科目B 形式(1問1答)
会員サイトのセッション管理
骨組みの動作確認用のオリジナル問題です(IPA の過去問ではありません)
項目ごとに選んでから決定します(解答群の記号へは自動で変換します)
X社は会員制の通販サイトを運営している。利用者がログインすると、サイトはセッションIDを発行し、Cookie に格納してブラウザへ渡す。以後、ブラウザはリクエストのたびにこの Cookie を送り、サイトはセッションIDでログイン状態を判別している。
情報セキュリティ担当の Y さんは、セッションIDを格納する Cookie の属性を点検し、表1の対策案をまとめた。
| 項番 | 対策案 |
|---|---|
| 1 | Cookie に Secure 属性を付ける |
| 2 | Cookie に HttpOnly 属性を付ける |
| 3 | Cookie に SameSite=Lax を指定する |
設問
表1の項番1〜3の対策案が、それぞれ主にどの脅威への対策になるか。組合せとして最も適切なものを解答群から選べ。
3項目すべて選ぶと決定できます