×
科目A-1|セキュリティ
試験では、ペネトレーションテストの目的や特徴について問われます。特に、「脆弱性診断(脆弱性スキャン)」との違いがポイントです。
脆弱性診断は「システム全体に存在する脆弱性を網羅的に洗い出すこと」を目的とし、ツールによる自動スキャンが主体となります。一方、ペネトレーションテストは「特定の攻撃シナリオに基づいて、実際にシステムに侵入できるか、機密データまでたどり着けるかという防御力を手動を交えて検証すること」を目的とします。この目的の違いとアプローチの差を明確に区別しておきましょう。

関連する用語

関連する用語には、システム全体の脆弱性を網羅的に検出する「脆弱性診断」、サイバー攻撃を実行する善意の技術者である「ホワイトハッカー」、および攻撃の糸口となるセキュリティ上の欠陥である「脆弱性(ぜいじゃくせい)」があります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →