情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H21年秋 午前 【問14】

SQL インジェクション対策について、Web アプリケーションの実装における対策と Web アプリケーションの実装以外の組合せとして、適切なものはどれか。

Web アプリケーションの実装に
おける対策
Web アプリケーションの実装以外の対策
 ア Web アプリケーション中でシェルを
起動しない。
chroot 環境で Web サーバを実行する。
 イ セッション ID を複雑なものにする。SSL によって通信内容を秘匿する。
 ウ バインド機構を利用する。データベースのアカウントのもつデータベース
アクセス権限を必要最小限にする。
 エ パス名やファイル名をパラメタとして
受け取らないようにする。
重要なファイルを公開領域に置かない。



       


みんなの正解率:  76%  (672人のうち510人が正解)

キーワード:SQL SQLインジェクション SSL シェル バインド機構


情報セキュリティスペシャリスト H21年秋の全キーワードをみる

解答と解説

解答:
解説:SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
キーワード:SQL SQLインジェクション SSL シェル バインド機構


みんなの正解率:  76%  (672人のうち510人が正解)
      

スポンサードリンク


この問題のキーワード


SQL
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H25年秋】 ディレクトリトラバーサル攻撃はどれか。... 正解率:80%
【H24年春】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:85%
【H24年春】 SQL の GRANT 文による権限定義に関する記述のうち、適切なも... 正解率:71%
【H23年春】 次の SQL 文を A 表の所有者が発行した場合を説明したものはどれ... 正解率:83%
【H22年秋】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:87%

SQLインジェクション
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年春】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:85%
【H22年秋】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:87%

SSL
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:63%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H24年秋】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:68%

シェル
【H26年春】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:77%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年春】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:85%
【H23年秋】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:76%

バインド機構
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年春】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:85%


情報セキュリティスペシャリスト H21年秋の全キーワードをみる




H21年秋 設問一覧
【問15】SLCP (共通フレーム) に従いシステム開発の要件定義の段階で実施... 71%
【問16】ネットワークの QoS で使用されるトラフィック制御方式に関する説明... 65%
【問17】電源オフ時に IP アドレスを保持することができない装置が、電源オン... 67%
【問18】ネットワークに接続されているホストの IP アドレスが 212.62... 66%
【問19】イーサネットのレイヤ 2 で使用されるプロトコルで、ネットワークを冗... 77%
【問20】暗号化や認証機能をもち、リモートからの遠隔操作の機能をもったプロトコ... 68%
【問21】Web サーバを使ったシステムにおいて、インターネットから受け取った... 76%
【問22】ブラックボックステストのテストデータの作成方法のうち、最も適切なもの... 77%
【問23】開発した製品で利用している新規技術に関して特許の出願を行った。... 80%
【問24】雷サージによって通信回線に誘起された異常電圧から通信機器を防護するた... 76%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]