CAP-JPN 試験問題 1
NoSQL インジェクションの文脈では、次のうちどれが正しいですか?
ステートメント A: NoSQL データベースは、従来の SQL データベースよりも一貫性の制限が緩やかです。リレーショナル制約と一貫性チェックの必要性が少ないため、NoSQL データベースはパフォーマンスとスケーリングの面でメリットをもたらすことがよくあります。しかし、これらのデータベースは、従来の SQL 構文を使用していない場合でも、依然としてインジェクション攻撃に対して脆弱である可能性があります。
ステートメント B: NoSQL データベース呼び出しは、アプリケーションのプログラミング言語、カスタム API 呼び出しで記述されるか、一般的な規則 (XML、JSON、LINQ など) に従ってフォーマットされます。
ステートメント A: NoSQL データベースは、従来の SQL データベースよりも一貫性の制限が緩やかです。リレーショナル制約と一貫性チェックの必要性が少ないため、NoSQL データベースはパフォーマンスとスケーリングの面でメリットをもたらすことがよくあります。しかし、これらのデータベースは、従来の SQL 構文を使用していない場合でも、依然としてインジェクション攻撃に対して脆弱である可能性があります。
ステートメント B: NoSQL データベース呼び出しは、アプリケーションのプログラミング言語、カスタム API 呼び出しで記述されるか、一般的な規則 (XML、JSON、LINQ など) に従ってフォーマットされます。
CAP-JPN 試験問題 2
以下のコードをスキャンし、このシナリオに最も当てはまる脆弱性を特定します。
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1, shrink-to-fit=no">
<meta name="description" content="xss">
<link rel="stylesheet" href="https://cdnjs.cloudflare.com/ajax/libs/twitter-bootstrap/4.1.1/css/bootstrap.min.
css" integrity="sha384-WskhaSGFgHYWDcbwN70/dfYBj47jz9qbsMId
/iRN3ewGhXQFZCSftd1LZCfmhktB" crossorigin="anonymous">
<link rel="shortcut icon" href="/favicon.ico">
<link charset="utf-8" media="all" type="text/css" href="/static/css/main.css" rel="stylesheet">
<script type="text/javascript" src="https://cdnjs.cloudflare.com/ajax/libs/jquery/3.3.1/jquery.min.js"></script>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1, shrink-to-fit=no">
<meta name="description" content="xss">
<link rel="stylesheet" href="https://cdnjs.cloudflare.com/ajax/libs/twitter-bootstrap/4.1.1/css/bootstrap.min.
css" integrity="sha384-WskhaSGFgHYWDcbwN70/dfYBj47jz9qbsMId
/iRN3ewGhXQFZCSftd1LZCfmhktB" crossorigin="anonymous">
<link rel="shortcut icon" href="/favicon.ico">
<link charset="utf-8" media="all" type="text/css" href="/static/css/main.css" rel="stylesheet">
<script type="text/javascript" src="https://cdnjs.cloudflare.com/ajax/libs/jquery/3.3.1/jquery.min.js"></script>
CAP-JPN 試験問題 3
次の JWT トークンのコンテキストにおいて、正しい記述はどれですか?
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.ey
JUYW1I1joiU2vjbB3ZiNo_mn0vNWT4G1-
ATqOTmo7rm70VI12WCdkMI_S1_bPg_G8
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.ey
JUYW1I1joiU2vjbB3ZiNo_mn0vNWT4G1-
ATqOTmo7rm70VI12WCdkMI_S1_bPg_G8
CAP-JPN 試験問題 4
以下のスニペットに示すように、アプリケーションはサードパーティの Web サイトからの JavaScript をホストしています。
<script src="https://[//cdn.thirdparty-example.com/](example.js)" integrity="sha384-Fmb0CYeA6gM2uLuyvqs7x75u0mktDh2nKLomp3PHkJ0b5vJF2qF6Gbrc/6dK" crossorigin="anonymous"></script> コード スニペットに関して正しいのは次のうちどれですか。
<script src="https://[//cdn.thirdparty-example.com/](example.js)" integrity="sha384-Fmb0CYeA6gM2uLuyvqs7x75u0mktDh2nKLomp3PHkJ0b5vJF2qF6Gbrc/6dK" crossorigin="anonymous"></script> コード スニペットに関して正しいのは次のうちどれですか。
CAP-JPN 試験問題 5
クロスサイトスクリプティング攻撃を防ぐための入力検証の最も効果的な方法はどれですか?
