起点の遷移ではCookieを送らないよう指定し、意図しない権限行使を抑止するCookieの属性はどれか。
アCookieを送信してよいのは暗号化された通信のときだけに限定し、平文の経路には乗せないようにする属性。
イスクリプトからのCookieの参照を禁止し、盗み取られるのを防ぐための属性。
ウ別サイトを起点とする遷移ではCookieの送信を抑え、なりすまし要求を防ぐ属性。
エCookieに有効期限を設定し、ブラウザを終了して再び開いた後でも一定期間は保持させ続けるための属性。
正解
ウ.別サイトを起点とする遷移ではCookieの送信を抑え、なりすまし要求を防ぐ属性。
SameSite属性はCookieを同一サイト発の要求に限って送るよう制御でき、別サイトに仕込まれたリンクやフォームからの不正要求にCookieが付かないためCSRFを緩和する。
?選択肢ごとの解説
ア ×暗号化通信時だけ送るのはSecure属性で、別サイト遷移での送信を制御するSameSiteとは役割が異なる。
イ ×スクリプトからの参照を禁止するのはHttpOnly属性で、送信元サイトを基準とするSameSiteとは目的が違う。
ウ ○SameSite属性はCookieを同一サイト発の要求に限って送るよう制御でき、別サイトに仕込まれたリンクやフォームからの不正要求にCookieが付かないためCSRFを緩和する。
エ ×有効期限を定めて保持させるのはExpires等の属性で、送信可否を制御するSameSiteとは別の機能である。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-w3-0019
