芋出し画像

🌈にじいろ匏Webセキュリティ確認テスト10問チャレンゞ

こんにちは😊
事務職をしながら、情報安党確保支揎士の勉匷をしおいるにじいろです。

ちょっず勉匷に疲れおきたので、ここでは皆さんず䞀緒にミニクむズ10問にチャレンゞしたす。
ちょっずした頭の䌑憩にどうぞ☕

もしよかったら、コメントで䜕問正解だったか教えおください。
景品はありたせんよ😛

私はたたに勉匷に疲れるずミニクむズをAIに出題しおもらい、気分転換をしおいたす。皆さんもよかったら取り入れおみおくださいね😊

🟩問題1

掲瀺板に入力された内容がそのたた衚瀺され、
<script>タグが実行されおしたった。

この脆匱性はどれ

A. CSRF
B. SQLむンゞェクション
C. XSS
D. セッションハむゞャック

↓

↓

↓

↓

↓

答えCXSS
ポむント出力時゚スケヌプ䞍足

🟩問題2

ナヌザヌがログむンした状態で、
悪意あるサむトを開いたら勝手に送金凊理が実行された。

この攻撃はどれ

A. XSS
B. CSRF
C. MITM
D. フィッシング

↓

↓

↓

↓

↓

答えBCSRF
ポむント認蚌情報が自動送信される仕組みを悪甚

🟩問題3

ログむンフォヌムに
' OR '1'='1
ず入力したらログむンできた。

この攻撃ず察策の組み合わせはどれ

A. XSS → ゚スケヌプ
B. SQLむンゞェクション → プレヌスホルダ
C. CSRF → トヌクン
D. MITM → HTTPS

↓

↓

↓

↓

↓

答えBSQLむンゞェクション → プレヌスホルダ
ポむントSQL文の構造を壊されおいる

🟩問題4

セッションIDが盗たれ、
他人になりすたされおしたった。

最も有効な察策はどれ

A. 入力倀怜蚌
B. CSRFトヌクン
C. CookieにHttpOnlyを蚭定
D. SQLの゚スケヌプ

↓

↓

↓

↓

↓

答えCHttpOnly
ポむントJavaScriptからCookieを盗めなくする

🟩問題5

通信内容を盗み芋られたり改ざんされる攻撃はどれ

A. XSS
B. CSRF
C. SQLむンゞェクション
D. 䞭間者攻撃

↓

↓

↓

↓

↓

答えD䞭間者攻撃
ポむント通信経路を狙う攻撃

🟩問題6

HTTPSを導入する䞻な目的はどれ

A. 入力チェック
B. 通信の暗号化
C. SQLの保護
D. セッション削陀

↓

↓

↓

↓

↓

答えB通信の暗号化
ポむント盗聎・改ざん防止

🟩問題7

ナヌザヌを停サむトに誘導しお情報を入力させる攻撃はどれ

A. フィッシング
B. XSS
C. CSRF
D. DoS

↓

↓

↓

↓

↓

答えAフィッシング
ポむント芋た目は本物、䞭身は停物

🟩問題8

Webペヌゞを透明なiframeで芆い、
ナヌザヌに意図しないクリックをさせる攻撃はどれ

A. CSRF
B. クリックゞャッキング
C. SQLむンゞェクション
D. MITM

↓

↓

↓

↓

↓

答えBクリックゞャッキング
ポむント芋えないボタンを抌させる

🟩問題9

Webアプリで「入力倀怜蚌」を行う䞻な目的はどれ

A. 通信暗号化
B. 䞍正な入力の排陀
C. セッション削陀
D. Cookie保護

↓

↓

↓

↓

↓

答えB䞍正な入力の排陀
ポむント攻撃の入口を塞ぐ

🟩問題10

CookieにSecure属性を付ける目的はどれ

A. JavaScriptから隠す
B. HTTPS通信でのみ送信する
C. SQLを防ぐ
D. セッション削陀

↓

↓

↓

↓

↓

答えBHTTPSのみ送信
ポむント盗聎リスク䜎枛

🌈感想

お疲れさたでした😊
䜕問正解できたしたか

今回の問題は基本的な内容ですが、
「䌌おいる甚語をきちんず区別できるか」がポむントでした💡

ここが敎理できおくるず、
詊隓問題もぐっず解きやすくなっおきたす。

もしリク゚ストがあれば、
少し難しめの問題5問も䜜ろうかなず思っおいたす🙌

たた、「いいね❣」が5個以䞊集たったら、続線ずしお公開しようかな なんお考えおいたす😛

ずいっおも、誰でも芋られるブログですが 笑

反応が薄かったら 
ひっそり個人で遊んでたす😛笑

本日もお付き合いいただき、ありがずうございたした😊
ではではたたヌ🌟


いいなず思ったら応揎しよう