×
情報セキュリティ

試験でのポイント

応用情報技術者試験では、サンドボックスが「未知のマルウェア」や「標的型攻撃」に対する有効な対策技術としてよく出題されます。選択肢では、「不審なプログラムを、他の通信やシステムから隔離された保護された仮想領域で実行し、その挙動を観察・分析する手法」といった説明を正しく選べるようにしてください。また、シグネチャ型(定義ファイル型)ウイルス対策ソフトとの違いもよく問われます。シグネチャ型が「既知のマルウェアのパターン(ハッシュ値や特徴的なコード)」と照合するのに対し、サンドボックスは「実際の動的な振る舞い(レジストリ変更、特定のポートへの外部接続など)」を監視するため、出現したばかりの未知の脅威を検知できるというメリットがポイントになります。加えて、先述した「マルウェアによるサンドボックス回避動作」についての知識(試験では、検出を避けるために実行を遅延させる動作などが問われることがあります)も押さえておくと万全です。

関連する用語

既存のパターンと照合するシグネチャ検知(パターンマッチング法)、プログラムの挙動から不正を判断する振る舞い検知(動的解析)、およびセキュリティパッチが提供される前の脆弱性を狙うゼロデイ攻撃があります。これらとサンドボックスの動作を紐付けることで、マルウェア防御技術への理解が深まります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →