外部からの入力を受け取る箇所など、攻撃者に狙われうるプログラムの範囲全体を指す言葉のこと。狭く保つほど安全になりやすい。使わない機能や不要なポートを閉じておくことも、この領域を狭める工夫のひとつ。
攻撃者に悪用されうる、プログラムに潜むセキュリティ上の欠陥のこと。バッファオーバーフローなどが代表的な原因のひとつに挙げられる。発見された脆弱性は、修正パッチが配布されるまで悪用のリスクを抱え続けることになる。
外部から受け取ったデータが想定の範囲・形式に収まっているかを、使う前に必ず確認しておく作法のこと。数値であるべき欄に文字列が入っていないか、といった確認もこれに含まれる。
もっと先へ:ポインタ・メモリ・ファイル入出力・セキュアコーディングを含む全26トラックと、段位検定・模試のフルセットは完全版に収録しています。