ITパスポート テクノロジ系

ハニーポットの説明として適切なものはどれか。

1. 蜂蜜を使ったセキュリティ対策
2. 攻撃者をおびき寄せて攻撃手法を分析するおとりシステム ✓ 正解
3. パスワードを安全に保管するシステム
4. ウイルスを隔離するシステム

📝 解説

ハニーポットは「攻撃者を意図的に誘い込み、攻撃手法・使用ツール・マルウェア・侵入経路などを観察・収集・分析するためのおとりシステム」です。養蜂家がクマを誘い込むために蜂蜜の入った壺(ハニーポット)を置くように、攻撃者を本物のシステムから遠ざけてダミーシステムに引き寄せます。ハニーポットへのアクセスはすべて不審行為とみなせるため、新たな攻撃手法の早期検知・未知のマルウェアのサンプル収集・脅威インテリジェンスの蓄積に役立ちます。また、攻撃者の時間と労力を本物のシステムから遠ざける効果もあります。「パスワードを安全に保管するシステム」はパスワードマネージャー(1Password・BitWardenなど)、「ウイルスを隔離するシステム」はサンドボックスの説明です。「ハニーポット=攻撃者をおびき寄せるおとりシステム=攻撃手法の収集・分析に活用」と覚えましょう!

フラッシュカード形式で テクノロジ系 を練習する

🎴 練習する

テクノロジ系 の問題一覧・解説を見る →