今日の1問
応用情報技術者試験
セキュリティ
平成27年度 春期
ア〜エから選んでみましょう👇
ア
OS の操作コマンドを利用するアプリケーションに対して,攻撃者が,OS のディレクトリ作成コマンドを渡して実行する。
イ
SQL 文のリテラル部分の生成処理に問題があるアプリケーションに対して,攻撃者が,任意の SQL 文を渡して実行する。
ウ
シングルサインオンを提供するディレクトリサービスに対して,攻撃者が,不正に入手した認証情報を用いてログインし,複数のアプリケーションを不正使用する。
エ
入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して,攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開のファイルにアクセスする。
出典:IPA 応用情報技術者試験 平成27年度 春期 午前 問46
応用情報技術者試験の対策をもっと
本物の過去問1万問超を無料で演習
過去問演習ラボトップへ →