基本情報技術者試験 基本情報技術者試験 平成29年度 秋期 午前 午前 問45: コンピュータやネットワークのセキュリティ上の脆弱性を発見するために,システムを実際に攻撃して侵入を試みる手法はどれか。

基本情報技術者試験 平成29年度 秋期 午前
Q 4545 / 80
コンピュータやネットワークのセキュリティ上の脆弱性を発見するために,システムを実際に攻撃して侵入を試みる手法はどれか。
この問の正解率:49.27%(2,123件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

コンピュータやネットワークのセキュリティ上の脆弱性を発見するために,システムを実際に攻撃して侵入を試みる手法はどれか。

選択肢

  • .ウォークスルー
  • .ソフトウェアインスペクション
  • .ペネトレーションテスト
  • .リグレッションテスト

正解

. ペネトレーションテスト

解説

ペネトレーションテスト(侵入テスト)は実際の攻撃手法を用いてシステムの脆弱性を発見・評価する手法で、第三者の視点で実施されます。

選択肢ごとの解説

  • .ウォークスルーはレビュー手法の一つ。
  • .ソフトウェアインスペクションは厳密なレビュー手法。
  • .実攻撃による脆弱性発見=ペネトレーションテスト。
  • .リグレッションテストは変更影響確認テスト。

基本情報技術者試験 平成29年度 秋期 午前過去問一覧へ戻る・問45