ファジング
出典: 令和4年度 春期 応用情報技術者試験 午前 問45 (IPA)
ファジングに該当するものはどれか。
- ア サーバに FIN パケットを送信し,サーバからの応答を観測して,稼働しているサービスを見つけ出す。
- イ サーバの OS やアプリケーションソフトウェアが生成したログやコマンド履歴などを解析して,ファイルサーバに保存されているファイルの改ざんを検知する。
- ウ ソフトウェアに,問題を引き起こしそうな多様なデータを入力し,挙動を監視して,脆弱性を見つけ出す。
- エ ネットワーク上を流れるパケットを収集し,そのプロトコルヘッダやペイロードを解析して,あらかじめ登録された攻撃パターンと一致するものを検出する。
正解と解説を見る
正解: ウ
- ア: これは FIN スキャンによるポートスキャンの説明です。
- イ: これはログ解析などによるホスト型の改ざん検知の説明です。
- ウ: 問題を起こしそうな多様なデータを入力して挙動を監視し、脆弱性を見つけるのがファジングです。正しい答えです。
- エ: これはネットワーク型 IDS (シグネチャによる検知) の説明です。
ポイント
- ファジング: ソフトウェアに、問題を引き起こしそうな多様なデータ (ファズ) を大量に入力し、挙動を監視して脆弱性を見つける検査手法です。