問題
ペネトレーションテストに関する記述として、最も適切なものはどれか。
選択肢
- 1実際の攻撃手法を用いてシステムの脆弱性を検証するセキュリティテストである
- 2脆弱性スキャンと全く同じ手法である
- 3ペネトレーションテストは法律違反である
- 4ペネトレーションテストはWebアプリケーションには適用できない
正解
1. 実際の攻撃手法を用いてシステムの脆弱性を検証するセキュリティテストである
詳しい解説を見る解説を閉じる
解説
ペネトレーションテストは実際の攻撃を模倣してシステムの脆弱性を検証します。イは脆弱性スキャンは自動ツールによる検出で、ペネトレーションテストはより深い検証です。ウは許可を得て実施する合法的なテストです。エはWebアプリにも適用されます。
中小企業診断士トップ
一問一答・予想問題・まとめノート