技術的セキュリティ対策とセキュリティ製品|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問29
ハニーポットの説明はどれか。
- サーバやネットワークを実際の攻撃に近い手法で検査することによって,もし実際に攻撃があった場合の被害の範囲を予測する。
- 社内ネットワークに接続しようとするPCを,事前に検査専用のネットワークに接続させ,セキュリティ状態を検査することによって,安全ではないPCの接続を防ぐ。
- 保護された領域で,検査対象のプログラムを動作させることによって,その挙動からマルウェアを検出して,隔離及び駆除を行う。
- ✓ これが正解わざと侵入しやすいように設定した機器やシステムをインターネット上に配置することによって,攻撃手法やマルウェアの振る舞いなどの調査と研究に利用する。
解説
わざと侵入させて攻撃手法を調査するおとりのシステムです。
ハニーポットは、わざと侵入しやすいように設定した機器やシステムをインターネット上に置いて、攻撃を呼び込むためのおとりです。実際の攻撃者がどのような手口で侵入を試みるか、侵入した後に何をするか、どんなマルウェアを送り込むかといった振る舞いを観察し、攻撃手法やマルウェアの調査・研究に役立てます。守るべき本物のシステムからは切り離して運用し、行動の記録を取ることが前提です。攻撃を防ぐための装置ではなく、攻撃者の行動を知るための観測装置という位置付けです。
ほかの選択肢はなぜ違うのか
- 実際の攻撃に近い手法でサーバやネットワークを検査し、被害の範囲を予測するのは、ペネトレーションテストの説明です。おとりを置いて本物の攻撃を観察する仕組みではありません。
- 接続しようとするPCを検査専用のネットワークで先に検査し、安全でないPCをつながせないのは、検疫ネットワークの説明です。攻撃の調査ではなく、組織内への持込み対策です。
- 保護された領域で検査対象のプログラムを動作させ、その挙動からマルウェアを検出して隔離・駆除するのは、隔離環境を使った検査の仕組みの説明です。おとりで攻撃を集める話ではありません。
この問題に関係する言葉
- ハニーポットわざと侵入しやすくしておき、攻撃を誘い込むおとりの仕組みです。攻撃の手口やマルウェアの動きを調べる目的で置きます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問29
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)