問44
攻撃にHTTP over TIS (HTTPS)が使われた場合に起こり得ることはどれか。
HTTPSを使った SQL インジェクション攻撃を受けると、Webアプリケーショ ンでデータベースへの不正な入力をチェックできないので、悪意のある SQLが実 行されてしまう。
HTTPS を使ったクロスサイトスクリプティング攻撃を受けると、Web ブラウザ でプログラムやスクリプトを実行しない設定にしても実行を禁止できなくなるの で、悪意のある Web サイトからダウンロードされたプログラムやスクリプトが実 行されてしまう。
HTTPS を使ったブルートフォース攻撃を受けると、ログイン試行のチェックが できないので、Webアプリケーションでアカウントロックなどの対策が実行でき なくなってしまう。
攻撃者が社内ネットワークに仕掛けたマルウェアによって HTTPS が使われる と、通内容がチェックできないので、秘密情報が社外に送されてしまう。