情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ14: Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。

情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ
Q 1414 / 30
Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。

解説

情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ 問14「Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか…」の正解と解説です。情報処理安全確保支援士試験の「Webセキュリティ」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. SQL インジェクションを防ぐために,Web アプリケーション内でデータベースへの問合せを作成する際にバインド機構を使用する。

問題の解説

脅威と対策の正しい対応を問う問題。SQLインジェクションは入力値が命令文に混入することで起きるため、値を命令と分離するバインド機構(プレースホルダ)の使用が根本対策となる。よってイが正解。他の選択肢は脅威と対策の組合せがずれている。脆弱性の発生原理に対応した対策を選ぶ視点がWebセキュリティの基本。

選択肢ごとの解説

情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅰ の過去問一覧に戻る・問14

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード