ペネトレーションテストとは【用語集詳細】
ペネトレーションテスト(Penetration Test)とは、ネットワークに接続されたシステムの安全性を検証するテスト方法のひとつです。既に知られているサイバー攻撃手法を使って実際にシステムに侵入や攻撃を試みることから「侵入テスト」「侵入実験」「疑似アタックテスト」などと言われることもあります。また「PenTest(ペンテスト)」と呼ばれることもあります。
具体的には、専門の技術者がさまざまな方法を駆使して対象のシステムにサイバー攻撃を実施し、攻撃の可否や想定される被害などを調べ、報告します。これらの調査は、主にシステムの保安上の弱点(脆弱性)を利用して、外部から不正アクセスやデータ改ざんなどが行われる可能性を検証します。
ただし、新たな攻撃手法の登場やシステム構成の変化によって安全性の状態も変わるため、定期的なテストを行うことが重要です。
SOMPO CYBER SECURITYが提供するペネトレーションテストサービスはこちら