セキュアなシステム開発・品質管理
ソフトウェアの脆弱性検出手法である「ファジング(Fuzzing)」の説明として、最も適切なものはどれか。
- A設計書に基づいてテストケースを網羅的に作成し、手動で実行するテスト手法
- Bソースコードの構文だけを解析し、実行せずに欠陥を検出する手法
- ✓予期しない入力や異常な値を大量に自動生成してプログラムに与え、クラッシュや異常動作を検出するテスト手法
- D本番環境の稼働ログのみを分析して脆弱性を推測する手法
解説
ファジングとは、予期しない値や異常な値(ファズデータ)を大量に自動生成してプログラムの入力に与え、クラッシュや異常動作などを引き起こすことで潜在的な脆弱性を発見する動的なテスト手法である。
根拠シラバス「情報セキュリティの動向・事例、及びセキュリティ対策に関する知識」脆弱性検出技法