情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年春 午前 【問16】

SQL インジェクション対策について、Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策の組合せとして、適切なものはどれか。

Web アプリケーションの実装における対策Webアプリケーションの実装以外の対策
Web アプリケーション中でシェルを起動しない。chroot 環境でWebサーバを実行する。
セッション ID を複雑なものにする。SSL によって通信内容を秘匿する。
バインド機構を利用する。データベースのアカウントをもつデータベースアクセス権限を必要最小限にする。
パス名やファイル名をパラメタとして受け取らないようにする。重要なファイルを公開領域に置かない。



       


みんなの正解率:  85%  (219人のうち187人が正解)

キーワード:SQL SQLインジェクション SSL シェル バインド機構


情報セキュリティスペシャリスト H24年春の全キーワードをみる

解答と解説

解答:
解説:SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
キーワード:SQL SQLインジェクション SSL シェル バインド機構


みんなの正解率:  85%  (219人のうち187人が正解)
      

スポンサードリンク


この問題のキーワード


SQL
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H23年春】 次の SQL 文を A 表の所有者が発行した場合を説明したものはどれ... 正解率:83%
【H22年秋】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:87%
【H22年秋】 和両立である R (差集合 R-S を求める SELECT 文とする... 正解率:73%
【H21年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:76%
【H13年秋】 “会員”表に対する SQL 文によって得られる表はどれか。... 正解率:31%

SQLインジェクション
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H22年秋】 SQL インジェクション攻撃を防ぐ方法はどれか。... 正解率:87%
【H21年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:76%

SSL
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:63%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年秋】 SSL に関する記述のうち、適切なものはどれか。... 正解率:81%
【H23年秋】 セキュアハッシュ関数 SHA-256 を用いて、32ビット、256ビ... 正解率:86%

シェル
【H26年春】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:77%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H21年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:76%

バインド機構
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H21年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:76%


情報セキュリティスペシャリスト H24年春の全キーワードをみる




H24年春 設問一覧
【問17】無線 LAN で用いられる SSID の説明として、適切なものはどれ... 73%
【問18】シリアル回線で使用するものと同じデータリンクのコネクション確立やデー... 79%
【問19】ネットワーク管理プロトコルである SNMP バージョン1のメッセージ... 82%
【問20】WebDAV の特徴はどれか。... 74%
【問21】SQL の GRANT 文による権限定義に関する記述のうち、適切なも... 71%
【問22】システム開発で行われる各テストについて、そのテスト要求事項が定義され... 80%
【問23】開発した製品で利用している新規技術に関して特許の出願を行った。... 84%
【問24】IT サービスマネジメントの情報セキュリティ管理プロセスに対して、J... 65%
【問25】内部監査として実施したシステム監査で、問題点の検出後、改善勧告を行う... 78%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]