過去問ドリル

LinuCレベル3 セキュリティスペシャリスト インシデントの検知・防止 問16

インシデントの検知・防止/セキュリティ診断

GVM(Greenbone Vulnerability Management)によるネットワーク・システムの脆弱性診断に関する説明として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「インシデントの検知・防止」に対応。実際の試験問題ではありません)

正解:D

解説

GVMは、タスクや結果を管理する gvmd、実際に検査を行う OpenVAS スキャナー、Web画面の GSA などで構成される脆弱性診断の基盤です。スキャナーはフィードで配布される脆弱性テスト(NVT)を使い、対象ホストのサービスをネットワーク越しに検査します。SSHなどの認証情報を登録した認証付きスキャンでは、ホストに導入されたパッケージのバージョンにもとづく検査もできます。結果はCVSSにもとづく深刻度やCVE番号とともにレポートとして出力されます。

選択肢ごとの解説

  • A誤り。GVMはエージェントを必要とせず、ネットワーク越しに対象ホストを検査します。
  • B誤り。コンテナイメージのレイヤーを展開して照合するのはTrivyのようなツールの役割です。
  • C誤り。GVMの結果にはCVSSにもとづく深刻度が示され、該当するCVE番号も参照できます。
  • D正しい。認証付きスキャンでは、ホストに導入されたパッケージのバージョンにもとづいて、ネットワーク越しには見えない内部の脆弱性も検査できます。
LinuCレベル3 セキュリティスペシャリストの問題を演習モードで解く