情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成29年度秋期 午前30: ファジングの説明はどれか。

情報セキュリティマネジメント試験 平成29年度秋期 午前
Q 3030 / 50
の説明はどれか。
この問の正解率:53.57%(28件)

解説

情報セキュリティマネジメント試験 平成29年度秋期 午前 問30「ファジングの説明はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約54%です。

正解

. 問題を引き起こしそうな多様なデータを自動生成し,ソフトウェアに入力したときのソフトウェアの応答や挙動から脆弱性を検出する。

正答率 53.6%(28人中 15人が正解)

問題の解説

ファジング(fuzzing)は、極端な値や想定外の形式を含む多様な検査データ(ファズ)を大量に自動生成してソフトウェアに入力し、その応答や異常な挙動(クラッシュ、メモリリーク等)を観測することで脆弱性を発見するブラックボックス型のテスト手法である。実際に動作させて挙動から脆弱性を検出すると述べた「エ」が正しい。

選択肢ごとの解説

  • 接続要求する PC のセキュリティ状態を検査して接続可否を判断するのは検疫ネットワーク(検疫システム)の説明であり、ファジングではない。
  • ソースコードを実行せずにパターンマッチで脆弱性を検出するのは静的解析(ソースコード解析)の説明である。
  • ソースコードを目視しチェックリストで確認するのはコードレビュー(ソースコードレビュー)であり、ファジングではない。
  • 正しい。問題を起こしそうな多様なデータを自動生成して入力し、応答や挙動の異常から脆弱性を検出するのがファジングである。

情報セキュリティマネジメント試験 平成29年度秋期 午前 の過去問一覧に戻る・問30

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード