常時SSL/TLSの効果

常時SSL/TLS は全ページの通信を暗号化し、改ざん検知とサーバ証明書による相手認証を提供します。通信経路上の盗聴や中間者攻撃への対策であり、Webアプリケーション内部の脆弱性対策とは別です。 ア:SQLインジェクションはプレースホルダや適切なエスケープなど、SQL生成処理で防ぎます。 イ:人間と自動クライアントの識別はCAPTCHAなどの機能です。 ウ:ブルートフォース検知とアカウントロックは認証機能側で実装します。 エ:TLSは通信の機密性・完全性を守り、証明書検証によって接続先の確認を助けます。

Webサイトにおいて、全てのWebページをTLSで保護するよう設定する常時SSL/TLSのセキュリティ上の効果はどれか。

出典令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問14
ア
WebサイトでのSQL組立て時にエスケープ処理が施され、SQLインジェクション攻撃による個人情報などの非公開情報の漏えいやデータベースに蓄積された商品価格などの情報の改ざんを防止する。
イ
Webサイトへのアクセスが人間によるものかどうかを確かめ、Webブラウザ以外の自動化されたWebクライアントによる大量のリクエストへの応答を避ける。
ウ
Webサイトへのブルートフォース攻撃によるログイン試行を検出してアカウントロックし、Webサイトへの不正ログインを防止する。
エ
WebブラウザとWebサイトとの間における中間者攻撃による通信データの漏えい及び改ざんを防止し、サーバ証明書によって偽りのWebサイトの見分けを容易にする。