ペネトレーションテスト

出典しゅってん: フリー百科ひゃっか事典じてん『ウィキペディア(Wikipedia)』

ペネトレーションテスト

  • ネットワーク接続せつぞくされているコンピュータシステムたいし、実際じっさい既知きち技術ぎじゅつもちいて侵入しんにゅうこころみることで、システムに脆弱ぜいじゃくせいがないかどうかテストする手法しゅほうのこと。侵入しんにゅう実験じっけんまたは侵入しんにゅうテストともわれる。[1]
  • 日本にっぽん国外こくがいにおいて、防弾ぼうだんベスト製造せいぞう会社かいしゃ銃器じゅうきメーカーや警察けいさつ特殊とくしゅ部隊ぶたい軍隊ぐんたいなどでもちいられる用語ようご防弾ぼうだんベストにたいして弾丸だんがん発射はっしゃし、たま貫通かんつうしないこと確認かくにんするペネトレーションテスト。じゅう自体じたい貫通かんつうりょくをハイペネトレーションとう。警察けいさつ特殊とくしゅ部隊ぶたいなどで、室内しつないにおいてハイペネトレーションな銃器じゅうきつと、近距離きんきょりゆえに容疑ようぎしゃ着用ちゃくようしている防弾ぼうだんベストを貫通かんつうしてしまう、オーバーペネトレーションをこす。

ほんこうでは、ネットワークにおけるペネトレーションテストについて詳述しょうじゅつする。

概要がいよう[編集へんしゅう]

ネットワークに接続せつぞくされているコンピュータシステムはつね外部がいぶからの攻撃こうげき危険きけんはらんでおり、実際じっさい攻撃こうげきされた場合ばあいはどのようにシステムがられるのか、侵入しんにゅうたいしてどこまでセキュリティツールがえうるのか、など実際じっさいにシステムが稼動かどうするまえ幅広はばひろいテストをおこなう。日本にっぽん国内こくないでは、住民じゅうみん基本きほん台帳だいちょうネットワークシステム稼動かどうするまえに、じゅうもとネットシステムにたいしてペネトレーションテストがおこなわれ、「侵入しんにゅう可能かのうである」とする長野ながのけんと「侵入しんにゅう不可能ふかのうである」とする総務そうむしょうとで見解けんかいかれている。

ペネトレーションCD[編集へんしゅう]

個人こじんレベルでもペネトレーションテストをおこなえるLinuxベースのLive CD存在そんざいする。

  • Kali Linux - BackTrack Linuxの後継こうけい
  • BackTrack Linux
  • Whoppix - Whaxに名称めいしょう変更へんこうのち、BackTrack Linuxに統合とうごう
  • BlackArch Linux - Arch Linuxをベースとしたもの。
  • Knoppix-STD
  • PHLAK
  • Parrot Security OS

ペネトレーションテストソフトウェア[編集へんしゅう]

  • Metasploit Rapid7により開発かいはつ提供ていきょう

資格しかく[編集へんしゅう]

ペネトレーションテスト関連かんれん資格しかくとして以下いかのものがある:

資格しかくめい 主催しゅさい 公式こうしきサイト
Certified Ethical Hacker(CEH) EC-Council Certfied Ethical Hacker”. 2018ねん10がつ22にち閲覧えつらん
CompTIA PenTest+ CompTIA CompTIA PenTest+”. 2021ねん7がつ22にち閲覧えつらん
Offensive Security Certified Professional(OSCP) Offensive Security Offensive Security Certified Professional”. 2018ねん10がつ22にち閲覧えつらん
Global Information Assurance Certification(GIAC) SANS Institute GIAC”. 2018ねん10がつ22にち閲覧えつらん

脚注きゃくちゅう[編集へんしゅう]

  1. ^ Krishna, Ananda (2019ねん10がつ31にち). “Guide on Website Penetration Testing (Website Pentesting)” (英語えいご). www.getastra.com. 2021ねん12月25にち閲覧えつらん

関連かんれん項目こうもく[編集へんしゅう]

外部がいぶリンク[編集へんしゅう]