問3. 継続的インテグレーションサービスのセキュリティ
IPA高度試験午後問練習サイト
情報処理安全確保支援士
午後Ⅰ過去問
2023(R05)秋
📊 学習記録
この問題の自己評価の更新と、学習記録の確認ができます。年度や問題をまたいだ学習記録は区分別トップページで確認できます。
🚀️ 答練開始日時
(※最初に保存した日時)
🔚 答練終了日時
(※最後に保存した日時)
🎯 答案保存回数
🏆 自己評価
評価を更新
かなりできた
半分くらいできた
苦手だ
📄 問題
✍️ 解答(答案用紙)
設問1
ウ, エ
設問2
(1)
偽サイトに入力された TOTP を入手し,その TOTP が有効な間にログインした。
(2)
ア
(3)
イ
(4)
/procファイルシステムから環境変数を読み取った。
(5)
認証に用いる情報に含まれるオリジン及び署名をサーバが確認する仕組み
(6)
a
ア
設問3
(1)
有効なコード署名が付与された偽の P アプリを J ストアにアップロードする攻撃
(2)
J 社の Web サイトから削除する。
(3)
秘密鍵が漏れないという利点
(4)
影響
P アプリを起動できない。
対応
P アプリをアップデートする。
💾 保存