忍者ブログ

いけいけ理系NEO

情報処理試験など、理系の試験対策、関連知識、日記などです

セキュリティテストの技法


1.静的解析

 検証ツールを活用して、ソースコードがセキュリティコーディングに準拠していることを確認する

 2.ぺネトレーションテスト(侵入テスト)

 実際に侵入を試みることで、脆弱性を発見する

 3.ファジング

 極端に長い文字列など、ソフトウェアが問題を起こしそうなデータを、多数送り込むことで、
    ソフトウェアの動作から脆弱性を発見する




PR