過去問解きまくり研究所 ホーム

平成31年度 春期 午前 問44

セキュリティ

侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。

答えと解説を見る

✓ これが正解ウハニーポット

解説

わざと隙を残しておき、攻める側の動きを記録して観察します。

守りの道具は、防ぐものと調べるものに分かれます。問いが探しているのは、調べるほうです。わざと弱いところを残した仕掛けを置きます。攻める側は、そこを本物と思って手を出します。手口や道具が、そのまま記録として残ります。この仕掛けをハニーポットと呼びます。正解の肢は、意図的に弱点をもたせた仕組みを指します。名前は、蜜のつぼで誘うという見立てからきています。本番のシステムから切り離して置くのが決まりです。つながったままだと、踏み台にされてしまいます。得られた記録は、備えを厚くする材料になります。外向けの機器をまとめて置く区画は、別の考え方です。記録を集めて突き合わせる仕組みも、また別です。誘う、隔てる、集めるで三つは役目が違います。本物らしく見せる工夫が必要です。中身が薄いと見抜かれます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 基本情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)