平成28年 秋期 ITパスポート 問73

インターネット経由で行うペネトレーションテストで見つけられる脆弱性の例として、適切なものはどれか。

 ア  外部ネットワークから公開サーバへの不正侵入口
 イ  記録媒体による機密情報の持出し
 ウ  社内のネットワークに接続しようとするPCのウイルス感染
 エ  セキュリティで保護された部屋への不正な入室経路


答え ア


解説
ペネトレーションテストはネットワークを介して情報システムへの侵入を試みるテストで、外部ネットワークから公開サーバへの不正侵入口(ア)を検出するために行います。


キーワード
・ペネトレーションテスト

キーワードの解説
  • ペネトレーションテスト(penetration test)
    システムを実際に攻撃して侵入を試みることで、コンピュータやネットワークのセキュリティ上の弱点を発見するテスト手法です。

もっと、「ペネトレーションテスト」について調べてみよう。

戻る 一覧へ 次へ