平成29年度 春期 午前Ⅱ 問16
マルウェア解析
サンドボックスに関する問題
サンドボックスの仕組みに関する記述のうち,適切なものはどれか。
- アWeb アプリケーションの脆弱性を悪用する攻撃に含まれる可能性が高い文字列を定義し,攻撃であると判定した場合には,その通信を遮断する。
- イクラウド上で動作する複数の仮想マシン(ゲスト OS)間で,お互いの操作ができるように制御する。
- ウプログラムの影響がシステム全体に及ばないように,プログラムが実行できる機能やアクセスできるリソースを制限して動作させる。
- エプログラムのソースコードで SQL 文の雛形の中に変数の場所を示す記号を置いた後,実際の値を割り当てる。
答えと解説を見る
✓ これが正解ウプログラムの影響がシステム全体に及ばないように,プログラムが実行できる機能やアクセスできるリソースを制限して動作させる。
解説
機能やリソースを制限した領域でプログラムを動かす仕組みです。
サンドボックスは、プログラムを隔離された領域の中だけで動かす仕組みです。名前は子どもが遊ぶ砂場に由来し、砂場の外に影響を出さないという意味合いがあります。プログラムが使える機能や、アクセスできるファイルなどのリソースをあらかじめ制限しておくので、仮に不正な動きをしても被害がシステム全体に広がりにくくなります。怪しいファイルを試しに動かして、その振る舞いを観察する使い方もあります。プログラムの影響を閉じ込めるという記述が、サンドボックスの仕組みの説明です。
ほかの選択肢はなぜ違うのか
- アWeb アプリケーションの脆弱性を悪用す…:攻撃に使われやすい文字列を定義しておき、攻撃と判定した通信を遮断する仕組みは、WAF の説明です。通信の中身を検査して止めるもので、プログラムを隔離して動かす仕組みとは異なります。
- イクラウド上で動作する複数の仮想マシン(ゲ…:複数の仮想マシンの間で互いに操作できるようにするという記述は、隔離とは逆の方向を向いています。サンドボックスは、動いているものどうしが影響し合わないように分ける考え方です。
- エプログラムのソースコードで SQL 文の…:SQL 文の雛形に変数の場所を示す記号を置き、あとから値を割り当てる方法は、プレースホルダの説明です。SQL インジェクションを防ぐための書き方であり、実行環境を制限する仕組みではありません。
この問題の用語
- サンドボックス本体から隔離された安全な領域。あやしいプログラムを実際に動かして、その動きや外部との通信を観察できます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ソースコード人が読み書きできる形で書かれた、プログラムそのものです。コンパイラなどで、コンピュータが実行できる形に変換して使います。
出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問5:モデルインバージョン攻撃の問題(ソースコード)
- 令和7年度 春期 午前Ⅱ 問22:導入するOSS(ソースコード)
- 令和6年度 春期 午前Ⅱ 問22(ソースコード)
- 令和5年度 春期 午前Ⅱ 問23(ソースコード)
- 平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17:サンドボックスに関する問題(サンドボックス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)