LinuCレベル3 セキュリティスペシャリスト インシデントの検知・防止 問16
インシデントの検知・防止/セキュリティ診断GVM(Greenbone Vulnerability Management)によるネットワーク・システムの脆弱性診断に関する説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「インシデントの検知・防止」に対応。実際の試験問題ではありません)
- A診断対象の各ホストにエージェントを導入し、エージェントが送る情報だけで判定するため、ネットワーク越しの検査は行わない
- Bコンテナイメージのレイヤーを展開し、含まれるOSのパッケージやライブラリを脆弱性データベースと照合する専用のツールである
- C検査の結果は独自の3段階の評価だけで示され、CVSSによる深刻度のスコアやCVE番号との対応は結果に含まれない
- DSSH等の認証情報をターゲットに登録した認証付きスキャンでは、ホストに導入されたパッケージのバージョンにもとづいて内部の脆弱性も検査できる
正解:D
解説
GVMは、タスクや結果を管理する gvmd、実際に検査を行う OpenVAS スキャナー、Web画面の GSA などで構成される脆弱性診断の基盤です。スキャナーはフィードで配布される脆弱性テスト(NVT)を使い、対象ホストのサービスをネットワーク越しに検査します。SSHなどの認証情報を登録した認証付きスキャンでは、ホストに導入されたパッケージのバージョンにもとづく検査もできます。結果はCVSSにもとづく深刻度やCVE番号とともにレポートとして出力されます。
選択肢ごとの解説
- A誤り。GVMはエージェントを必要とせず、ネットワーク越しに対象ホストを検査します。
- B誤り。コンテナイメージのレイヤーを展開して照合するのはTrivyのようなツールの役割です。
- C誤り。GVMの結果にはCVSSにもとづく深刻度が示され、該当するCVE番号も参照できます。
- D正しい。認証付きスキャンでは、ホストに導入されたパッケージのバージョンにもとづいて、ネットワーク越しには見えない内部の脆弱性も検査できます。