過去問解きまくり研究所 ホーム

平成27年度 秋期 午前 問45

セキュリティ

ペネトレーションテストの目的

ペネトレーションテストの目的はどれか。

答えと解説を見る

✓ これが正解エファイアウォールや公開サーバに対して侵入できないかどうかを確認する。

解説

実際に攻めて侵入できるかを確かめます。

ペネトレーションは貫通や侵入を意味する語です。つまりこの試験は、実際に攻めてみて破れるかどうかを見るものなので、四つの説明のうち攻撃する側に回っているものを探せば決まります。正しいのは、ファイアウォールや公開サーバに対して侵入できないかどうかを確認するという説明です。書類と設定を突き合わせる机上の点検とは違い、既知の攻撃手法を本当に仕掛けてみて、守りが持ちこたえるかを確かめます。実際に動いている環境を相手にするため、あらかじめ実施の範囲と時間帯を決め、関係者の合意を得てから行うのが決まりです。もう一つ大事なのは、この試験で分かることの限界です。見つかるのは破れた経路であって、何も見つからなかったときに言えるのは、今回試した手口では破れなかったということまでです。安全が証明されたわけではありません。既知の弱点を広く洗い出す脆弱性診断とは、この点で目的が分かれます。診断は広く浅く、こちらは狙いを定めて深く、という住み分けになります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 応用情報技術者試験 午前 問45

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)