基本情報技術者試験 - 令和8年6月修了 - 問30
セキュリティに関するブラックボックステストを計画している。そのテストの中で使える手法はどれか。
| ア | 設計書のセキュリティレビュー |
|---|---|
| イ | 設定ファイル検査 |
| ウ | ソースコード検査 |
| エ | ファジング |
答え : エ
分野 : テクノロジ系 › 技術要素 › セキュリティ › セキュリティ実装技術
解説 :
「ブラックボックステスト」とは,プログラムなどの「内部構造(ソースコード)を見ずに,外部からの入力と出力だけで検査する」手法です。「ファジング」は,想定外の値やランダムなデータを大量に入力して,システムが異常動作を起こさないかを調べる手法で,内部を見ずに実施できるためブラックボックステストに分類されます。
「ア」は,設計段階のドキュメントを人が読んで検査する作業であり,動的なテスト手法ではないため,ブラックボックステストの技法には該当しません。「イ」は,システムの構成情報を直接確認する作業であり,実行時の入出力に基づくブラックボックステストとは性質が異なります。「ウ」は,まさに内部構造を確認する作業であるため,ホワイトボックステストに分類され,ブラックボックステストの技法とは正反対の性質を持ちます。「内部を見るか見ないか」という視点で各選択肢を整理すると判別しやすくなります。
分野 : テクノロジ系 › 技術要素 › セキュリティ › セキュリティ実装技術
解説 :
「ブラックボックステスト」とは,プログラムなどの「内部構造(ソースコード)を見ずに,外部からの入力と出力だけで検査する」手法です。「ファジング」は,想定外の値やランダムなデータを大量に入力して,システムが異常動作を起こさないかを調べる手法で,内部を見ずに実施できるためブラックボックステストに分類されます。
「ア」は,設計段階のドキュメントを人が読んで検査する作業であり,動的なテスト手法ではないため,ブラックボックステストの技法には該当しません。「イ」は,システムの構成情報を直接確認する作業であり,実行時の入出力に基づくブラックボックステストとは性質が異なります。「ウ」は,まさに内部構造を確認する作業であるため,ホワイトボックステストに分類され,ブラックボックステストの技法とは正反対の性質を持ちます。「内部を見るか見ないか」という視点で各選択肢を整理すると判別しやすくなります。