Official Sponsor

社内IT・情シス業務でお困りですか? 月額1,650円〜の情シス代行「Lapis Tech」

無料相談・IT診断はこちら
サイバーセキュリティ辞典 2026-04-07

ペネトレーションテスト(侵入テスト)

実際の攻撃者の手法を模倣してシステムへの侵入を試みるセキュリティテスト。脆弱性の深刻度を実証し、対策の優先度判断に活用する。

ペネトレーションテスト(侵入テスト)とは?

ペネトレーションテスト(Penetration Test、通称ペンテスト)は、セキュリティの専門家が実際の攻撃者の手法を使って、許可された範囲内でシステムへの侵入を試みるセキュリティ評価手法です。単なる脆弱性スキャンと異なり、発見した脆弱性を実際に悪用して「どこまで侵入できるか」を実証します。

脆弱性スキャンとの違い

項目脆弱性スキャンペネトレーションテスト
手法自動ツールによる検出手動+ツールの組み合わせ
深さ浅い(検出のみ)深い(実際に侵入試行)
費用
目的既知の脆弱性の洗い出しリスクの実証と優先度付け

テストの主な種類

  • ブラックボックス: 内部情報なしで実施(外部攻撃者の視点)
  • グレーボックス: 一部の情報(ユーザー権限等)を事前に提供
  • ホワイトボックス: ソースコード・設計書など全情報を提供

実施フロー

  1. スコープ定義: 対象システム・期間・許可範囲を合意
  2. 情報収集: OSINT・ポートスキャン等でターゲット調査
  3. 脆弱性発見: スキャン・手動テストで弱点を特定
  4. 侵入試行: 発見した脆弱性を実際に悪用
  5. 報告書作成: 発見事項・リスク評価・対策提案をまとめる

まとめ

ペンテストは年1回以上の定期実施が推奨されます。特に新システム公開前・大規模変更後・コンプライアンス要件がある場合は必須です。

おすすめの高速レンタルサーバー PR

関連する用語 (サイバーセキュリティ辞典)

全109件を見る
🎓

ITスキルを動画でマスター

\ 新規受講生 割引実施中 /

React、AWS、Pythonなど、現役エンジニアから直接学べる世界最大級の動画講座。

人気のコースを見る

PR: スポンサーリンク

法人・個人向けサポート 受付中

インフラ構築やトラブル対応で お困りではありませんか?

AWSの構築、社内ネットワーク(VPN/NW)の改善、その他原因不明のITトラブルまで、現役インフラエンジニアが直接サポートします。単発でのご相談や、毎月のスポット顧問契約も可能です。

Sponsored Link

バグ・要望を報告する