ファジングに該当するものはどれか。
ファジングは異常データを大量入力して脆弱性を見つける
選択肢
- アサーバにFINパケットを送信し、サーバからの応答を観測して、稼働しているサービスを見つけ出す。
- イサーバのOSやアプリケーションソフトが生成したログやコマンド履歴などを解析して、ファイルサーバに保存されているファイルの改ざんを検知する。
- ウソフトウェアに、問題を引き起こしそうな多様なデータを入力し、挙動を監視して、脆弱性を見つけ出す。
- エネットワーク上を流れるパケットを収集し、そのプロトコルヘッダやデータを解析して、あらかじめ登録された攻撃パターンと一致した場合は不正アクセスと判断する。
正解と解説
正解:ウ ソフトウェアに、問題を引き起こしそうな多様なデータを入力し、挙動を監視して、脆弱性を見つけ出す。
ファジングは、極端な値や想定外の形式を含む大量のデータをソフトウェアへ入力し、異常終了や予期しない挙動が起きないかを観察して脆弱性を洗い出す手法である。設計書やソースコードを見なくても実施でき、開発者が想定していない入力に起因する不具合を発見しやすい。
選択肢ごとの解説
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 午前 問45
- デジタルフォレンジックスの手順は収集、検査、分析及び報告から成る。このとき、デジタルフォレンジックスの手順に含まれるもの…2025年度 秋期 午前 問44
- 脆弱性検査で、ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち、適切なものはどれか。2025年度 秋期 午前 問43
- CSPM(Cloud Security Posture Management)はどれか。2025年度 秋期 午前 問42
- パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。2025年度 春期 午前 問44
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。