基本情報技術者試験令和6年A問9

ペネトレーションテストの重要性と手法説明

ペネトレーションテストに該当するものはどれか。

×不正解です

ペネトレーションテストは、システムの脆弱性を検証するテスト手法の1つで、次のような特徴があります。

  • ネットワークに接続してシステムに攻撃を仕掛け、侵入を試みる
  • サイバー攻撃のシナリオを想定して、実践的にシステムの侵入を仕掛ける
  • 実際に攻撃される場合と同じ手法で行うため、多くの場合、専門の技術者が提供しているサービスを利用して実施する
  • 脆弱性診断とは異なり、テスト対象に存在する脆弱性を悪用することで、どのような被害が発生するかを検証することを目的とする

ペネトレーションテストは、システム構築完了後に公開した場合に発生する恐れのある欠陥を検出するために実施されます。

回答数 1
正解率 0%