過去問解きまくり研究所 ホーム

平成26年度 秋期 午前Ⅱ 問25

セキュリティ

ファジングに関する問題

脆弱性検査手法の一つであるファジングはどれか。

答えと解説を見る

✓ これが正解イソフトウェアのデータの入出力に注目し,問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し,脆弱性を見つける。

解説

問題を起こしそうなデータを大量に入力し、挙動から脆弱性を探します。

ファジングは、ソフトウェアに、問題を引き起こしそうな異常なデータや予期しないデータを、大量に、しかも多様なパターンで入力し、異常終了や想定外の動作が起きないかを観察して脆弱性を見つける検査手法です。入力するデータはツールで自動的に生成して送り込むのが一般的です。ソースコードを見なくても実施でき、開発者が想定していなかった入力に対する弱点を見つけやすい点が特徴です。見分ける軸は、検査が入力と挙動の観察によるものかどうかです。大量の想定外の入力で揺さぶる、と覚えておくと選べます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 秋期 システムアーキテクト試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)