情報セキュリティマネジメント 令和8年度 問5
情報セキュリティでの脆弱性の検出に用いられるホワイトボックステストに該当するものはどれか。
正解と解説を見る
正解:ウ 検査対象のプログラムの内部構造及び内部仕様を基に、脆弱性の可能性がある箇所の処理で使われる入力値を変化させて実行することによって脆弱性を検出する。
解説
ホワイトボックステストは、プログラムの内部構造や内部仕様を基に検査する手法。ア・エのように外部仕様だけを基に検査するのはブラックボックステストで、アはファジングにあたる。イは構成情報を持たずに行うペネトレーションテスト。
解説:panda studio(公式の正答と照合済み)
出典:令和8年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問5