セキスペへの道

科目B 形式(1問1答)

会員サイトのセッション管理

骨組みの動作確認用のオリジナル問題です(IPA の過去問ではありません)

項目ごとに選んでから決定します(解答群の記号へは自動で変換します)

X社は会員制の通販サイトを運営している。利用者がログインすると、サイトはセッションIDを発行し、Cookie に格納してブラウザへ渡す。以後、ブラウザはリクエストのたびにこの Cookie を送り、サイトはセッションIDでログイン状態を判別している。

情報セキュリティ担当の Y さんは、セッションIDを格納する Cookie の属性を点検し、表1の対策案をまとめた。

表1 Cookie の属性に関する対策案
項番対策案
1Cookie に Secure 属性を付ける
2Cookie に HttpOnly 属性を付ける
3Cookie に SameSite=Lax を指定する

設問

表1の項番1〜3の対策案が、それぞれ主にどの脅威への対策になるか。組合せとして最も適切なものを解答群から選べ。

項番1
項番2
項番3

3項目すべて選ぶと決定できます