平成28年度秋期 応用情報技術者試験 午前 問44
サンドボックス機構に該当するものはどれか。
- ア OS,データベース,アプリケーション,ネットワーク機器など多様なソフトウェアや機器が出力する大量のログデータを分析する。
- イ Webアプリケーションの入力フォームの入力データに含まれるHTMLタグ,JavaScript,SQL文などを他の文字列に置き換えることによって,入力データ中に含まれる悪意のあるプログラムの実行を防ぐ。
- ウ Webサーバの前段に設置し,不特定多数のPCから特定のWebサーバへのリクエストに代理応答する。
- エ 不正な動作の可能性があるプログラムを特別な領域で動作させることによって,他の領域に悪影響が及ぶのを防ぐ。
解答・解説を見る
正解:エ
AI解説
正解はエ。サンドボックス(砂場)機構とは、不正な動作をする可能性があるプログラムを、システムの他の部分から隔離された特別な保護領域で実行させ、ファイルやネットワークなどの資源へのアクセスを制限することで、他の領域への悪影響を防ぐ仕組みである。マルウェアの動的解析や、ブラウザ・スマートフォンOSのアプリ実行環境などで利用される。 ア: 誤り。多様な機器のログを収集・分析して脅威を検知するのはSIEM(Security Information and Event Management)の説明である。 イ: 誤り。入力データ中のHTMLタグやSQL文などを無害な文字列に置き換えるのはサニタイジング(エスケープ処理)の説明で、XSSやSQLインジェクション対策である。 ウ: 誤り。Webサーバの前段で不特定多数のPCからのリクエストに代理応答するのはリバースプロキシの説明である。 エ: 正解。疑わしいプログラムを隔離された領域で動作させ、他の領域への影響を遮断するのがサンドボックス機構である。 💡 サンドボックスは「隔離して実行・影響を閉じ込める」がキーワード。SIEM(ログ分析)、サニタイジング(無害化)、リバースプロキシ(代理応答)という誤答肢の用語もそれぞれ単独で出題される重要用語である。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。