過去問解きまくり研究所 ホーム

令和5年度 秋期 午前 問46

セキュリティ

脆弱性を検出するテスト手法

問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出するテスト手法はどれか。

答えと解説を見る

✓ これが正解ウファジング

解説

でたらめな入力を浴びせて壊れ方を見ます。

設問は、問題を引き起こす可能性があるデータを大量に入力し、そのときの応答や挙動を監視することでソフトウェアの脆弱性を検出するテスト手法を選ばせています。この文そのものが定義になっているので、軸は二つで足ります。一つは、大量にするものが正しいデータなのか、それとも想定外のデータなのかという点です。もう一つは、見たいものが速さや耐えられる量なのか、それとも落ちる、固まる、妙な応答を返すといった壊れ方なのかという点です。設問は問題を引き起こす可能性があるデータと書いており、後者を見たいと明言しています。正解はファジングです。極端に長い文字列や壊れた形式のものを機械で大量に作って入力し、様子を見張ります。中身を読まずに外から当てられるので、作りが見えない相手にも使えます。ふつうのテストが仕様どおり動くかを見るのに対し、この手法は仕様の外を入れたときに壊れないかを見ます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 秋期 応用情報技術者試験 午前 問46

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)