ネットワークセキュリティ
情報セキュリティマネジメント試験|攻撃者をわざと誘い込むために設置したおとりのシステムで、攻撃の手口を観察・分析する目的で用いられるものはどれか
攻撃者をわざと誘い込むために設置したおとりのシステムで、攻撃の手口を観察・分析する目的で用いられるものはどれか。
ア修正プログラムを当てて脆弱性を解消するパッチ管理。
イ通信を暗号化して盗聴から保護するトンネリング。
ウ攻撃を誘い込み観察するおとりのハニーポット。
エ本人性を複数要素で確認する多要素認証のこと。
正解
ウ.攻撃を誘い込み観察するおとりのハニーポット。
ハニーポットは、攻撃者をあえて誘い込むおとりのシステム。本物の資産から注意をそらしつつ、攻撃の手口や傾向を観察・分析し、防御に役立てる情報を得る目的で設置される。
?選択肢ごとの解説
ア ×パッチ管理は脆弱性の修正で、攻撃を誘い込み観察する本問のハニーポットとは目的が異なる。
イ ×トンネリングは通信の暗号化で、おとりで攻撃を観察する本問のハニーポットとは機能が異なる。
ウ ○ハニーポットは、攻撃者をあえて誘い込むおとりのシステム。本物の資産から注意をそらしつつ、攻撃の手口や傾向を観察・分析し、防御に役立てる情報を得る目的で設置される。
エ ×多要素認証は本人確認で、攻撃を誘うおとりである本問のハニーポットとは役割が異なる。
ネットワークセキュリティの他の問題
社内ネットワークへ接続しようとする端末のセキュリティ状態を事前に検査し、基準を満たさない端末は隔離して接続させない仕組みはど…内部ネットワークと外部ネットワークの境界に置き、あらかじめ定めた規則に従って通信の通過を許可・遮断する機器はどれか内部の端末に代わって外部のWebサーバへアクセスし、通信を中継するとともにアクセス制御やログ取得を行うサーバはどれかインターネットなどの公衆網上に、暗号化により仮想的な専用線のような安全な通信路を構築する技術はどれかネットワーク境界に設置し、送信元・宛先のIPアドレスやポート番号などの条件に基づいて通信の通過・遮断を制御する仕組みはどれか不正な通信や攻撃の兆候を検知した際に、管理者へ通知するだけでなく、その通信を自動的に遮断して被害を未然に防ぐ機能を持つ仕組み…無線LANを利用する際に通信を保護する方式として、現在最も安全性が高く推奨されるものはどれかインターネットのような公衆網を経由しながらも、暗号化とトンネリングによって拠点間や在宅勤務者と社内を安全に接続し、あたかも専…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-0020
