システムアーキテクト試験(SA) の 5門
第1問
安全なWebアプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。
【攻撃】SQLインジェクション
【対策】SQL文の組立てに静的プレースホルダを使用する。
【攻撃】クロスサイトスクリプティング
【対策】任意の外部サイトのスタイルシートを取り込めるようにする。
【攻撃】クロスサイトリクエストフォージェリ
【対策】リクエストにGETメソッドを使用する。
【攻撃】セッションハイジャッ
【対策】利用者ごとに固定のセッションIDを使用する。
システムアーキテクト試験(SA) の 5門
第2問
階層構造をもつ組織と社員の所属を表すUMLのクラス図のうち、“社員は組織階層中のどの組織にも所属できるが、兼務はしない”とするものはどれか。
システムアーキテクト試験(SA) の 5門
第3問
要求の分析に当たって、データとプロセス(データの作成、読取り、更新、削除)の対応関係を検証するものはどれか。
CRUDマトリックス
FURPS+モデル
KAOS法
MoSCoW分析
システムアーキテクト試験(SA) の 5門
第4問
関係R(A,B,C,D,E,F)において,関数従属A→B,C→D,C→E,{A,C}→Fが成立するとき,関係Rの候補キーはどれか。
A
C
{A,C}
{A,C,E}
システムアーキテクト試験(SA) の 5門
第5問
開発ライフサイクルモデルとして、ウォータフォールモデル、進化的モデル、スパイラルモデルの三つを考える。ソフトウェア保守は、どのモデルを採用したときに必要か。
ウォータフォールモデルだけ
ウォータフォールモデルと進化的モデルだけ
ウォータフォールモデルとスパイラルモデルだけ
ウォータフォールモデル、進化的モデル、スパイラルモデルの全て