過去問解きまくり研究所 ホーム

令和2年度 10月 午前Ⅱ 問25

セキュリティ

ファジングに関する問題

脆弱性検査手法の一つであるファジングはどれか。

答えと解説を見る

✓ これが正解イソフトウェアの,データの入出力に注目し,問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し,脆弱性を見つける。

解説

問題を起こしそうなデータを大量に入力して脆弱性を探すのがファジングです。

ファジングは、ソフトウェアに問題を引き起こしそうなデータを大量に、多様なパターンで入力し、そのときの挙動を観察して脆弱性を見つける検査手法です。見分ける軸は、何に注目して脆弱性を探すかです。ファジングは、データの入出力に注目し、想定していない長さや形式のデータを次々に与えます。異常な終了や応答の乱れが起きた箇所を手掛かりに、まだ知られていない脆弱性も見つけられる点が特徴です。ソースコードを読まずに外から試す形で行えるため、内部の構造が分からないソフトウェアにも使えます。異常なデータを大量に浴びせて反応を見る手法と覚えておくと、ほかの脆弱性検査の手法と区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和2年度 10月 プロジェクトマネージャ試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)