問題
ペネトレーションテストに関する記述として、最も適切なものはどれか。
選択肢
- 1実際の攻撃手法を用いてシステムの脆弱性を検証するセキュリティテストである
- 2脆弱性スキャンと全く同じ手法である
- 3ペネトレーションテストは法律違反である
- 4ペネトレーションテストはWebアプリケーションには適用できない
解答と解説を見る
正解
1. 実際の攻撃手法を用いてシステムの脆弱性を検証するセキュリティテストである
解説
ペネトレーションテストに関する記述として、最も適切なものはどれか。
正解
1. 実際の攻撃手法を用いてシステムの脆弱性を検証するセキュリティテストである
解説
スキマ資格では中小企業診断士の全2800問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。
ペネトレーションテストは実際の攻撃を模倣してシステムの脆弱性を検証します。イは脆弱性スキャンは自動ツールによる検出で、ペネトレーションテストはより深い検証です。ウは許可を得て実施する合法的なテストです。エはWebアプリにも適用されます。
まとめノート
7科目を穴埋め2,070問で網羅