過去問解きまくり研究所 ホーム

技術的セキュリティ対策とセキュリティ製品|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問29

ハニーポットの説明はどれか。

解説

わざと侵入させて攻撃手法を調査するおとりのシステムです。

ハニーポットは、わざと侵入しやすいように設定した機器やシステムをインターネット上に置いて、攻撃を呼び込むためのおとりです。実際の攻撃者がどのような手口で侵入を試みるか、侵入した後に何をするか、どんなマルウェアを送り込むかといった振る舞いを観察し、攻撃手法やマルウェアの調査・研究に役立てます。守るべき本物のシステムからは切り離して運用し、行動の記録を取ることが前提です。攻撃を防ぐための装置ではなく、攻撃者の行動を知るための観測装置という位置付けです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問29

この問題を演習で解く

同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)