問25
弱性検査手法の一つであるファジングはどれか。
既知の脆弱性に対するシステムの対応状況に注目し、システムに導入されている ソフトウェアのバージョン及びパッチの適用状況の検査を行う。
ソフトウェアのデータの入出力に注目し、問題を引き起こしそうなデータを大量 に多様なパターンで入力して挙動を観察し、弱性を見つける。
ソフトウェアの内部構造に注目し、ソースコードの構文を機械的にチェックする ホワイトボックス検査を行うことによって脂弱性を見つける。
ベンダや情報セキュリティ関連機関が提供するセキュリティアドバイザリなどの 最新のセキュリティ情報に注目し、ソフトウェアの弱性の検査を行う。