平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17
マルウェア解析
サンドボックスに関する問題
サンドボックスの仕組みについて述べたものはどれか。
- アWeb アプリケーションの脆弱性を悪用する攻撃に含まれる可能性が高い文字列を定義し,攻撃であると判定した場合には,その通信を遮断する。
- イ侵入者をおびき寄せるために本物そっくりのシステムを設置し,侵入者の挙動などを監視する。
- ウプログラムの影響がシステム全体に及ばないように,プログラムが実行できる機能やアクセスできるリソースを制限して動作させる。
- エプログラムのソースコードで SQL 文の雛形の中に変数の場所を示す記号を置いた後,実際の値を割り当てる。
答えと解説を見る
✓ これが正解ウプログラムの影響がシステム全体に及ばないように,プログラムが実行できる機能やアクセスできるリソースを制限して動作させる。
解説
機能やアクセスできるリソースを制限してプログラムを動かします。
サンドボックスは、砂場という意味の言葉です。子どもが囲いの中でだけ遊ぶように、プログラムを、実行できる機能やアクセスできるリソースを制限した環境の中で動かします。もしプログラムが悪意のある動作をしても、その影響は囲いの中に留まり、システム全体には及びません。出所の分からないプログラムを安全に動かしたり、怪しいファイルを隔離した環境で動かして挙動を観察したりするのに使われます。見分ける軸は、プログラムを閉じ込めて動かすかどうかです。
ほかの選択肢はなぜ違うのか
- アWeb アプリケーションの脆弱性を悪用す…:攻撃に含まれやすい文字列を定義しておき、攻撃と判定した通信を遮断するのは、Web アプリケーションの手前で通信を検査する防御の仕組みです。プログラムを隔離して動かすものではありません。
- イ侵入者をおびき寄せるために本物そっくりの…:本物そっくりのシステムを置いて侵入者をおびき寄せ、その挙動を監視するのは、おとりを使って攻撃を観察する仕組みです。プログラムの実行範囲を制限する仕組みとは目的が違います。
- エプログラムのソースコードで SQL 文の…:SQL 文の雛形に変数の場所を示す記号を置き、後から実際の値を割り当てるのは、SQL インジェクションを防ぐためのプログラミングの手法です。プログラムを隔離して動かすものではありません。
この問題の用語
- サンドボックス本体から隔離された安全な領域。あやしいプログラムを実際に動かして、その動きや外部との通信を観察できます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- ソースコード人が読み書きできる形で書かれた、プログラムそのものです。コンパイラなどで、コンピュータが実行できる形に変換して使います。
出典:平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問5:モデルインバージョン攻撃の問題(ソースコード)
- 令和7年度 春期 午前Ⅱ 問22:導入するOSS(ソースコード)
- 令和6年度 春期 午前Ⅱ 問22(ソースコード)
- 令和5年度 春期 午前Ⅱ 問23(ソースコード)
- 平成29年度 春期 午前Ⅱ 問16:サンドボックスに関する問題(サンドボックス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)