ペネトレーション‐テストとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > デジタル大辞泉 > ペネトレーション‐テストの意味・解説 

ペネトレーション‐テスト【penetration test】

読み方:ぺねとれーしょんてすと

侵入テスト


ペネトレーションテスト【Penetration test】


侵入テスト


ペネトレーションテスト

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2024/09/12 06:27 UTC 版)

ペネトレーションテスト

  • ネットワークに接続されているコンピュータシステムに対し、実際に既知の技術を用いて侵入を試みることで、システムに脆弱性がないかどうかテストする手法のこと。侵入実験または侵入テストとも言われる。[1]
  • 日本国外において、防弾ベスト製造会社、銃器メーカーや警察特殊部隊、軍隊などで用いられる用語。防弾ベストに対して弾丸を発射し、弾が貫通しない事を確認するペネトレーションテスト。銃自体の貫通力をハイペネトレーションと言う。警察特殊部隊などで、室内においてハイペネトレーションな銃器を持つと、近距離ゆえに容疑者が着用している防弾ベストを貫通してしまう、オーバーペネトレーションを引き起こす。

本項では、ネットワークにおけるペネトレーションテストについて詳述する。

概要

ネットワークに接続されているコンピュータシステムは常に外部からの攻撃の危険を孕んでおり、実際に攻撃された場合はどのようにシステムが乗っ取られるのか、侵入に対してどこまでセキュリティツールが耐えうるのか、など実際にシステムが稼動する前に幅広いテストを行う。

ペネトレーションCD

個人レベルでもペネトレーションテストを行えるLinuxベースのLive CDが存在する。

  • Kali Linux - BackTrack Linuxの後継
  • BackTrack Linux
  • Whoppix - Whaxに名称変更の後、BackTrack Linuxに統合、
  • BlackArch Linux - Arch Linuxをベースとしたもの。
  • Knoppix-STD
  • PHLAK
  • Parrot Security OS

ペネトレーションテストソフトウェア

資格

ペネトレーションテスト関連の資格として以下のものがある:

資格名 主催 公式サイト
Certified Ethical Hacker(CEH) EC-Council Certfied Ethical Hacker”. 2018年10月22日閲覧。
CompTIA PenTest+ CompTIA CompTIA PenTest+”. 2021年7月22日閲覧。
Offensive Security Certified Professional(OSCP) Offensive Security Offensive Security Certified Professional”. 2018年10月22日閲覧。
Global Information Assurance Certification(GIAC) SANS Institute GIAC”. 2018年10月22日閲覧。

脚注

  1. ^ Krishna, Ananda (2019年10月31日). “Guide on Website Penetration Testing (Website Pentesting)” (英語). www.getastra.com. 2021年12月25日閲覧。

関連項目

外部リンク


ペネトレーションテスト

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/02 00:27 UTC 版)

サイバーセキュリティ」の記事における「ペネトレーションテスト」の解説

詳細は「ペネトレーションテスト」を参照 ペネトレーションテストは実際攻撃使われる手口そのまま利用する事で、人間検査システム攻撃をしかける事によりシステム弱点を見つけ、システム実際に攻撃されたときどこまで侵入されどのような被害発生するのか明らかにする検査であり、基本的に運用フェーズ行われる。ペネトレーションテストを実施するには攻撃手法に関する高度な知識を必要とするため、セキュリティ企業依頼して実施する形が普通である。実際攻撃手法用いて検査を行うため、脆弱性のみならずシステム不適切運用等発見できる。 その性質上、他の検査よりもシステム不具合生じさせる危険が大きいため、影響範囲事前に特定し復旧計画立てて実施する必要があるテスト対象システム構造テストする人(ペンテスター)が知っているホワイトボックステストシステム構造知らないブラックボックステストにわけられ、さらに攻撃開始する場所がシステム外部である外部テストシステム内部である内部テストにわけられる

※この「ペネトレーションテスト」の解説は、「サイバーセキュリティ」の解説の一部です。
「ペネトレーションテスト」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「ペネトレーション‐テスト」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ


英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「ペネトレーション‐テスト」の関連用語

ペネトレーション‐テストのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



ペネトレーション‐テストのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
デジタル大辞泉デジタル大辞泉
(C)Shogakukan Inc.
株式会社 小学館
JMCJMC
2025 (C) JMC Corpyright All Rights Reserved
株式会社ジェイエムシー情報セキュリティ用語集
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2025 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリの【侵入テスト】の記事を利用しております。
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアのペネトレーションテスト (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS