IPA過去問ドリル

平成31年度 春期 応用情報技術者試験 午前 問43

テクノロジ/セキュリティ

情報セキュリティにおけるサンドボックスの説明はどれか。

出典:平成31年度 春期 応用情報技術者試験 午前 問43

正解:エ

解説

サンドボックスは,信頼できないプログラムを他の領域から隔離された保護領域(砂場)の中で動作させ,ファイルシステムやネットワークへのアクセスを制限する仕組みです。万一そのプログラムが不正な動作をしても,他の領域に悪影響が及ぶのを防げます。

選択肢ごとの解説

  • 誤り。多様な機器のログを集めて分析するのは SIEM の説明です。
  • 誤り。入力データ中の HTML タグや SQL 文などを別の文字列に置き換えるのはエスケープ処理(サニタイジング)の説明です。
  • 誤り。Web サーバの前段に置いてリクエストに代理応答するのはリバースプロキシの説明です。
  • 正しい。不正な動作をする可能性があるプログラムを隔離された特別な領域で動作させ,他への影響を防ぐのがサンドボックスです。
応用情報技術者の過去問を演習モードで解く