ペネトレーションテストに該当するものはどれか。
ア | 暗号化で使用している暗号方式と鍵長が、設計仕様と一致することを確認する。 |
イ | 対象プログラムの入力に対する出力結果が、出力仕様と一致することを確認する。 |
ウ | ファイアウォールが単位当たりに処理できるセッション数を確認する。 |
エ | ファイアウォールや公開サーバに侵入できないかどうかを確認する。 |
ペネトレーションテストとは、ネットワークに接続されているコンピュータシステムに対し、実際に既知の技術を用いて侵入を試みることで、システムに脆弱性がないかどうかテストする手法のこと。侵入実験または侵入テストとも言われる。
ア | × | 暗号モジュール試験の説明である。 |
イ | × | ブラックボックステストの説明である。 |
ウ | × | ファイアウォールの説明である。 |
エ | ○ | ペネトレーションテストの説明である。 |