ファジング
出典: 令和元年度 秋期 応用情報技術者試験 午前 問44 (IPA)
ファジングに該当するものはどれか。
- ア サーバに FIN パケットを送信し,サーバからの応答を観測して,稼働しているサービスを見つけ出す。
- イ サーバの OS やアプリケーションソフトウェアが生成したログやコマンド履歴などを解析して,ファイルサーバに保存されているファイルの改ざんを検知する。
- ウ ソフトウェアに,問題を引き起こしそうな多様なデータを入力し,挙動を監視して,脆弱性を見つけ出す。
- エ ネットワーク上を流れるパケットを収集し,そのプロトコルヘッダやペイロードを解析して,あらかじめ登録された攻撃パターンと一致した場合は不正アクセスと判断する。
正解と解説を見る
正解: ウ
- ア: FIN パケットを送って稼働しているサービスを見つけるのは、ポートスキャン (FIN スキャン) です。
- イ: ログやコマンド履歴を解析して改ざんを検知するのは、ホスト型の侵入検知です。
- ウ: 問題を起こしそうな多様なデータを入力して挙動を監視し、脆弱性を見つけるのがファジングなので正しい答えです。
- エ: パケットを解析して攻撃パターンと一致したら不正と判断するのは、ネットワーク型 IDS (シグネチャ型) です。
ポイント
- ファジング: ソフトウェアに、問題を起こしそうな 多様なデータ を大量に入力し、挙動を監視して脆弱性を見つける検査方法です。