情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ15: ペネトレーションテストの目的はどれか。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ
Q 1515 / 30
の目的はどれか。

解説

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ 問15「ペネトレーションテストの目的はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「ペネトレーションテスト」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. ファイアウォールや公開サーバに対して侵入できないかどうかを確認する。

問題の解説

ペネトレーションテストは、ファイアウォールや公開サーバに対し実際に侵入を試み、防御が突破されないか(脆弱性が悪用可能か)を確認する目的の検査。よってエが正解。脆弱性スキャンが網羅的な検出であるのに対し、ペネトレは攻撃者視点で侵入可否を実証する点が特徴。結果は優先度付けと多層防御の改善に活用する。

選択肢ごとの解説

  • 暗号方式や鍵長の仕様一致確認は設計レビューの範囲で、侵入試験の目的ではない。
  • 入出力が仕様通りかの確認は機能テストで、攻撃者視点の侵入検査ではなく誤り。
  • 単位時間当たり処理セッション数の確認は性能試験で、侵入可否の検証ではない。
  • FWや公開サーバへ侵入できるか確認する点がペネトレーションテストの目的で正しい。

情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ の過去問一覧に戻る・問15

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード