過去問解きまくり研究所 ホーム

平成29年度 秋期 午前 問45

セキュリティ

コンピュータやネットワークのセキュリティ上の脆弱性を発見するために,システムを実際に攻撃して侵入を試みる手法はどれか。

答えと解説を見る

✓ これが正解ウペネトレーションテスト

解説

実際に攻めて侵入を試すことで、弱点を見つける試験です。

ペネトレーションテストは、攻める側の立場で行う試験です。見つけたいのは、実際に入り込めてしまう弱さでした。机の上で読むだけでは、そこまでは分かりません。そこで本当に攻撃を仕掛け、侵入できるかどうかを試します。入れたなら、その道筋がそのまま報告に載りました。攻めてみるという点が、他の三つと大きく違うところです。ウォークスルーは、作った物を関係者で追いかけて確かめる手でした。作者が進行役を務め、机の上で誤りを探します。ソフトウェアインスペクションは、決められた役割で見ていく手です。どちらも読んで見つける側で、攻めては入りません。リグレッションテストのほうは、直した後に他が壊れていないかを見ます。目当ては品質の維持で、弱点探しではありませんでした。攻めるか、読むか。そこで四つは分かれます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 基本情報技術者試験 午前 問45

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)