平成31年度 春期 午前 問30
技術的セキュリティ対策とセキュリティ製品
侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。
- アDMZ
- イSIEM
- ウハニーポット
- エボットネット
答えと解説を見る
✓ これが正解ウハニーポット
解説
意図的に脆弱性を残して攻撃を呼び込むおとりがハニーポットです。
侵入者やマルウェアの挙動を調査するために、意図的に脆弱性をもたせて用意するシステムやネットワークが、ハニーポットです。わざと狙われやすくしたおとりに攻撃を呼び込み、どんな手口で侵入を試みるか、侵入後に何をするかを観察して、攻撃手法やマルウェアの調査・研究に役立てます。攻撃を防ぐ装置ではなく、攻撃者の行動を知るための観測装置であり、本物のシステムや資産からは切り離して運用することが大前提です。
ほかの選択肢はなぜ違うのか
- アDMZ:DMZは、外部に公開するサーバを内部ネットワークから切り離して置くための区画です。守るためのネットワーク構成であって、わざと攻撃させるおとりではありません。
- イSIEM:SIEMは、機器やサーバのログを集めて相関的に分析し、異常の兆候を見つけるための仕組みです。脆弱性を意図的に持たせたシステムのことではありません。
- エボットネット:ボットネットは、マルウェアに感染して攻撃者に遠隔操作される多数のコンピュータの集まりです。調査のために防御側が用意するおとりではなく、攻撃者側の道具です。
この問題の用語
- ハニーポットわざと侵入しやすくしておき、攻撃を誘い込むおとりの仕組みです。攻撃の手口やマルウェアの動きを調べる目的で置きます。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ボットネット乗っ取られた多数の機器を、外から一斉に操れるようにつないだ集まり。大量の通信を同時に浴びせることができます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問30
同じ用語が出る問題
- 令和8年度 科目A 問3:DMZに関する問題(DMZ)
- 令和7年度 科目A 問2:SIEMに関する問題(SIEM)
- 科目A・B サンプル問題 科目B 問51:EDRに関する問題(SIEM)
- 科目A・B サンプル問題 科目A 問14:C&Cサーバの役割(ボットネット)
- 令和元年度 秋期 午前 問29:ハニーポットの説明(ハニーポット)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)