問43
脆弱性検査手法の一つであるファジングはどれか。
既知の弱性に対するシステムの対応状況に注目し,システムに導入されてい るソフトウェアのバージョン及びパッチの適用状況の検査を行う。
ソフトウェアのデータの入出力に注目し、問題を引き起こしそうなデータを大 量に多様なパターンで入力して挙動を観察し、弱性を見つける。
ベンダや情報セキュリティ関連機関が提供するセキュリティアドバイザリなど の最新のセキュリティ情報に注目し、ソフトウェアの弱性の検査を行う。
ホワイトボックス検査の一つであり、ソフトウェアの内部構造に注目し、ソー スコードの構文をチェックすることによって脆弱性を見つける。