タグ

ブックマーク / www.criterion.sc (1)

  • Network Administration Sub Notes Extra - Penetration Test

    text システムの脆弱性の調査 ペネトレーションテストの基礎 1.ペネトレーションテストとは - 侵入前調査 コンピュータやネットワークのセキュリティ上の弱点を発見するテスト手法の一つで、システムを実際に攻撃して侵入を試みる手法。 実際の擬似攻撃(=ペネトレーションテスト)では、侵入できるか否かの確認だけではなく、 ・どのような情報が取得できるのか ・Dos攻撃を受けた際の耐久レベル ・実際に侵入された場合にはどこまで汚染が広がるのか ・etcといった調査を行い、調査の結果はレポートにまとめて結果報告、現状の報告、改善提案などを報告会で行う。 セキュリティ対策用のソフトを導入しても、設定が十分に施されていなかったり、間違った設定が施されているなどの理由で新たなセキュリティホールが見つかって攻撃手法が開発される場合がある。そこで、現在では多くのセキュリティ事業者が侵入テストサービスを提供し

  • 1