なんまらトラリピ日記

奥さんが妊娠したことをきっかけに、色々なこと頑張る雑記です。。。だったんですがほぼリアップネタです。

二ヶ月で「安全確保支援士」取得目指す! 残り46日(17日目)今日のピックアップ問題

ブログ村のランキング参加してます。応援宜しくお願いします。 にほんブログ村 健康ブログ ハゲ・若ハゲへ にほんブログ村 為替ブログ FX トラリピ・トラップトレード派へ
にほんブログ村 資格ブログ IT系資格へ
にほんブログ村

どうもKクロです。

 

やっとエンジンかかってきまして、なんとか通勤の行き帰りでのオンライン講座の受講はできるようになりました!!!

 

f:id:wataru3878:20180906011912j:plain

 

なので勉強時間もトータル40分程度は稼げます。

残り木、金もこの調子で頑張ります!!

 

今日のピックアップ問題

 

サンドボックスの仕組みに関する記述のうち,適切なものはどれか

ア Webアプリケーションの脆ぜい弱性を悪用する攻撃に含まれる可能性が高い文字列を定義し,
   攻撃であると判定した場合には,その通信を遮断する。

クラウド上で動作する複数の仮想マシン(ゲストOS)間で,お互いの操作ができるように制御する。

ウ プログラムの影響がシステム全体に及ばないように,プログラムが実行できる機能や
   アクセスできるリソースを制限して動作させる。

エ プログラムのソースコードSQL文の雛ひな形の中に変数の場所を示す記号を置いた後,
   実際の値を割り当てる。










*-----------------------------------------------------------------------*
正解:ウ
*-----------------------------------------------------------------------*


解説:

サンドボックスとは,安全が確認されていないプログラムを他のプログラムへの
影響がない隔離された領域で動作させることによってシステムが不正に操作されたり,
システムに悪影響が及んだりすることを防ぐ仕組みのことです。
子どもを砂場の外に出さないようにして遊ばせる様子に由来しているといわれています。
しかし,高度なマルウェアでは,タイマで動作時間を指定されているものや,
仮想環境上では動きを変え,実環境上だけで動くものもあります。

ア: WAF のブラックリストの説明です。
イ:仮想ネットワークのアクセス制御の説明です。
ウ: 正しい。
エ: SQLインジェクション対策におけるバインド機構の説明です。