ハニーポット・ハニーネット

更新日:

用語解説

ハニーポットは、攻撃者に価値があるように見せたおとりのシステムやサービスを監視下へ置き、攻撃手法、ツール、侵入後の行動などを観測する防御・調査用の仕組みです。

■ 試験で押さえるポイント

  • 低対話型は限定的なサービスを模擬して安全に広く観測し、高対話型は実環境に近く詳細な行動を得る反面リスクが高まります。

  • 正規利用がほぼないため接触自体が有力な兆候ですが、全攻撃を引き付けるわけではなく検知網の代替にはなりません。

  • 本番ネットワークから隔離し、外向き通信を制限して、侵害されたおとりが第三者攻撃の踏み台になるのを防ぎます。

  • 監視、証拠保全、個人情報、法的・倫理的事項を事前設計し、攻撃者へ能動的に被害を与える仕組みにはしません。

■ 過去問での着眼点

おとりによる攻撃観測という目的、高・低対話型、踏み台化防止を、侵入防止装置やハニートークンと区別します。

例: 模擬SSHサーバを隔離区画へ置き、試行された資格情報とコマンドを記録し、外部への攻撃通信は遮断します。

音声で聞く

同じ分野の用語