過去問解きまくり研究所 ホーム

平成31年度 春期 午前 問30

技術的セキュリティ対策とセキュリティ製品

侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。

答えと解説を見る

✓ これが正解ウハニーポット

解説

意図的に脆弱性を残して攻撃を呼び込むおとりがハニーポットです。

侵入者やマルウェアの挙動を調査するために、意図的に脆弱性をもたせて用意するシステムやネットワークが、ハニーポットです。わざと狙われやすくしたおとりに攻撃を呼び込み、どんな手口で侵入を試みるか、侵入後に何をするかを観察して、攻撃手法やマルウェアの調査・研究に役立てます。攻撃を防ぐ装置ではなく、攻撃者の行動を知るための観測装置であり、本物のシステムや資産からは切り離して運用することが大前提です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問30

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)