基本情報技術者試験 - 令和8年7月修了 - 問32
| ア | インターネットから侵入が可能かどうかを,運用中のシステムに影響を与えずに確認するための隔離された環境 |
|---|---|
| イ | インターネットから侵入が可能かどうかを,運用中のシステムを対象に確認するためのテストツール群 |
| ウ | 検査対象のファイルが不正な動作をしないかどうかを,運用中のシステムに影響を与えずに確認するための隔離された環境 |
| エ | 検査対象のファイルが不正な動作をしないかどうかを,運用中のシステムを対象に確認するためのテストツール群 |
答え : ウ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
サンドボックスは,検査対象となるファイルが不正な動作(マルウェアとしての挙動など)をしないかどうかを確認するために用意された,外部から隔離された安全な仮想環境のことです。実際に運用中のシステムとは切り離された環境の中で,疑わしいファイルをあえて実行させてみることで,もしそれが不正なプログラムであったとしても,実際の業務システムに影響を与えることなく安全に挙動を観察・分析することができます。
近年の標的型攻撃対策や,未知のマルウェアの検知にも広く利用されている技術です。選択肢「ア」や「イ」は侵入テストに関する説明であり,サンドボックスとは目的が異なるため,「侵入の可否を試すもの」と「ファイルの挙動を安全に確認するもの」の違いを意識して区別しましょう。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
サンドボックスは,検査対象となるファイルが不正な動作(マルウェアとしての挙動など)をしないかどうかを確認するために用意された,外部から隔離された安全な仮想環境のことです。実際に運用中のシステムとは切り離された環境の中で,疑わしいファイルをあえて実行させてみることで,もしそれが不正なプログラムであったとしても,実際の業務システムに影響を与えることなく安全に挙動を観察・分析することができます。
近年の標的型攻撃対策や,未知のマルウェアの検知にも広く利用されている技術です。選択肢「ア」や「イ」は侵入テストに関する説明であり,サンドボックスとは目的が異なるため,「侵入の可否を試すもの」と「ファイルの挙動を安全に確認するもの」の違いを意識して区別しましょう。