脆弱性を検証・攻撃するエクスプロイトコード

エクスプロイトコード(Exploit Code)とは、ソフトウェアやハードウェア、OS等に存在するセキュリティ上の脆弱性(バグや設計上の欠陥)を実証(PoC: Proof of Concept)したり、実際に悪用して不正な動作(権限昇格、任意コード実行、DoSなど)を引き起こすために作成されたプログラムやスクリプトのことです。 データ移行ツールやコンバータ(エクスポート機能)の説明です。 ファイルマネージャや暗号化ディスク管理ツールの説明です。 アジャイル開発やプロトタイピング(ラピッドプロトタイピング)の説明です。

情報セキュリティにおけるエクスプロイトコードに該当するものはどれか。

出典令和5年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問21
ア
同じセキュリティ機能をもつ製品に乗り換える場合に,CSV 形式など他の製品に取り込むことができる形式でファイルを出力するプログラム
イ
コンピュータに接続されたハードディスクなどの外部記憶装置,その中に保存されている暗号化されたファイルなどを閲覧,管理するソフトウェア
ウ
セキュリティ製品を設計する際の早い段階から実際に動作する試作品を作成し,それに対する利用者の反応を見ながら徐々に完成に近づける開発手法
エ
ソフトウェアやハードウェアの脆弱性を検査又は攻撃するために作成されたプログラム