平成31年度 春期 午前 問43
セキュリティ
サンドボックスの説明
情報セキュリティにおけるサンドボックスの説明はどれか。
- アOS,DBMS,アプリケーションソフトウェア,ネットワーク機器など多様なソフトウェアや機器が出力する大量のログデータを分析する。
- イWeb アプリケーションの入力フォームへの入力データに含まれる HTML タグ,JavaScript,SQL 文などを他の文字列に置き換えることによって,入力データ中に含まれる悪意のあるプログラムの実行を防ぐ。
- ウWeb サーバの前段に設置し,不特定多数の PC から特定の Web サーバへのリクエストに代理応答する。
- エ不正な動作をする可能性があるプログラムを特別な領域で動作させることによって,他の領域に悪影響が及ぶのを防ぐ。
答えと解説を見る
✓ これが正解エ不正な動作をする可能性があるプログラムを特別な領域で動作させることによって,他の領域に悪影響が及ぶのを防ぐ。
解説
怪しいプログラムを隔離した箱の中で動かし、被害を外に出しません。
サンドボックスは砂場という比喩の名のとおり、外に影響が漏れないように囲った領域を用意しておき、その中で怪しいプログラムを実行させる仕組みです。中身が本当に不正な動作をしても、影響が周囲に及ばないように、ファイルシステムやレジストリ、ネットワークへの働きかけを内側だけに閉じ込めます。実際の運用では、添付ファイルや取得したプログラムを本番の環境で動かす前に一度この隔離空間で走らせ、外部への通信の試みや、システムの重要な部分を書き換える動きが出ないかを観察して判断に使います。要点は、動作させることを止めるのではなく、動作しても他に波及させないという発想にあります。正解の肢は、この隔離と防御の姿勢をそのまま述べたものです。
ほかの選択肢はなぜ違うのか
- アOS,DBMS,アプリケーションソフトウ…:多様なソフトウェアや機器が出力する大量のログデータを集めて分析する仕組みだと述べています。これは横断的なログ相関分析の話で、隔離された領域でプログラムを走らせる仕組みではありません。
- イWeb アプリケーションの入力フォームへ…:入力フォームの HTML タグや JavaScript、SQL 文などを他の文字列に置き換えて、入力に含まれる悪意のあるプログラムの実行を防ぐ仕組みだと述べています。これは入力の無害化の話で、動かしてから隔離するという発想ではありません。
- ウWeb サーバの前段に設置し,不特定多数…:Web サーバの前段に置いて、不特定多数の PC から特定の Web サーバへのリクエストに代理応答する仕組みだと述べています。これは中継サーバの働きの話で、隔離空間でプログラムを実行させる仕組みとは別物です。
この問題の用語
- サンドボックス本体から隔離された安全な領域。あやしいプログラムを実際に動かして、その動きや外部との通信を観察できます。
- DBMSデータベースを管理するソフト。複数の処理が同じデータを同時に更新しても矛盾しないよう、排他制御などを行います。
- アプリケーションソフトウェア利用者の目的に直接こたえるソフトウェアで、表計算や会計、業務用の専用ソフトなどがあたります。機器そのものを動かす基本ソフトウェアの上で動きます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:平成31年度 春期 応用情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 秋期 午前 問49:プログレッシブWebアプリの問題(アプリケーションソフトウェア)
- 令和6年度 秋期 午前 問31:チェックポイントに関する記述(DBMS)
- 令和6年度 春期 午前 問25:ストアドプロシージャの利点(DBMS)
- 平成28年度 秋期 午前 問44:サンドボックス機構に該当するもの(サンドボックス)
- 平成25年度 春期 午前 問44:サンドボックスに関する問題(サンドボックス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)