問題
ファジングに該当するものはどれか。
選択肢
- 1Web サーバに対し,ログイン,閲覧などのリクエストを大量に送り付け,一定時間内の処理量を計測して,DDoS 攻撃に対する耐性を検査する。
- 2ソフトウェアに対し,問題を起こしそうな様々な種類のデータを入力し,そのソフトウェアの動作状態を監視して脆弱性を発見する。
- 3パスワードとしてよく使われる文字列を数多く列挙したリストを使って,不正にログインを試行する。
- 4マークアップ言語で書かれた文字列を処理する前に,その言語にとって特別な意味をもつ文字や記号を別の文字列に置換して,脆弱性が悪用されるのを防止する。
正解
2. ソフトウェアに対し,問題を起こしそうな様々な種類のデータを入力し,そのソフトウェアの動作状態を監視して脆弱性を発見する。
詳しい解説を見る解説を閉じる
解説
ファジング(fuzzing)は、極端な値や不正な形式を含む大量の「問題を起こしそうなデータ(ファズ)」をソフトウェアに与え、異常終了やフリーズなどの挙動を観察して未知の脆弱性やバグを発見する検査手法である。アはDDoS耐性試験(負荷試験)、ウはパスワードリスト攻撃、エはサニタイジングの説明であり、いずれもファジングとは異なる。(出典: 令和4年度 秋期 応用情報技術者試験 午前 問45)
一問一答
全400問を繰り返し学習