情報処理安全確保支援士試験 平成31年度春期 午前Ⅰ 問14「情報セキュリティにおけるサンドボックスの説明はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「サンドボックス」分野の過去問で、各選択肢の正誤も解説付きで確認できます。
エ. 不正な動作をする可能性があるプログラムを特別な領域で動作させることによって,他の領域に悪影響が及ぶのを防ぐ。
サンドボックスは、信頼できないプログラムを隔離された保護領域で実行し、ファイルやシステムなど他の領域へ悪影響が及ばないようにする仕組み。よってエが正解。未知のマルウェアを実際に動かして挙動を観察する解析(動的解析)や、ブラウザのプロセス分離などに応用される。被害を局所化する多層防御の一手段である。