ファジング
出典: 令和5年度 秋期 応用情報技術者試験 午前 問46 (IPA)
問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出するテスト手法はどれか。
- ア 限界値分析
- イ 実験計画法
- ウ ファジング
- エ ロードテスト
正解と解説を見る
正解: ウ
- ア: 限界値分析は、有効な範囲と無効な範囲の境目の値をテストデータにする手法です。
- イ: 実験計画法は、少ない試行回数で効率よく因子の影響を調べるための統計的な手法で、テストケースの組合せを決めるときなどに使います。
- ウ: 問題を起こしそうなデータを大量に入力して挙動を監視し、脆弱性を見つけるのはファジングなので正しい答えです。
- エ: ロードテスト (負荷テスト) は、大量のアクセスなどの負荷をかけて性能や安定性を確かめるテストです。
ポイント
- ファジング: 想定外の値や壊れたデータ (ファズ) を 大量に ソフトウェアに入力し、異常終了などの挙動を監視して、脆弱性を見つけるテスト手法です。