問題
ファジングに該当するものはどれか。
選択肢
- 1サーバに FIN パケットを送信し,サーバからの応答を観測して,稼働しているサービスを見つけ出す。
- 2サーバの OS やアプリケーションソフトウェアが生成したログやコマンド履歴などを解析して,ファイルサーバに保存されているファイルの改ざんを検知する。
- 3ソフトウェアに,問題を引き起こしそうな多様なデータを入力し,挙動を監視して,脆弱性を見つけ出す。
- 4ネットワーク上を流れるパケットを収集し,そのプロトコルヘッダやペイロードを解析して,あらかじめ登録された攻撃パターンと一致するものを検出する。
正解
3. ソフトウェアに,問題を引き起こしそうな多様なデータを入力し,挙動を監視して,脆弱性を見つけ出す。
詳しい解説を見る解説を閉じる
解説
ファジング(fuzzing)は,極端に長い文字列や想定外の値など問題を起こしそうなデータ(ファズ)をソフトウェアに大量に入力し,異常終了や予期しない挙動を観測することで脆弱性を発見するテスト手法である。アはポートスキャン,エはシグネチャ型 IDS の説明であり,多様なデータを入力して挙動を監視するウが該当する。(出典: 令和4年度 春期 応用情報技術者試験 午前 問45)
一問一答
全400問を繰り返し学習