過去問解きまくり研究所 ホーム

セキュリティ実装技術|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問30

ファジングの説明はどれか。

解説

問題を起こしそうなデータを大量に入力し脆弱性を探す手法です。

ファジングは、問題を引き起こしそうなデータを自動で大量に作り出し、それを検査したいソフトウェアに実際に入力して、返ってくる応答や動きの様子から脆弱性を見つける手法です。想定より極端に長い文字列や、範囲から外れた値などを次々に送り込み、異常終了や思いがけない動作が起きないかを観察します。ソースコードを読まずに、動いている状態のソフトウェアの外側から試せるところが特徴で、作り手が想定していなかった入力への弱さをあぶり出せます。だから、多様なデータを自動生成して入力し、その応答や挙動から脆弱性を検出するという記述が当てはまります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問30

この問題を演習で解く

同じ単元をまとめて解くならセキュリティ実装技術へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)