本文へスキップ

テクノロジ系 / セキュリティ

エシカルハッカー

エシカルハッカーは、許可を得てシステムの脆弱性を調査し、改善に役立てる専門家です。

もう少し詳しく

攻撃者と同じ技術を使う場合がありますが、目的は不正侵入ではなく防御強化です。契約や許可範囲に基づいて診断やペネトレーションテストを行い、脆弱性の影響や対策を報告します。無断で攻撃を試すクラッカーとは明確に違います。

試験での見方

黒猫の闇の刻印

許可を得て脆弱性を探し、改善提案を行う専門家ならエシカルハッカーです。不正目的の攻撃者と区別します。

企業の依頼でWebアプリを調査し、認証回避の脆弱性と修正方法を報告します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティ組織・機関

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ