問題
ファジングに該当するものはどれか。
選択肢
- 1サーバに FIN パケットを送信し、サーバからの応答を観測して、稼働しているサービスを見つけ出す。
- 2サーバの OS やアプリケーションソフトが生成したログやコマンド履歴などを解析して、ファイルサーバに保存されているファイルの改ざんを検知する。
- 3ソフトウェアに、問題を引き起こしそうな多様なデータを入力し、挙動を監視して、脆弱性を見つけ出す。
- 4ネットワーク上を流れるパケットを収集し、その中のシグネチャと、あらかじめ登録された攻撃パターンとが一致した場合は不正アクセスと判断する。
正解
3. ソフトウェアに、問題を引き起こしそうな多様なデータを入力し、挙動を監視して、脆弱性を見つけ出す。
詳しい解説を見る解説を閉じる
解説
ファジング(fuzzing)は、ソフトウェアに対して問題を引き起こしそうな極端な値や予期しないデータ(ファズ)を大量に与え、異常終了などの挙動を監視して未知の脆弱性を発見するテスト手法である。アはポートスキャン、エはシグネチャ型 IDS の説明。(出典: 平成30年度 春期 応用情報技術者試験 午前 問42)
一問一答
全400問を繰り返し学習