技術的セキュリティ対策とセキュリティ製品|平成31年度 春期 情報セキュリティマネジメント試験 午前 問30
侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。
- DMZ
- SIEM
- ✓ これが正解ハニーポット
- ボットネット
解説
意図的に脆弱性を残して攻撃を呼び込むおとりがハニーポットです。
侵入者やマルウェアの挙動を調査するために、意図的に脆弱性をもたせて用意するシステムやネットワークが、ハニーポットです。わざと狙われやすくしたおとりに攻撃を呼び込み、どんな手口で侵入を試みるか、侵入後に何をするかを観察して、攻撃手法やマルウェアの調査・研究に役立てます。攻撃を防ぐ装置ではなく、攻撃者の行動を知るための観測装置であり、本物のシステムや資産からは切り離して運用することが大前提です。
ほかの選択肢はなぜ違うのか
- DMZは、外部に公開するサーバを内部ネットワークから切り離して置くための区画です。守るためのネットワーク構成であって、わざと攻撃させるおとりではありません。
- SIEMは、機器やサーバのログを集めて相関的に分析し、異常の兆候を見つけるための仕組みです。脆弱性を意図的に持たせたシステムのことではありません。
- ボットネットは、マルウェアに感染して攻撃者に遠隔操作される多数のコンピュータの集まりです。調査のために防御側が用意するおとりではなく、攻撃者側の道具です。
この問題に関係する言葉
- ハニーポットわざと侵入しやすくしておき、攻撃を誘い込むおとりの仕組みです。攻撃の手口やマルウェアの動きを調べる目的で置きます。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問30
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)