HTTPSのサーバ認証

HTTPS(HTTP over TLS)は,WebブラウザとWebサーバ間の通信にTLSプロトコルを適用することで,(1) 通信データの暗号化による「盗聴防止(機密性)」,(2) ハッシュ・MACによる「改ざん検知(完全性)」,(3) サーバ証明書の検証による「接続先Webサーバの真正性確認(サーバ認証)」の3つを実現します。 Webサーバ内のデータベースに対するアクセス権限管理はOSやDBMSの機能であり,HTTPSで実現するものではありません。 SQLインジェクション等のWebアプリケーション脆弱性を防御するのはWAFや入力値バリデーションの役割です。 クライアント端末のマルウェア感染を防止・検知するのはウイルス対策ソフトやEDRの役割です。

HTTP over TLS(HTTPS)を用いて実現できるものはどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問26
ア
Web サーバ上のファイルの改ざん検知
イ
Web ブラウザが動作する PC 上のマルウェア検査
ウ
Web ブラウザが動作する PC に対する侵入検知
エ
デジタル証明書によるサーバ認証