第5分野
バッファオーバーフロー対策とは?
意味
セキュアプログラミングでは、外部入力を信頼せず、長さ、形式、範囲を検証して安全に処理する。 ▍なぜ正解 バッファ境界を超える入力を拒否又は安全に扱うことで、上書きによる異常動作を防ぐ。 ▍よくある間違い 表示上の変更はメモリ操作の脆弱性を防がない。 過剰権限は悪用時の影響をむしろ大きくする。 復旧には役立っても、脆弱な書込みの予防にはならない。 ▍試験の狙い セキュアプログラミング、バッファオーバーフロー対策を扱う。
?情報セキュリティマネジメント試験での問われ方
入力値が確保した領域を超えて書き込まれる脆弱性を防ぐ実装上の対策として、最も適切なものはどれか。
答え:バッファオーバーフロー対策
✓覚え方
バッファ対策=入力の長さと境界を必ず確認。
「バッファオーバーフロー対策」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
