メインコンテンツへスキップ
防御・対策

Fuzz Testing

Fuzz Testing (Fuzzing)

予期しない形式や境界条件を含む多数の入力を自動生成して与え、クラッシュ、停止、異常な状態遷移などの欠陥を安全なテスト環境で発見する検証手法。

Fuzz Testingは既知の攻撃文字列だけを試す検査ではなく、入力の変化から実装者が想定しなかった状態を探索するテストです。対象範囲、停止条件、再現可能な最小入力、クラッシュ時の記録を整え、本番や第三者システムではなく許可された環境で実施します。

  • 防御目的では、入力処理の異常終了やメモリ安全性の欠陥をリリース前に見つける
  • 発見した事象は再現条件を最小化し、修正後の回帰テストへ追加する
  • 負荷やデータ破損の可能性があるため、隔離したテスト環境だけで実行する

よくある質問

Fuzz Testingとは?

予期しない形式や境界条件を含む多数の入力を自動生成して与え、クラッシュ、停止、異常な状態遷移などの欠陥を安全なテスト環境で発見する検証手法。

Fuzz Testingについて詳しく知るには?

Fuzz Testingは既知の攻撃文字列だけを試す検査ではなく、入力の変化から実装者が想定しなかった状態を探索するテストです。対象範囲、停止条件、再現可能な最小入力、クラッシュ時の記録を整え、本番や第三者システムではなく許可された環境で実施します。

Fuzz Testingのポイントは?

防御目的では、入力処理の異常終了やメモリ安全性の欠陥をリリース前に見つける 発見した事象は再現条件を最小化し、修正後の回帰テストへ追加する 負荷やデータ破損の可能性があるため、隔離したテスト環境だけで実行する

← 用語集一覧に戻る
ESC