TEF/テスト技法
技法名 ファズテスト †
技法名(英語) fuzz testing †
説明 †
ブラックボックス手法の1つ。ランダムに大量のデータを生成し、それを入力としてターゲットとなるソフトウェアに与え、例外処理を監視するテスト方法です。
使用例 †
セキュリティの脆弱性を検証するテストに使用されています。
補足 †
入力データだけでなく、環境変数などへの利用が行われています。また、本手法をサポートする自動化ツール(zzufなど)が存在しているので試してみると良いと思います。
参考文献 †
書籍: ファジング
total 958 today 1 yesterday 0