投稿

ラベル(SQLインジェクション攻撃)が付いた投稿を表示しています

SQLインジェクション攻撃に関するネットワークスペシャリスト試験

 了解しました! それではご要望に従い、SQLインジェクション攻撃 をテーマとしたネットワークスペシャリスト試験向けの択一式問題(+解答・解説付き)を10問まとめて作成します。 --- SQLインジェクション攻撃に関する問題(10問) --- 問題1 SQLインジェクション攻撃とはどのような攻撃か。 A. SQL文を改ざんして不正な処理を実行させる攻撃 B. SQL文を暗号化して送信する攻撃 C. データベースの更新を高速化する攻撃 D. SQLサーバの障害を検知する攻撃 【正解】A 【解説】SQLインジェクションは、ユーザ入力を利用してSQL文を意図的に改ざんし、不正なクエリを実行させる攻撃。 --- 問題2 次の入力フォームに「' OR '1'='1' --」を入力するとどうなる可能性が高いか。 A. 常に真となり全件取得される B. データベースに接続できなくなる C. 暗号化処理が走る D. 入力値が無効化される 【正解】A 【解説】「' OR '1'='1' --」は常に真となる条件式を作り、データ全件取得や認証突破に悪用される。 --- 問題3 SQLインジェクション攻撃によって発生し得る被害はどれか。 A. データベースからの情報漏えい B. サーバの冷却性能低下 C. ネットワーク遅延改善 D. 暗号鍵の強度向上 【正解】A 【解説】SQLインジェクションでは、不正クエリにより機密データが漏えいする可能性がある。 --- 問題4 SQLインジェクションの主な原因は何か。 A. 入力値の検証不足 B. パケットフィルタリングの過剰設定 C. ハードウェアの性能不足 D. 暗号アルゴリズムの非効率性 【正解】A 【解説】ユーザ入力をそのままSQL文に埋め込むと、検証不足によりSQL文が改ざんされる。 --- 問題5 SQLインジェクション対策として最も有効な手法はどれか。 A. プレースホルダ(バインド変数)の利用 B. サーバ冷却ファンの強化 C. パスワードの定期変更 D. 通信をHTTPSに切り替える 【正解】A 【解説】プレースホルダを利用することで、入力値をSQL文の一部として解釈させず、攻撃を防げる。 --- 問題6 SQLインジェクション攻撃の検知方法として有効...