想定外の大量のランダムな入力をプログラムに与え、クラッシュや脆弱性を自動的に発見しようとするテスト手法のこと。人間では思いつかないような極端な入力を、機械的に大量生成して試す手法。
攻撃者に悪用されうる、プログラムに潜むセキュリティ上の欠陥のこと。バッファオーバーフローなどが代表的な原因のひとつに挙げられる。発見された脆弱性は、修正パッチが配布されるまで悪用のリスクを抱え続けることになる。
関数など小さな単位ごとに「この入力ならこの出力になるはず」を自動で検証するテストの書き方のこと。バグの早期発見につながる。1つの関数を直したときに、他の部分が壊れていないかを素早く確認できる。
もっと先へ:ポインタ・メモリ・ファイル入出力・セキュアコーディングを含む全26トラックと、段位検定・模試のフルセットは完全版に収録しています。