過去問解きまくり研究所 ホーム

平成29年度 秋期 午前 問30

セキュリティ実装技術

ファジングの説明

ファジングの説明はどれか。

答えと解説を見る

✓ これが正解エ問題を引き起こしそうな多様なデータを自動生成し,ソフトウェアに入力したときのソフトウェアの応答や挙動から脆弱性を検出する。

解説

問題を起こしそうなデータを大量に入力し脆弱性を探す手法です。

ファジングは、問題を引き起こしそうなデータを自動で大量に作り出し、それを検査したいソフトウェアに実際に入力して、返ってくる応答や動きの様子から脆弱性を見つける手法です。想定より極端に長い文字列や、範囲から外れた値などを次々に送り込み、異常終了や思いがけない動作が起きないかを観察します。ソースコードを読まずに、動いている状態のソフトウェアの外側から試せるところが特徴で、作り手が想定していなかった入力への弱さをあぶり出せます。だから、多様なデータを自動生成して入力し、その応答や挙動から脆弱性を検出するという記述が当てはまります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問30

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)