過去問解きまくり研究所 ホーム

平成31年度 春期 午前Ⅱ 問22

セキュリティ技術評価

脆弱性を検出するテスト手法

問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出するテスト手法はどれか。

答えと解説を見る

✓ これが正解ウファジング

解説

問題を起こしそうなデータを大量に入力し、脆弱性を探す手法です。

ファジングは、ファズと呼ばれる、問題を引き起こしそうなデータを、ソフトウェアに大量かつ自動的に入力するテスト手法です。入力したときの異常終了や想定外の応答を監視し、そこから脆弱性を見つけ出します。設問の説明は、ファジングの手順そのものに当たります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問22

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)