問題
ファジングに該当するものはどれか。
選択肢
- 1サーバにFINパケットを送信し,サーバからの応答を観測して,稼働しているサービスを見つけ出す。
- 2サーバのOSやアプリケーションソフトウェアが生成したログやコマンド履歴などを解析して,ファイルサーバに保存されているファイルの改ざんを検知する。
- 3ソフトウェアに,問題を引き起こしそうな多様なデータを入力し,挙動を監視して,脆弱性を見つけ出す。
- 4ネットワークを流れるパケットを収集し,そのプロトコルヘッダやペイロードを解析して,あらかじめ登録された攻撃パターンと一致した場合は不正アクセスと判断する。
正解
3. ソフトウェアに,問題を引き起こしそうな多様なデータを入力し,挙動を監視して,脆弱性を見つけ出す。
詳しい解説を見る解説を閉じる
解説
ファジング(fuzzing)は,検査対象のソフトウェアに対して問題を起こしそうな大量かつ多様なデータ(ファズ)を機械的に入力し,異常終了やクラッシュなどの挙動を観察することで脆弱性を発見する手法である。想定外の入力への耐性を網羅的に確認できる点が特徴である。アはポートスキャン,イは改ざん検知,エはシグネチャ型IDSの説明であり,多様なデータを入力して脆弱性を探す「ウ」が正解となる。(出典: 令和元年度 秋期 応用情報技術者試験 午前 問44)
一問一答
全400問を繰り返し学習