問題
選択肢
- 1Web アプリケーションの脆弱性を悪用する攻撃に含まれる可能性が高い文字列を定義し,攻撃であると判定した場合には,その通信を遮断する。
- 2侵入者をおびき寄せるために本物そっくりのシステムを設置し,侵入者の挙動などを監視する。
- 3プログラムの影響がシステム全体に及ぶことを防止するために,プログラムが実行できる機能やアクセスできるリソースを制限して動作させる。
- 4プログラムのソースコード中に SQL 文の変数の場所を示す記号を置いた後,実際の値を割り当てる。
正解
3. プログラムの影響がシステム全体に及ぶことを防止するために,プログラムが実行できる機能やアクセスできるリソースを制限して動作させる。
詳しい解説を見る解説を閉じる
解説
サンドボックス(砂場)は,プログラムを保護された隔離環境で実行し,アクセスできるファイルやネットワークなどのリソースを制限することで,万一不正な動作をしてもシステム全体へ被害が及ぶのを防ぐ仕組みである。したがってウが正しい。アは WAF,イはハニーポット,エはバインド機構(プレースホルダ)の説明である。(出典: 平成25年度 春期 応用情報技術者試験 午前 問44)
一問一答
全400問を繰り返し学習