ハニーポットとは?
ハニーポットとは、攻撃者をあえて誘い込むための囮のシステム。実業務では使わないため、そこへの通信はすべて不審と見なせる点が利点で、新しい攻撃手法やマルウェア検体の観測、攻撃の傾向把握に使われる。防御そのものではなく、情報収集と早期検知が目的。
はにーぽっと
ハニーポットの意味
攻撃者をあえて誘い込むための囮のシステム。実業務では使わないため、そこへの通信はすべて不審と見なせる点が利点で、新しい攻撃手法やマルウェア検体の観測、攻撃の傾向把握に使われる。防御そのものではなく、情報収集と早期検知が目的。
ハニーポットの具体例
未使用のIPアドレス帯に脆弱な設定のサーバを見せかけて配置し、届いたスキャンや侵入試行を記録する。得られた攻撃元IPや検体をIDSの検知条件やブロックリストへ反映し、本番環境の防御を更新するという循環をつくる。
ハニーポットは試験でどう引っ掛けられる?
囮であっても踏み台にされれば加害者になるため、外部への通信を遮断する隔離設計が必須。また実業務の資産を守る仕組みではないので、これを置いたからといってファイアウォールやパッチ適用を省略できるわけではない。
ハニーポットと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。