過去問解きまくり研究所 ホーム

令和6年度 秋期 午前Ⅱ 問14

アプリケーションセキュリティ

クリックジャッキングに関する問題

クリックジャッキング攻撃に有効な対策はどれか。

答えと解説を見る

✓ これが正解エHTTP レスポンスヘッダーに,X-Frame-Options を設定する。

解説

他サイトの枠内への表示を禁じる X-Frame-Options が有効です。

クリックジャッキングは、正規の Web ページを攻撃者のページの上に透明な枠として重ねて表示し、利用者に気付かれないまま意図しないボタンをクリックさせる攻撃です。攻撃が成り立つ前提は、正規のページが他のサイトの frame や iframe の中に表示できることです。そこで HTTP レスポンスヘッダーに X-Frame-Options を設定し、自分のページを他サイトの枠内に表示させないようにすれば、この前提を崩せます。選択肢の対策は、どれも Web のセキュリティ対策として正しいものですが、防ぐ相手が違います。どの攻撃を防ぐ設定なのかを軸に選びます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問14

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)