ITパスポート 過去問
令和8年度
問95 (テクノロジ系 問41)
問題文
付箋
付箋は自分だけが見れます(非公開です)。
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
ITパスポート試験 令和8年度 問95(テクノロジ系 問41) (訂正依頼・報告はこちら)
- MACアドレスフィルタリング
- サニタイジング
- ストライピング
- ソーシャルエンジニアリング
正解!素晴らしいです
残念...
画像拡大
この過去問の解説 (1件)
01
Webサイトへの入力に含まれる特殊文字や有害な文字列を、処理へ悪影響を与えない形に変換することをサニタイジングといいます。入力値を命令として解釈させないための考え方です。
MACアドレスフィルタリングは、登録したネットワーク機器だけに接続を許可するアクセス制御です。入力文字列を無害化する処理ではありません。
正しいです。サニタイジングは、入力中の特殊文字をエスケープするなどして無害化し、SQLやスクリプトとして意図せず解釈されることを防ぎます。SQLインジェクション対策では、プレースホルダによるパラメータ化も重要です。
ストライピングは、データを複数の記憶装置へ分散して書き込み、アクセス性能を高めるRAIDの技術です。
ソーシャルエンジニアリングは、人の心理や行動上の隙を利用して秘密情報を入手する攻撃手法です。
利用者の入力に含まれる有害な文字列を無害化する処理はサニタイジングです。
参考になった数2
この解説の修正を提案する
前の問題(問94)へ
令和8年度 問題一覧
次の問題(問96)へ