ファジングに該当するものはどれか。
ファジングは異常データを入力して脆弱性を検出する手法
選択肢
- アWebサーバに対し、ログイン、閲覧などのリクエストを大量に送り付け、一定時間内の処理量を計測して、DDoS攻撃に対する耐性を検査する。
- イソフトウェアに対し、問題を起こしそうな様々な種類のデータを入力し、そのソフトウェアの動作状態を監視して脆弱性を発見する。
- ウパスワードとしてよく使われる文字列を数多く列挙したリストを使って、不正にログインを試行する。
- エマークアップ言語で書かれた文字列を処理する前に、その言語にとって特別な意味をもつ文字や記号を別の文字列に置換して、脆弱性が悪用されるのを防止する。
正解と解説
正解:イ ソフトウェアに対し、問題を起こしそうな様々な種類のデータを入力し、そのソフトウェアの動作状態を監視して脆弱性を発見する。
ファジングは、極端に長い文字列や想定外の値など問題を起こしそうなデータを大量に自動生成してソフトウェアに入力し、異常終了や想定外の挙動を観測して脆弱性を見つける手法です。ソースコードがなくても実施できる動的なテストである点が特徴です。
選択肢ごとの解説
- ア処理量を測る負荷テストの説明。
- イ正しい。異常な入力を与えて動作を監視し脆弱性を見つける。
- ウ既知のパスワードを試すパスワードリスト攻撃・辞書攻撃の説明。
- エサニタイジング(エスケープ処理)の説明で、これは対策側の手法。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 午前 問45
- デジタルフォレンジックスの手順は収集、検査、分析及び報告から成る。このとき、デジタルフォレンジックスの手順に含まれるもの…2025年度 秋期 午前 問44
- 脆弱性検査で、ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち、適切なものはどれか。2025年度 秋期 午前 問43
- CSPM(Cloud Security Posture Management)はどれか。2025年度 秋期 午前 問42
- パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。2025年度 春期 午前 問44
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。