投稿

ラベル(HTTPレスポンスヘッダ)が付いた投稿を表示しています

HTTPレスポンスヘッダX-Frame-OptionsパラメーターとStrict-Transport-Securityパラメーターをテーマとしたネットワークスペシャリスト試験問題20問

  では続きとして X-Frame-Options と Strict-Transport-Security をテーマに、それぞれ10問ずつ作成します。 --- 6. X-Frame-Options(10問) 問題1 X-Frame-Options ヘッダの主な目的はどれか。 A. ページのキャッシュ制御 B. クリックジャッキング防止 C. スクリプトの圧縮 D. MIMEタイプ推測無効化 正解: B 解説: X-Frame-Options は他サイトのiframeによるページ埋め込みを制御し、クリックジャッキングを防ぐ。 穴埋め: X-Frame-Options は ________ を防ぐ。 → クリックジャッキング 誤文訂正: X-Frame-Options はキャッシュを制御する。→ 正しくはクリックジャッキング防止。 --- 問題2 X-Frame-Options の設定値 DENY の意味はどれか。 A. 自サイトからの埋め込みを許可 B. 全ての埋め込みを禁止 C. 特定ドメインのみ許可 D. すべての外部スクリプトを拒否 正解: B 解説: DENY はすべてのiframe埋め込みを禁止する。 穴埋め: DENY は ________ を禁止する。 → 全ての埋め込み 誤文訂正: DENY は自サイトからの埋め込みを許可。→ 正しくは全て禁止。 --- 問題3 SAMEORIGIN 設定の意味はどれか。 A. どこからでも埋め込み可能 B. 同一オリジンからのみ埋め込み許可 C. 埋め込みを全て禁止 D. スクリプト実行のみ許可 正解: B 解説: SAMEORIGIN は同一オリジンからの埋め込みのみを許可する。 穴埋め: SAMEORIGIN は ________ からのみ許可。 → 同一オリジン 誤文訂正: SAMEORIGIN は全ての埋め込みを許可。→ 正しくは同一オリジンのみ許可。 --- 問題4 ALLOW-FROM 設定で正しい記述はどれか。 A. 任意のURLを指定できる B. 1つのオリジンのみ指定可能 C. 複数オリジンを指定できる D. すべてのオリジンを許可する 正解: B 解説: ALLOW-FROM は1つのオリジンのみ許可できる。 穴埋め: ALLOW-FROM は ________ オリジンのみ許可可能。 →...

HTTPレスポンスヘッダX-Content-Type-Optionsパラメーター,Content-Security-Policyパラメーターに関する問題

  わかりました。 では続きとして X-Content-Type-Options と Content-Security-Policy をテーマに、それぞれ10問ずつ(合計20問)作成します。 --- 4. X-Content-Type-Options(10問) 問題1 X-Content-Type-Options ヘッダの主な役割はどれか。 A. コンテンツの圧縮方法を指定する B. コンテンツスニッフィングを無効化する C. キャッシュの有効期限を指定する D. MIMEタイプを変換する 正解: B 解説: X-Content-Type-Options はブラウザの MIME タイプ推測(スニッフィング)を防ぐ。 穴埋め: X-Content-Type-Options は ________ を無効化する。 → コンテンツスニッフィング 誤文訂正: X-Content-Type-Options は圧縮方法を指定する。→ 正しくはスニッフィングを無効化。 --- 問題2 X-Content-Type-Options で指定できる主な値はどれか。 A. nosniff B. disable C. block D. reject 正解: A 解説: このヘッダは通常 nosniff のみを指定する。 穴埋め: X-Content-Type-Options の値は通常 ________ である。 → nosniff 誤文訂正: このヘッダはdisableを指定する。→ 正しくはnosniff。 --- 問題3 X-Content-Type-Options: nosniff を設定すると防げる攻撃はどれか。 A. XSS攻撃 B. MIMEタイプ混乱攻撃 C. SQLインジェクション D. CSRF 正解: B 解説: nosniffはブラウザが誤ったMIMEタイプで解釈する攻撃を防ぐ。 穴埋め: nosniffは ________ 攻撃を防ぐ。 → MIMEタイプ混乱 誤文訂正: nosniffはSQLインジェクションを防ぐ。→ 正しくはMIMEタイプ混乱攻撃。 --- 問題4 nosniff が効果を発揮するHTTPメソッドはどれか。 A. GETとPOST B. HEADのみ C. CONNECTのみ D. OPTIONSのみ 正解: A 解説: 主にGETやP...