過去問解きまくり研究所 ホーム

平成26年度 春期 午前 問42

セキュリティ

ペネトレーションテストの目的

ペネトレーションテストの目的はどれか。

答えと解説を見る

✓ これが正解エファイアウォールや公開サーバに対して侵入できないことを確認する。

解説

実際に攻撃を試みて、侵入できないことを確かめます。

設問は、ペネトレーションテストの目的を選ばせています。ペネトレーションという語は侵入や貫通を意味しますから、名前がそのまま目的を示しています。適切な肢は、ファイアウォールや公開サーバに対して侵入できないことを確認する、というものです。要点は二つあります。一つは、机の上で設定表を読み合わせるのではなく、実際に攻撃と同じ手口を仕掛けてみるという点です。もう一つは、言い回しの向きです。侵入することが目的なのではなく、侵入できないという結果を得ることが目的です。したがって、何を仕掛けて何を見て合格とするかを一行で言えれば、この種の問いは分かれます。仕掛けるのは攻撃であり、合格は入れなかったことです。残る三つは、いずれも仕様どおりになっているか、どれだけ捌けるかを見る検査であって、守りを破られないかどうかを見てはいません。四つの肢はどれも確認するという語尾で終わるので、語尾では一つも落ちない点にも注意が必要です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)