問題
脆弱性検査手法の一つであるファジングはどれか。
選択肢
- 1既知の脆弱性に対するシステムの対応状況に注目し,システムに導入されているソフトウェアのバージョン及びパッチの適用状況の検査を行う。
- 2ソフトウェアのデータの入出力に注目し,問題を引き起こしそうなデータを大量かつ多様なパターンで入力して挙動を観察し,脆弱性を見つける。
- 3ベンダや情報セキュリティ関連機関が提供するセキュリティアドバイザリなどの最新のセキュリティ情報に注目し,ソフトウェアの脆弱性の検査を行う。
- 4ホワイトボックス検査の一つであり,ソフトウェアの内部構造に注目し,ソースコードの検査をチェックすることによって脆弱性を見つける。
正解
2. ソフトウェアのデータの入出力に注目し,問題を引き起こしそうなデータを大量かつ多様なパターンで入力して挙動を観察し,脆弱性を見つける。
詳しい解説を見る解説を閉じる
解説
ファジング(fuzzing)は,問題を引き起こしそうな不正なデータや想定外のデータ(ファズ)を大量かつ多様に入力し,対象ソフトウェアの異常な挙動を観察することで未知の脆弱性を発見する検査手法である。バージョン確認やソースコード検査,最新情報の参照とは異なるアプローチである。(出典: 平成30年度 秋期 応用情報技術者試験 午前 問43)
一問一答
全400問を繰り返し学習