過去問解きまくり研究所 ホーム

平成28年度 秋期 午前 問45

セキュリティ

ファジングに関する問題

脆弱性検査手法の一つであるファジングはどれか。

答えと解説を見る

✓ これが正解イソフトウェアのデータの入出力に注目し,問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し,脆弱性を見つける。

解説

でたらめなデータを大量に投げ込み、挙動を見る検査です。

設問は、脆弱性検査手法の一つであるファジングに当たるものを選ばせています。四つの記述は、それぞれ冒頭でどこに注目するかを宣言しているので、そこを読み比べると早く絞れます。この手法は、想定していない入力を機械的に大量生成して投げ込み、対象がどう振る舞うかを外から観察します。極端に長い文字列、想定外の記号、境目の値、壊れた形式のファイルなどを浴びせ、異常終了や応答の乱れが出たところに欠陥が潜んでいると考えます。中身を読まずに実際に動かして試すので、まだ公表されていない欠陥にも届きうるのが持ち味です。よって、ソフトウェアのデータの入出力に注目し、問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し、脆弱性を見つける、という記述が当てはまります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 秋期 応用情報技術者試験 午前 問45

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)