ペネトレーションテストとは?
ペネトレーションテストとは、実際の攻撃者と同じ手法を用いて、システムに対する模擬攻撃を行い、侵入が可能かどうかや脆弱性の有無を検証するテストのこと。
情報セキュリティマネジメント試験の過去問では1回出題されています。
ぺねとれーしょんてすと
ペネトレーションテストの意味
実際の攻撃者と同じ手法を用いて、システムに対する模擬攻撃を行い、侵入が可能かどうかや脆弱性の有無を検証するテストのこと。
ペネトレーションテストの具体例
セキュリティ専門業者に依頼し、自社のWebサーバに対して実際の攻撃手口を模した侵入テストを実施し、発見された弱点をもとに対策を強化する。
ペネトレーションテストは試験でどう引っ掛けられる?
既知の脆弱性を機械的に洗い出す「脆弱性診断(スキャン)」と、実際に侵入を試みて突破可能性まで検証する「ペネトレーションテスト」は目的と深さが異なる点が問われる。
ペネトレーションテストと関連する用語
ペネトレーションテストが出た過去問
ペネトレーションテストに該当するものはどれか。
正解:公開Webサーバや組織のネットワークの脆弱性を探索し、サーバに実際に侵入できるかどうかを確認する。
要点:ペネトレーションテストは実際に侵入できるかを試して確かめる
ペネトレーションテストは、実際の攻撃者と同じ手口でシステムに侵入を試み、防御を突破できるかどうかを確かめる検査である。脆弱性の有無を一覧化するだけでなく、そこから本当に侵入や権限奪取に至るかを実証する点に意味がある。実施には対象範囲と手順を事前に合意しておく必要がある。
出典:令和1年度 春期 情報セキュリティマネジメント試験 午前 問18(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。