ペネトレーションテスト|情報セキュリティマネジメント 平成31年 春期午前試験 問18
出典:平成31年春期 午前 問18
分野:セキュリティ / セキュリティ技術評価
ペネトレーションテストに該当するものはどれか。
- ア:検査対象の実行プログラムの設計書,ソースコードに着目し,開発プロセスの各工程にセキュリティ上の問題がないかどうかをツールや目視で確認する。
- イ:公開Webサーバの各コンテンツファイルのハッシュ値を管理し,定期的に各ファイルから生成したハッシュ値と一致するかどうかを確認する。
- ウ:公開Webサーバや組織のネットワークの脆弱性を探索し,サーバに実際に侵入できるかどうかを確認する。
- エ:内部ネットワークのサーバやネットワーク機器のIPFIX情報から,各PCの通信に異常な振る舞いがないかどうかを確認する。