応用情報トップに戻る
練習問題難易度:

応用情報技術者 一問一答練習問題 第124問

問題

ペネトレーションテストの目的として、正しいものはどれか。

選択肢

  1. 1プログラムの仕様を確認する
  2. 2実際に攻撃を試みてシステムの脆弱性を発見する
  3. 3ユーザビリティを評価する
  4. 4パフォーマンスを測定する

正解

2. 実際に攻撃を試みてシステムの脆弱性を発見する

詳しい解説を見る

解説

ペネトレーションテスト(侵入テスト)は、システムに対し実際に攻撃を試みて脆弱性を発見・評価するセキュリティテストです。ホワイトハッカーがシステムの侵入経路、認証回避、権限昇格などを実証して報告します。脆弱性スキャンより踏み込んだ実地検証で、本番環境への影響を考慮し計画的に実施します。情報セキュリティ管理の重要な施策の1つです。

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。午前 4択80問・午後 記述11問中5問選択、各60%以上で合格。テクノロジ・マネジメント・ストラテジの全分野から出題されます。