過去問解きまくり研究所 ホーム

平成31年度 春期 午前Ⅱ 問23

統合・テスト

ファジングに関する問題

ソフトウェアのテスト手法のうち,ファジングはどれか。

答えと解説を見る

✓ これが正解アテスト対象に問題を引き起こす可能性があるデータを大量に送り込み,その応答や挙動を監視することによって脆弱性を検出する。

解説

問題を起こしそうなデータを大量に送り込み、挙動から脆弱性を探します。

ファジングは、テスト対象に、異常な値や想定外の形式のデータなど、問題を引き起こす可能性があるデータを大量に送り込み、そのときの応答や挙動を監視して脆弱性を見つける手法です。送り込むデータはツールで自動的に作ることが多く、異常終了や応答の停止など、普段の操作では表れにくい不具合を見つけるのに向いています。仕様書や設計から一つずつテストケースを組み立てる手法とは、想定外の入力を浴びせて反応を見るという点で性格が違います。ファジングをセキュリティの弱点探しと結び付けて覚えると見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問23

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)