ハニーポット(Honeypot)の定義と目的

ハニーポットは,侵入者やマルウェアをおびき寄せるために,意図的に脆弱性をもたせたり重要システムに見せかけたりしてネットワーク上に配置された「おとりシステム」です。攻撃手口の分析や新種マルウェアの捕獲に利用されます。 実際の攻撃に近い手法で検査するのはペネトレーションテストです。 社内接続前のPCを検査するのは検疫ネットワーク(検疫LAN)です。 保護領域でプログラムを動作させマルウェアを検査・駆除するのはサンドボックスやアンチウイルスです。

ハニーポットの説明はどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問29
ア
サーバやネットワークを実際の攻撃に近い手法で検査することによって,もし実際に攻撃があった場合の被害の範囲を予測する。
イ
社内ネットワークに接続しようとするPCを,事前に検査専用のネットワークに接続させ,セキュリティ状態を検査することによって,安全ではないPCの接続を防ぐ。
ウ
保護された領域で,検査対象のプログラムを動作させることによって,その挙動からマルウェアを検出して,隔離及び駆除を行う。
エ
わざと侵入しやすいように設定した機器やシステムをインターネット上に配置することによって,攻撃手法やマルウェアの振る舞いなどの調査と研究に利用する。