ファジング
出典: 平成30年度 春期 応用情報技術者試験 午前 問42 (IPA)
ファジングに該当するものはどれか。
- ア サーバに FIN パケットを送信し,サーバからの応答を観測して,稼働しているサービスを見つけ出す。
- イ サーバの OS やアプリケーションソフトが生成したログやコマンド履歴などを解析して,ファイルサーバに保存されているファイルの改ざんを検知する。
- ウ ソフトウェアに,問題を引き起こしそうな多様なデータを入力し,挙動を監視して,脆弱性を見つけ出す。
- エ ネットワーク上を流れるパケットを収集し,そのプロトコルヘッダやデータを解析して,あらかじめ登録された攻撃パターンと一致した場合は不正アクセスと判断する。
正解と解説を見る
正解: ウ
- ア: FIN パケットを送って応答から稼働サービスを調べるのは、FIN スキャン (ポートスキャン) の説明です。
- イ: ログやコマンド履歴を解析してファイルの改ざんを検知するのは、ログ解析によるフォレンジックの説明です。
- ウ: 多様なデータを入力して挙動を監視し、脆弱性を見つけるのはファジングなので、正しい答えです。
- エ: パケットを収集し、登録された攻撃パターンと照合して不正アクセスと判断するのは、シグネチャ型 IDS の説明です。
ポイント
- ファジング は、ソフトウェアに 問題を引き起こしそうな多様なデータ (ファズ) を大量に入力し、挙動 (異常終了や応答など) を監視して 脆弱性を見つける テスト手法です。
- 他の選択肢は、ポートスキャン、ログ解析 (改ざん検知)、IDS (不正侵入検知) の説明です。