情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ22: IoT 機器のペネトレーションテスト(Penetration Test)の説明として,適切なものはどれか。

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ
Q 2222 / 25
機器の(Penetration Test)の説明として,適切なものはどれか。
この問の正解率:0.00%(1件)

解説

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ 問22「IoT 機器のペネトレーションテスト(Penetration Test)の説明と…」の正解と解説です。情報処理安全確保支援士試験の「ペネトレーションテスト」分野の過去問で、これまでの受験者の正答率は約0%です。

正解

. ネットワーク,バス,デバッグインタフェースなどの脆弱性を利用して,IoT 機器への攻撃と侵入を試みるテストを行う。

正答率 0.0%(1人中 0人が正解)

問題の解説

ペネトレーションテストは、実際に攻撃者の視点で脆弱性を悪用してシステムへ侵入できるかを検証するテスト。IoT機器ではネットワークや内部バス、デバッグインタフェース(JTAG/UART等)など物理・論理の弱点を突いて侵入を試みる。よってエが正解。仕様適合確認の結合テスト、内部構造を見るホワイトボックス試験、環境耐久試験とは目的が異なる。実務では出荷前に実機への攻撃耐性を確認し、リスクを洗い出す。

選択肢ごとの解説

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ の過去問一覧に戻る・問22

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード