過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問42

セキュリティ

ファジングに該当するもの

ファジングに該当するものはどれか。

答えと解説を見る

✓ これが正解ウソフトウェアに,問題を引き起こしそうな多様なデータを入力し,挙動を監視して,脆弱性を見つけ出す。

解説

多様なデータを入れて壊れ方を見る検査です。

設問は、ファジングに当たる説明を選ばせています。軸になるのは、その作業が対象へ何かを入力しているか、そして探し当てようとしている先が何かという二点です。ファジングは、想定を外れた値や極端に長い並び、境目のすぐ内と外にある値などを次々に送り込み、対象の挙動を見張る検査です。異常な終了や停止、応答の乱れが起きた地点が、そのまま脆弱性の候補として残ります。内部の作りを読まずに外から叩く手口なので、自分で書いていない部品や、中身が公開されていない製品にも当てられます。したがって、問題を引き起こしそうな多様なデータを入力し、挙動を監視して脆弱性を見つけ出すという記述が当てはまります。入力する側に回っていること、探す先が不正アクセスの兆候ではなく作りの弱さであること、この二つがそろう記述はほかにありません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)