問題プレビューID: 2790480f

問 46

コンピュータやネットワークのセキュリティ上の脆弱性を発見するために,システムを実際に攻撃して侵入を試みる手法はどれか。

解説
  • ア/イ: 手法やコードの問題点を、人間による査読(レビュー)によって発見する静的な分析手法です。
  • ウ: 適切。既知の攻撃手法を用いて疑似的に攻撃を行い、システムに侵入できるかどうか(脆弱性があるか)を動的にテストします。
  • エ: 修正や変更が他の正常な部分に影響を及ぼしていないか(先祖返りしていないか)を確認するための「回帰テスト」のことです。

正解は「ウ」です。