情報処理安全確保支援士試験の公開問題
2014 春 午後I 問01
このページはIPA Advancedが運営する非公式の学習用ページです。IPAとの提携・公認を示すものではありません。
この問題は内容確認中のため、検索エンジンには公開していません。
問題文
ソフトウェア開発での脆ぜい弱性対策では,特にプログラム作成プロセスにおいて,不用意なコーディングによって脆弱性を作り込んでしまう可能性が高く,細心の注意が必要である。そのため,脆弱性の作り込みを予防したり,脆弱性を発見したりするためには,ツールによる対処に加えて,プログラム作成者及びレビュアのセキュアプログラミングに関する知識と能力が重要なポイントとなっている。 本問では,Webアプリケーションでのファイルアップロードを題材に,脆弱性についての知識及びソースコードレビュー(静的解析)によって脆弱性を発見する能力を問う。
選択肢
解説の要点
公式過去問です。問題冊子と解答例を参照して確認してください。
公式問題冊子、解答例、採点講評を併読して要点を整理してください。
関連する問題一覧
公式出典
訂正・編集方針
解説にはAIによる補助生成を含む場合があります。公式の問題冊子・解答例・採点講評を優先し、誤りは確認後に訂正します。