最新的ISC CAP - Certified Authorization Professional (CAP日本語版) - CAP日本語免費考試真題

問題1
以下の HTTP リクエストに基づいて、次の記述のうち正しいものはどれですか?
POST /changepassword HTTP/2
Host: example.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:107.0) Gecko/20100101 Firefox/107.0 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: same-origin Cookie: JSESSIONID=38RB5ECV10785B53AF29816E92E2E50 Content-Length: 95 new_password=usher!@22&confirm_password=usher!@22

正確答案: B
說明:(僅 VCESoft 成員可見)
問題2
Null バイト インジェクションは、URL エンコードされた Null バイト文字をユーザー提供データに追加することで、Web アプリケーションの健全性チェック フィルターを回避するために使用されるアクティブなエクスプロイト手法です。次のうち、URL エンコードされた Null バイトの表現はどれですか。

正確答案: C
說明:(僅 VCESoft 成員可見)
問題3
次の HTTP 応答ヘッダーのうち、クライアントが最も安全な方法で HTTP 応答をキャッシュすることを妨げるものはどれですか。

正確答案: D
說明:(僅 VCESoft 成員可見)
問題4
次のセキュリティ属性のうち、ブラウザが TLS (暗号化) チャネル経由でのみ Cookie を送信することを保証するものはどれですか。

正確答案: C
說明:(僅 VCESoft 成員可見)
問題5
Web アプリケーションのセキュリティ監査を実行しているときに、公開された docker-compose.yml ファイルを発見しました。
このファイルの重要性と、その中に含まれるデータは何ですか?

正確答案: D
說明:(僅 VCESoft 成員可見)
問題6
SQLインジェクション脆弱性に対する主な防御策を決定する

正確答案: C
說明:(僅 VCESoft 成員可見)