必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 応用情報技術者
  3. 平成25年度春季問題一覧
  4. 平成25年度春季問題44-解答・解説-分析

平成25年度春季問題

問題44

サンドボックスの仕組みについて述べたものはどれか。

Webアプリケーションの脆弱性を悪用する攻撃に含まれる可能性が高い文字列を定義し、攻撃であると判定した場合には、その通信を遮断する。
侵入者をおびき寄せるために本物そっくりのシステムを設置し、侵入者の挙動などを監視する。
プログラムの影響がシステム全体に及ぼすことを防止するために、プログラムが実行できる機能やアクセスできるリソースを制限して動作する。
プログラムのソースコードでSQL文の雛形の中に変数の場所を示す記号を置いた後、実際の値を割り当てる。

サンドボックスの仕組みについて述べたものはどれか。

Webアプリケーションの脆弱性を悪用する攻撃に含まれる可能性が高い文字列を定義し、攻撃であると判定した場合には、その通信を遮断する。
侵入者をおびき寄せるために本物そっくりのシステムを設置し、侵入者の挙動などを監視する。
プログラムの影響がシステム全体に及ぼすことを防止するために、プログラムが実行できる機能やアクセスできるリソースを制限して動作する。
プログラムのソースコードでSQL文の雛形の中に変数の場所を示す記号を置いた後、実際の値を割り当てる。

解答:ウ

<解説>

サンドボックスとは、外部から受け取ったプログラムを保護された領域で動作させることによってシステムが不正に操作されるのを防ぐセキュリティモデルのこと。

× WAF(Web Application Firewall)の説明である。
× ハニーポットの説明である。
サンドボックスの説明である。
× バインド機構の説明である。

キーワード

  • 「サンドボックス」関連の過去問題・・・サンドボックスとは
    • 応用情報技術者 平成25年度(春季) 問44