Webアプリケーションにおいて、HTTPレスポンスヘッダに `X-Frame-Options: DENY` または `SAMEORIGIN` を設定することで防げる攻撃はどれか。

クリックジャッキングは、透明なiframeを悪意あるサイトに重ねてユーザーにクリックさせる攻撃。このヘッダでiframe内での表示を禁止することで防御できる。