セキュリティチームは、サードパーティが実施したペネトレーションテスト後に提出されたレポートの調査結果を確認しています。調査結果の1つに、Webアプリケーションのフォームフィールドがクロスサイトスクリプティングに対して脆弱であることが示されていました。セキュリティアナリストは、この脆弱性を防ぐために開発者に実装を推奨すべきアプリケーションセキュリティ技術として、次のうちどれを挙げますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Input validation.
これが解答である理由
クロスサイトスクリプティング(XSS)は、悪意のあるスクリプトがWebアプリケーションに注入されることで発生します。これを防ぐ最も効果的な方法の1つは、入力検証です。入力検証は、ユーザーが入力したデータがアプリケーションで処理される前に、そのデータが安全で予期された形式であることを確認するプロセスです。これにより、悪意のあるスクリプトの実行を防ぎます。 Secure cookiesは、セッションハイジャックなどの攻撃からクッキーを保護しますが、XSSの根本的な原因には対処しません。バージョン管理は、コードの変更を追跡し、コラボレーションを容易にするためのものであり、XSSの脆弱性を直接防ぐものではありません。コード署名は、ソフトウェアの整合性と信頼性を保証するものですが、XSS攻撃からWebアプリケーションを保護するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要