脆弱性スキャナとは?
脆弱性スキャナとは、ホストやアプリに既知の脆弱性が無いかを機械的に検査する道具。ネットワーク越しに応答の特徴から推定する方式と、認証情報を与えて内部の版数や設定を直接読む方式(クレデンシャルスキャン)がある。
ぜいじゃくせいすきゃな
脆弱性スキャナの意味
ホストやアプリに既知の脆弱性が無いかを機械的に検査する道具。ネットワーク越しに応答の特徴から推定する方式と、認証情報を与えて内部の版数や設定を直接読む方式(クレデンシャルスキャン)がある。
脆弱性スキャナの具体例
認証なしのスキャンはバナーからの推定になるため、修正だけを取り込んだ(バックポート済みの)OSを誤検知しやすい。認証ありなら実際のパッケージ版数を見るので精度が上がるが、実施時間帯の調整が要る。
脆弱性スキャナは試験でどう引っ掛けられる?
既知の脆弱性を照合するだけで、設計上の欠陥や権限設定の妥当性は見つけられない。攻撃者の視点で侵入経路を組み立てて到達可能性を示すペネトレーションテストとは、目的も成果物も異なる。
脆弱性スキャナと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。