忍者ブログ
情報処理試験など、理系の試験対策、関連知識、日記などです

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

セキュリティテストの技法


1.静的解析

 検証ツールを活用して、ソースコードがセキュリティコーディングに準拠していることを確認する

 2.ぺネトレーションテスト(侵入テスト)

 実際に侵入を試みることで、脆弱性を発見する

 3.ファジング

 極端に長い文字列など、ソフトウェアが問題を起こしそうなデータを、多数送り込むことで、
    ソフトウェアの動作から脆弱性を発見する




PR