IPA過去問ドリル

平成31年度 春期 情報セキュリティマネジメント試験 午前 問30

テクノロジ/セキュリティ

侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問30

正解:ウ

解説

ハニーポットは,侵入者やマルウェアの挙動を観察・調査する目的で,意図的に脆弱性をもたせて外部からの攻撃を誘い込むように構築されたシステムやネットワークです。攻撃者の手口や新種のマルウェアの挙動を把握するための情報収集に利用されます。

選択肢ごとの解説

  • 誤り。DMZは,インターネットと内部ネットワークの中間に設置し外部公開サーバなどを配置する緩衝地帯であり,意図的に脆弱性をもたせたものではありません。
  • 誤り。SIEMは,各種ログを収集・相関分析してセキュリティイベントを検知・管理する仕組みであり,脆弱性をもたせたシステムではありません。
  • 正しい。侵入者やマルウェアの挙動を調査するために意図的に脆弱性をもたせたシステム又はネットワークは,ハニーポットです。
  • 誤り。ボットネットは,マルウェアに感染し攻撃者に遠隔操作される複数の端末群であり,調査目的で構築されるものではありません。
情報セキュリティマネジメントの過去問を演習モードで解く