脆弱性検査手法の一つであるファジングはどれか。
ファジングは異常な入力を大量に与えて挙動から探る
選択肢
- ア既知の脆弱性に対するシステムの対応状況に注目し、システムに導入されているソフトウェアのバージョン及びパッチの適用状況の検査を行う。
- イソフトウェアのデータの入出力に注目し、問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し、脆弱性を見つける。
- ウソフトウェアの内部構造に注目し、ソースコードの構文を機械的にチェックするホワイトボックス検査を行うことによって脆弱性を見つける。
- エベンダや情報セキュリティ関連機関が提供するセキュリティアドバイザリなどの最新のセキュリティ情報に注目し、ソフトウェアの脆弱性の検査を行う。
正解と解説
正解:イ ソフトウェアのデータの入出力に注目し、問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し、脆弱性を見つける。
ファジングは、想定外の値や極端に長い値、不正な形式のデータなどを大量かつ多様に入力し、対象ソフトウェアが異常終了したり予期しない動作をしないかを観察して脆弱性を見つける手法です。ソースコードを見ずに外部からの入出力に着目するブラックボックス的な検査であり、開発者が想定していなかった入力の組合せを機械的に洗い出せる点が特徴です。
選択肢ごとの解説
- アバージョンやパッチの適用状況を調べるのは既知脆弱性の点検です。
- イ正解。多様な問題含みのデータを大量に入力し、挙動から脆弱性を探ります。
- ウソースコードを機械的に調べるのは静的解析の説明です。
- エセキュリティ情報を追う活動であり、検査手法ではありません。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 午前 問45
- デジタルフォレンジックスの手順は収集、検査、分析及び報告から成る。このとき、デジタルフォレンジックスの手順に含まれるもの…2025年度 秋期 午前 問44
- 脆弱性検査で、ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち、適切なものはどれか。2025年度 秋期 午前 問43
- CSPM(Cloud Security Posture Management)はどれか。2025年度 秋期 午前 問42
- パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。2025年度 春期 午前 問44
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。