過去問ドリル

LinuCレベル2 システムのセキュリティ 問20

システムのセキュリティ/セキュリティ業務

OpenVAS(Greenbone Community Edition のスキャナー)の説明として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)

正解:D

解説

OpenVASは、ネットワーク越しに対象ホストを検査して既知の脆弱性を見つける脆弱性スキャナーです。現在はGreenbone Community Editionという脆弱性管理の仕組みの中でスキャンを担う部品(OpenVAS Scanner)の名前になっており、日々更新される脆弱性テスト(VT)のフィードを使って検査します。結果には該当するCVE番号や深刻度(CVSSのスコア)が示されるため、パッチ適用や設定変更の優先順位を決める材料になります。開いているポートを調べるだけならnmap、攻撃を受けている最中の通信を検知するならsnortのようなIDSと、目的によって使い分けます。

選択肢ごとの解説

  • A誤り。ポートの走査だけを行うのはnmap等のポートスキャナーの使い方です。OpenVASはサービスを検出したうえで脆弱性テストを実行し、脆弱性の有無を判定します。
  • B誤り。ログを監視して不正なログイン試行の送信元を遮断するのはfail2banの役割で、OpenVASは脆弱性を検査するスキャナーです。
  • C誤り。CVE番号の採番と登録はCVEプログラム(MITREと各CNA)の役割です。OpenVASは検出した脆弱性をCVE番号と結び付けて報告する側のツールです。
  • D正しい。OpenVASは脆弱性テスト(VT)のフィードをもとに対象ホストを検査し、見つかった既知の脆弱性を報告します。
LinuCレベル2の問題を演習モードで解く