資格暗記無料で始める

脆弱性スキャナとは?

脆弱性スキャナとは、ホストやアプリに既知の脆弱性が無いかを機械的に検査する道具。ネットワーク越しに応答の特徴から推定する方式と、認証情報を与えて内部の版数や設定を直接読む方式(クレデンシャルスキャン)がある。

ぜいじゃくせいすきゃな

情報処理安全確保支援士試験の頻出用語/午前II


脆弱性スキャナの意味

ホストやアプリに既知の脆弱性が無いかを機械的に検査する道具。ネットワーク越しに応答の特徴から推定する方式と、認証情報を与えて内部の版数や設定を直接読む方式(クレデンシャルスキャン)がある。

脆弱性スキャナの具体例

認証なしのスキャンはバナーからの推定になるため、修正だけを取り込んだ(バックポート済みの)OSを誤検知しやすい。認証ありなら実際のパッケージ版数を見るので精度が上がるが、実施時間帯の調整が要る。

脆弱性スキャナは試験でどう引っ掛けられる?

既知の脆弱性を照合するだけで、設計上の欠陥や権限設定の妥当性は見つけられない。攻撃者の視点で侵入経路を組み立てて到達可能性を示すペネトレーションテストとは、目的も成果物も異なる。

脆弱性スキャナと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。