必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 基本情報技術者
  3. 平成24年度秋季問題一覧
  4. 平成24年度秋季問題44-解答・解説-分析

平成24年度秋季問題

問題44

コンピュータやネットワークのセキュリティ上の脆弱性を発見するために,システムを実際に攻撃して侵入を試みる手法はどれか。

ウォークスルー
ソフトウェアインスペクション
ペネトレーションテスト
リグレッションテスト

コンピュータやネットワークのセキュリティ上の脆弱性を発見するために,システムを実際に攻撃して侵入を試みる手法はどれか。

ウォークスルー
ソフトウェアインスペクション
ペネトレーションテスト
リグレッションテスト

解答:ウ

<解説>

× ウォークスルーとは、チーム・メンバー自身が自主的に点検を実施する作業のことである。
× ソフトウェアインスペクションとは、ソフトウェア開発プロジェクトで作成された成果物(仕様書やプログラムなど)を、実際に動作させることなく人間の目で見て検証する作業である。
ペネトレーションテストとは、コンピュータやネットワークのセキュリティ上の弱点を発見するテスト手法の一つで、システムを実際に攻撃して侵入を試みる手法である。
× リグレッションテストとは、プログラムを変更した際に、その変更によって予想外の影響が現れていないかどうか確認するテストである。