コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、システムを実際に攻撃して侵入を試みる手法はどれか。
ペネトレーションテストは実際に侵入を試みて脆弱性を確かめる
選択肢
- アウォークスルー
- イソフトウェアインスペクション
- ウペネトレーションテスト
- エリグレッションテスト
正解と解説
正解:ウ ペネトレーションテスト
ペネトレーションテストは、実際に攻撃者と同じ手口でシステムへの侵入を試み、防御が突破できるかを確かめる検査手法である。机上のチェックでは見つからない設定不備や脆弱性の組合せを実証的に洗い出せる。実施にあたっては対象システムの所有者から事前に承認を得る必要がある。
選択肢ごとの解説
- ア成果物を関係者で読み合わせて確認するレビュー手法。
- イ第三者が主導して成果物の欠陥を検出するレビュー手法。
- ウ実際に攻撃・侵入を試みて脆弱性を確かめる手法であり、これが正解。
- エ変更が既存機能を壊していないか確認する回帰テスト。
同じ分野の他の問題
- WAFの説明はどれか。2025年度 公開問題 科目A 問10
- SQLインジェクションの対策として、有効なものはどれか。2024年度 公開問題 科目A 問10
- ペネトレーションテストに該当するものはどれか。2024年度 公開問題 科目A 問9
- 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適…2023年度 公開問題 科目A 問10
- SQLインジェクション攻撃による被害を防ぐ方法はどれか。2018年度 春期 午前 問41
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。