ファジングに該当するものはどれか。
ファジングは想定外データを大量入力して脆弱性を探す
選択肢
- アサーバにFINパケットを送信し、サーバからの応答を観測して、稼働しているサービスを見つけ出す。
- イサーバのOSやアプリケーションソフトウェアが生成したログやコマンド履歴などを解析して、ファイルサーバに保存されているファイルの改ざんを検知する。
- ウソフトウェアに、問題を引き起こしそうな多様なデータを入力し、挙動を監視して、脆弱性を見つけ出す。
- エネットワーク上を流れるパケットを収集し、そのプロトコルヘッダやペイロードを解析して、あらかじめ登録された攻撃パターンと一致するものを検出する。
正解と解説
正解:ウ ソフトウェアに、問題を引き起こしそうな多様なデータを入力し、挙動を監視して、脆弱性を見つけ出す。
ファジングは、極端に長い文字列や境界を超える数値など、問題を起こしそうな多様なデータをソフトウェアへ大量に入力し、異常終了や予期しない挙動が起きないかを観測して脆弱性を探す手法である。ソースコードが手元になくても実施でき、開発者が想定しなかった入力に起因する欠陥の発見に有効である。
選択肢ごとの解説
同じ分野の他の問題
- WAFの説明はどれか。2025年度 公開問題 科目A 問10
- SQLインジェクションの対策として、有効なものはどれか。2024年度 公開問題 科目A 問10
- ペネトレーションテストに該当するものはどれか。2024年度 公開問題 科目A 問9
- 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適…2023年度 公開問題 科目A 問10
- SQLインジェクション攻撃による被害を防ぐ方法はどれか。2018年度 春期 午前 問41
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。