侵入者やマルウェアの挙動を調査するために、意図的に脆弱性をもたせたシステム又はネットワークはどれか。
ハニーポットは攻撃を誘い込んで挙動を観察する囮システム
選択肢
- アDMZ
- イSIEM
- ウハニーポット
- エボットネット
正解と解説
正解:ウ ハニーポット
ハニーポットは、あえて攻撃されやすく見せかけた囮のシステムで、侵入者やマルウェアを誘い込んでその手口や挙動を観察するために設置する。実際の業務システムとは切り離して運用し、収集した情報を防御策の改善に生かす。DMZは公開サーバを置く区画、ボットネットは攻撃側が乗っ取った端末の集合であり、目的が異なる。
選択肢ごとの解説
- ア外部に公開するサーバを置く区画であり、囮ではない。
- イログを集約・相関分析する仕組みで、囮システムではない。
- ウ正解。意図的に隙を作り攻撃を誘い込んで挙動を観察する囮システム。
- エ攻撃者に乗っ取られた端末群のことで、攻撃側の資源である。
同じ分野の他の問題
- WAFの説明はどれか。2025年度 公開問題 科目A 問10
- SQLインジェクションの対策として、有効なものはどれか。2024年度 公開問題 科目A 問10
- ペネトレーションテストに該当するものはどれか。2024年度 公開問題 科目A 問9
- 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適…2023年度 公開問題 科目A 問10
- SQLインジェクション攻撃による被害を防ぐ方法はどれか。2018年度 春期 午前 問41
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。