忍者ブログ
情報処理試験など、理系の試験対策、関連知識、日記などです

セキュリティテストの技法


1.静的解析

 検証ツールを活用して、ソースコードがセキュリティコーディングに準拠していることを確認する

 2.ぺネトレーションテスト(侵入テスト)

 実際に侵入を試みることで、脆弱性を発見する

 3.ファジング

 極端に長い文字列など、ソフトウェアが問題を起こしそうなデータを、多数送り込むことで、
    ソフトウェアの動作から脆弱性を発見する




PR

冗長化構成


1.Active-Active

 冗長化した両方が、常時利用可能

2.Active-Standby

(1)Hot Stanby

 スタンバイ側は起動ずみで、すぐに利用できる

(2)Warm Standby

スタンバイ側は起動ずみではあるが、利用までには準備が必要

(3)Cold Standby

スタンバイ側は普段は、停止


情報処理試験 H25年度秋 基本情報技術者


問題

コンピュータ犯罪の一つで、サラミ法の説明はどれか?

ア、回線の一部にひそかにアクセスして他人のパスワードやIDを盗む

イ、ネットワークを介して受送信されるデータを不正に傍受する

ウ、不正行為が表面化しない程度に、多数の資産から少しずつ搾取する

エ、プログラムの実行後に残っている情報を取得する



回答案

ウだと思います。