過去問解きまくり研究所 ホーム

平成27年度 春期 午前Ⅱ 問24

セキュリティ実装技術

問題を引き起こしそうなデータを大量に入力して,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出するテスト手法はどれか。

答えと解説を見る

✓ これが正解ウファジング

解説

問題を起こしそうなデータを大量に与えて脆弱性を探すのはファジングです。

ファジングは、問題を起こしそうなデータを大量に作ってソフトウェアに与え、その応答や挙動を監視することで、脆弱性を見つける検査の手法です。見分ける軸は、入力データの作り方と、何を見つけるのが目的かです。与えるデータには、極端に長い文字列や想定外の形式など、開発者が想定していないものが多く含まれます。停止や異常終了、想定外の応答が起きたら、そこに脆弱性が潜んでいる手掛かりになります。大量のデータを機械的に与えて異常を探し、脆弱性の発見につなげる、という組でファジングを覚えておくと選べます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)