平成31年度 春期 午前Ⅱ 問23
統合・テスト
ファジングに関する問題
ソフトウェアのテスト手法のうち,ファジングはどれか。
- アテスト対象に問題を引き起こす可能性があるデータを大量に送り込み,その応答や挙動を監視することによって脆弱性を検出する。
- イテスト対象の振る舞いを状態遷移表で整理し,発生し得る遷移をテストする。
- ウ同値分割で得られた,同値クラスの境界となる値,及びその前後の値を明らかにして,それらをテストデータとする。
- エプログラムの処理経路を網羅するようにテストを実施し,正しく動作することを検証する。
答えと解説を見る
✓ これが正解アテスト対象に問題を引き起こす可能性があるデータを大量に送り込み,その応答や挙動を監視することによって脆弱性を検出する。
解説
問題を起こしそうなデータを大量に送り込み、挙動から脆弱性を探します。
ファジングは、テスト対象に、異常な値や想定外の形式のデータなど、問題を引き起こす可能性があるデータを大量に送り込み、そのときの応答や挙動を監視して脆弱性を見つける手法です。送り込むデータはツールで自動的に作ることが多く、異常終了や応答の停止など、普段の操作では表れにくい不具合を見つけるのに向いています。仕様書や設計から一つずつテストケースを組み立てる手法とは、想定外の入力を浴びせて反応を見るという点で性格が違います。ファジングをセキュリティの弱点探しと結び付けて覚えると見分けられます。
ほかの選択肢はなぜ違うのか
- イテスト対象の振る舞いを状態遷移表で整理し…:振る舞いを状態遷移表に整理し、発生し得る遷移を確かめるのは、状態遷移に基づくテストの説明です。仕様から決まる遷移を順に確認する手法で、想定外のデータを大量に送るものではありません。
- ウ同値分割で得られた,同値クラスの境界とな…:同値クラスの境界となる値とその前後の値をテストデータにするのは、境界の値を狙うテストの説明です。仕様の区切り目に絞って少数のデータを選ぶ手法で、大量のデータを送り込む手法とは違います。
- エプログラムの処理経路を網羅するようにテス…:プログラムの処理経路を網羅するようにテストするのは、プログラムの内部構造に着目したテストの説明です。経路ごとに正しく動くことを確かめる手法で、異常なデータへの反応から脆弱性を探すものではありません。
この問題の用語
- ファジング問題を起こしそうなデータを大量に作って入力し、挙動を見る手法です。実際に動かして調べるので、読むだけの点検とは別の弱点が出ます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- テスト決めたとおりに動くかを、実際に動かして確かめる作業のこと。何を確かめるかによって移行テスト、システムテストなどと呼び分けます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
出典:平成31年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問23
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問24:耐タンパ性を高める方法(脆弱性)
- 令和5年度 秋期 午前Ⅱ 問15:NOTICEに関する問題(テスト)
- 平成30年度 春期 午前Ⅱ 問6:ロードバランサに関する問題(監視)
- 平成27年度 春期 午前Ⅱ 問24(ファジング)
- 平成21年度 春期 午前Ⅱ 問19:OP25Bの説明(脆弱性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)