攻撃手法・脅威
情報セキュリティマネジメント試験|攻撃者をおびき寄せる囮システムを設け手口や挙動を観察する仕組みはどれか
攻撃者をおびき寄せる囮システムを設け手口や挙動を観察する仕組みはどれか。
アわざと攻撃を誘う囮の機器やサービスを置き攻撃者の手口や挙動を観察し記録する。
イ通信内容を暗号化して経路上での第三者による盗聴や内容の改ざんを防止する。
ウ利用者に与える権限を業務に必要な最小限に限定し過剰なアクセスを防ぐ。
エ重要なデータを定期的に別媒体へ複製しておき障害時に元の状態へ復元できるようにする。
正解
ア.わざと攻撃を誘う囮の機器やサービスを置き攻撃者の手口や挙動を観察し記録する。
ハニーポットは、意図的に脆弱に見せた囮のシステムやサービスを設置して攻撃者をおびき寄せ、その攻撃手口や挙動を観察・記録することで、実システムの防御や脅威分析に役立てる仕組みである。
?選択肢ごとの解説
ア ○ハニーポットは、意図的に脆弱に見せた囮のシステムやサービスを設置して攻撃者をおびき寄せ、その攻撃手口や挙動を観察・記録することで、実システムの防御や脅威分析に役立てる仕組みである。
イ ×通信暗号化の説明で、盗聴防止が目的であり囮による観察とは異なる。
ウ ×最小権限の原則の説明で、権限制限でありおびき寄せとは別である。
エ ×バックアップの説明で、復旧手段であり攻撃観察を行うものではない。
攻撃手法・脅威の他の問題
攻撃者が多数の感染端末を遠隔操作し、指令サーバを通じて一斉に攻撃を行う仕組みはどれか他のプログラムに寄生せず、自己を複製してネットワーク経由で次々に拡散するマルウェアはどれか利用者がキーボードで入力した内容を記録し、認証情報などを盗み出すマルウェアはどれか侵入後に管理者権限を維持しつつ、自身や不正活動の痕跡を隠蔽するためのツール群はどれか利用者がWebサイトを閲覧しただけで、気付かぬ標的が頻繁に訪れるWebサイトを改ざんし、その利用者を狙って感染を仕掛ける攻撃はどれか利用者に気付かれずに端末内の情報や利用状況を収集し、外部へ送信するソフトウェアの総称はどれか正規の認証を経ずにシステムへ侵入できるよう、攻撃者が秘密裏に設けた裏口はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w4-0017
