出典:平成29年度 秋期 情報セキュリティマネジメント試験(SG) 午前 問30
予備知識
問題
| 問題文 |
|---|
| ファジングの説明はどれか。 |
| ピヨ意訳:ファジングって、どんなの? |
| 解答選択肢 |
|---|
| ア | 社内ネットワークへの接続を要求するPCに対して,マルウェア感染の有無を検査し,セキュリティ要件を満たすPCだけに接続を許可する。 |
| ピヨ意訳:内部ネットワークへ接続しようとしてくるパソコンに対して、コンピュータウイルスに感染していないかをチェックして、OKなパソコンだけ接続させる |
| イ | ソースコードの構文を機械的にチェックし,特定のパターンとマッチングさせることによって,ソフトウェアの脆弱性を自動的に検出する。 |
| ピヨ意訳:ソースコードを機械的にチェックして、ソフトの放っておくとヤバいところを自動的に調べる |
| ウ | ソースコードを閲読しながら,チェックリストに従いソフトウェアの脆弱性を検出する。 |
| ピヨ意訳:ソースコードを見ながら、チェックリストを使ってソフトの放っておくとヤバいところを調べる |
| エ | 問題を引き起こしそうな多様なデータを自動生成し,ソフトウェアに入力したときのソフトウェアの応答や挙動から脆弱性を検出する。 |
| ピヨ意訳:問題を起こしそうなデータをたくさん自動的に作って、それをソフトに入力して動きを見ることで、ソフトの放っておくとヤバいところを調べる |

正解
| 正解 |
|---|
| エ | 問題を引き起こしそうな多様なデータを自動生成し,ソフトウェアに入力したときのソフトウェアの応答や挙動から脆弱性を検出する。 |
| ピヨ意訳:問題を起こしそうなデータをたくさん自動的に作って、それをソフトに入力して動きを見ることで、ソフトの放っておくとヤバいところを調べる |