過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|平成31年度 春期 情報セキュリティマネジメント試験 午前 問30

侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。

解説

意図的に脆弱性を残して攻撃を呼び込むおとりがハニーポットです。

侵入者やマルウェアの挙動を調査するために、意図的に脆弱性をもたせて用意するシステムやネットワークが、ハニーポットです。わざと狙われやすくしたおとりに攻撃を呼び込み、どんな手口で侵入を試みるか、侵入後に何をするかを観察して、攻撃手法やマルウェアの調査・研究に役立てます。攻撃を防ぐ装置ではなく、攻撃者の行動を知るための観測装置であり、本物のシステムや資産からは切り離して運用することが大前提です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問30

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)