ハニーポット(Honeypot)の定義と目的

ハニーポットは,侵入者やマルウェアをおびき寄せるために,意図的に脆弱性をもたせたり重要システムに見せかけたりしてネットワーク上に配置された「おとりシステム」です。攻撃手口の分析や新種マルウェアの捕獲に利用されます。 実際の攻撃に近い手法で検査するのはペネトレーションテストです。 社内接続前のPCを検査するのは検疫ネットワーク(検疫LAN)です。 わざと侵入しやすいように設定した機器をおとりとして配置し,攻撃手法やマルウェアの挙動を調査するのがハニーポットです。

侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステムやネットワークをおとりとして設置するものはどれか。

出典平成31年度 春期 情報セキュリティマネジメント試験 午前 問30
ア
DMZ
イ
IDS
ウ
ハニーポット
エ
ファイアウォール