脆弱性診断とその関連とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > 脆弱性診断とその関連の意味・解説 

脆弱性診断とその関連

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/06/26 00:59 UTC 版)

サイバーセキュリティ」の記事における「脆弱性診断とその関連」の解説

本節では、システムセキュリティ上の問題点洗い出す検査診断について述べる。なお、こうした検査診断脆弱性検査脆弱性診断セキュリティ検査セキュリティ診断等と呼ばれるが、これらの語の指す範囲論者セキュリティ企業により異な場合があるので注意されたいこのような用語上の混乱をさけるため、本節ではペネトレーションテスト等も含めた広義の意味での脆弱性検査(すなわちIPA意味での脆弱性検査)の事を「脆弱性診断関連検査」と呼ぶことにする。 IPAによると、脆弱性診断関連検査にはソースコードセキュリティ検査ファジングシステムセキュリティ検査ウェブアプリケーションセキュリティ検査ペネトレーションテスト5つがあり、これらの検査を行うフェーズ主な検査対象下記のとおりである。なお本節では、これら5つレッドチーム加えた6つ検査について述べる。 検査名主利用フェーズ主な検査対象開発運用PC向けソフト組み込みソフトウェブアプリケーションその他ソースコードセキュリティ検査 ○ ー ○ ○ファジング ○ ー ○ ○システムセキュリティ検査 ○ ○ ー ○ ー ネットワークシステム ウェブアプリケーションセキュリティ検査 ○ ○ ー ー ○ クライアントサーバ ペネトレーションテスト ー ○ ー ○ ー サーバ 上の表の「主な利用フェーズ」は検査対象となる機器のシステムライフサイクルの中でどのフェーズでこれらの検査利用されるのかを示している。なお、一般的にシステム開発フェーズ企画要件定義設計実装テスト納入という工程からなるが、これらの工程のうち脆弱性診断関連検査が行われるのは実装工程テスト工程である。 脆弱性診断関連検査PCI DSSコモンクライテリアのような基準規格定期的に実施する事が要求される場合がある。

※この「脆弱性診断とその関連」の解説は、「サイバーセキュリティ」の解説の一部です。
「脆弱性診断とその関連」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「脆弱性診断とその関連」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「脆弱性診断とその関連」の関連用語

脆弱性診断とその関連のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



脆弱性診断とその関連のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS