過去問解きまくり研究所 ホーム

令和5年度 秋期 午前Ⅱ 問25

セキュリティ

ファジングに関する問題

脆弱性検査手法の一つであるファジングはどれか。

答えと解説を見る

✓ これが正解イソフトウェアの,データの入出力に注目し,問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し,脆弱性を見つける。

解説

問題を起こしそうなデータを大量に入力し、挙動から脆弱性を探す手法です。

ファジングは、検査対象のソフトウェアに、異常な値や想定外の形式を含むデータを大量に、様々なパターンで入力し、異常終了や想定外の応答といった挙動を観察して脆弱性を見つける検査手法です。ソースコードを読まなくても、入力に対する振る舞いだけで検査できる点が特徴で、入力の扱いに関わる弱点を見つけるのに向いています。見分ける軸は、検査が何に注目しているかです。データの入出力に注目して大量のデータを送り込むのがファジングで、ソースコード、導入済みのバージョン、外部のセキュリティ情報に注目するのは別の手法です。大量の想定外の入力と挙動の観察、の二つをそろえて覚えておくと選べます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)