セキュリティテストの技法 情報工学 2016年06月28日 0 1.静的解析 検証ツールを活用して、ソースコードがセキュリティコーディングに準拠していることを確認する 2.ぺネトレーションテスト(侵入テスト) 実際に侵入を試みることで、脆弱性を発見する 3.ファジング 極端に長い文字列など、ソフトウェアが問題を起こしそうなデータを、多数送り込むことで、 ソフトウェアの動作から脆弱性を発見する PR