応用情報技術者試験 応用情報技術者試験 平成30年度秋期 午前43: 脆弱性検査手法の一つであるファジングはどれか。

応用情報技術者試験 平成30年度秋期 午前
Q 4343 / 80
脆弱性検査手法の一つであるはどれか。
この問の正解率:63.65%(707件)

解説

応用情報技術者試験 平成30年度秋期 午前 問43「脆弱性検査手法の一つであるファジングはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約64%です。

正解

. ソフトウェアのデータの入出力に注目し,問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し,脆弱性を見つける。

正答率 63.6%(707人中 450人が正解)

問題の解説

脆弱性検査手法のファジング(fuzzing)を問う問題である。ファジングとは、想定外の値や極端に長い値など「問題を引き起こしそうなデータ(fuzz)」を大量かつ多様なパターンで対象ソフトウェアに入力し、異常終了や予期しない挙動が起きないかを観察することで未知の脆弱性を発見する手法である。データの入出力に注目して挙動を観察するイが該当する。

選択肢ごとの解説

  • 導入ソフトのバージョンやパッチ適用状況を調べて既知の脆弱性への対応を確認する手法であり、ファジングではない(脆弱性スキャンの一種)。
  • 正しい。問題を引き起こしそうなデータを大量・多様に入力して挙動を観察し脆弱性を見つける、というのがファジングの定義そのものである。
  • セキュリティアドバイザリなど最新情報を参照して脆弱性を確認する手法であり、データを与えて挙動を観察するファジングとは異なる。
  • ソースコードの構文をチェックして脆弱性を探すのはホワイトボックス的な静的解析であり、外部からデータを入力するファジング(ブラックボックス的)とは異なる。

応用情報技術者試験 平成30年度秋期 午前 の過去問一覧に戻る・問43

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード