ファジングに該当するものはどれか。
ファジングは異常データを大量入力して挙動を監視する検査
選択肢
- アサーバにFINパケットを送信し、サーバからの応答を観測して、稼働しているサービスを見つけ出す。
- イサーバのOSやアプリケーションソフトウェアが生成したログやコマンド履歴などを解析して、ファイルサーバに保存されているファイルの改ざんを検知する。
- ウソフトウェアに、問題を引き起こしそうな多様なデータを入力し、挙動を監視して、脆弱性を見つけ出す。
- エネットワーク上を流れるパケットを収集し、そのプロトコルヘッダやペイロードを解析して、あらかじめ登録された攻撃パターンと一致した場合は不正アクセスと判断する。
正解と解説
正解:ウ ソフトウェアに、問題を引き起こしそうな多様なデータを入力し、挙動を監視して、脆弱性を見つけ出す。
ファジングは、極端に長い文字列や境界値、想定外の形式など問題を引き起こしそうなデータを大量かつ多様なパターンでソフトウェアに入力し、異常終了やハングアップといった挙動を監視することで、未知の脆弱性を発見する動的な検査手法である。
選択肢ごとの解説
- アこれはFINスキャンと呼ばれるポートスキャンの手法である。
- イこれはログやコマンド履歴の解析による改ざん検知の説明である。
- ウ正しい。多様な問題データを入力して挙動を監視し脆弱性を見つけるのがファジングである。
- エこれはシグネチャ型のネットワーク侵入検知システム(NIDS)の説明である。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 問12
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。