SkillStack
テクノロジ系46 / 80問

応用情報技術者試験 令和5年度 秋期 午前 問46

問題を引き起こす可能性があるデータを大量に入力し、そのときの応答や挙動を監視することによって、ソフトウェアの脆弱性を検出するテスト手法はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

ファジングは、ファズと呼ばれる予測困難なデータや不正な形式のデータを大量に自動生成してソフトウェアへ入力し、クラッシュ、異常終了、応答停止、メモリ破壊などが起きないかを監視するテスト手法です。人が個々のテストデータを設計するだけでは見落としやすい入力の組合せも広く試せるので、入力値の処理に潜む脆弱性の発見に適しています。したがって、ウが正解です。

アの限界値分析は誤りです。これは、入力範囲の境界、その直前、その直後など、誤りが生じやすい値を選んで確認するテスト設計技法です。大量の予測困難なデータを投入する手法ではありません。

イの実験計画法は誤りです。これは、複数の因子と水準を適切に組み合わせ、少ない実験回数で各因子の影響や交互作用を統計的に分析する方法です。

エのロードテストは誤りです。これは、多数の利用者や大量の処理要求を想定した負荷を与え、応答時間、処理能力、資源使用量などを確認する性能テストです。

【ポイント】 ファジングを行うツールをファザーといい、異常系の入力を自動的かつ継続的に試せる点が特徴です。 「不正・予測困難な入力」と「クラッシュなどの監視」が示されたら、ファジングを選びます。

出典:令和5年度 秋期 応用情報技術者試験 午前 問46
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める