意図的に脆弱性をもたせたシステム又はネットワーク|情報セキュリティマネジメント 平成31年 春期午前試験 問30

出典:平成31年春期 午前 問30 分野:セキュリティ / セキュリティ実装技術
侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。
  • ア:DMZ
  • イ:SIEM
  • ウ:ハニーポット
  • エ:ボットネット
解説

ハニーポットは、攻撃者を意図的に誘い込むために、侵入しやすいように用意したシステムやネットワークです。実際に攻撃を受けさせ、その際の侵入手法やマルウェアの動作、攻撃者の行動などを観察・分析するために利用されます。

ハニーポットダウンロード

本問では、「侵入者やマルウェアの挙動を調査するために」「意図的に脆弱性をもたせたシステム又はネットワーク」という部分が判断のポイントです。攻撃者を誘い込んで調査する仕組みなので、が適切です。

❌他選択肢が誤りの理由
ア:DMZ
⇒DMZは、インターネットなどの外部ネットワークと社内ネットワークの間に設ける中間的なネットワーク領域です。公開サーバを配置して内部ネットワークを保護する目的で使われ、攻撃者を誘い込んで挙動を調査する仕組みではありません。
イ:SIEM
⇒SIEMは、サーバやネットワーク機器などのログを集約し、相関分析することで不審な事象や攻撃の兆候を検知する仕組みです。意図的に脆弱な環境を用意するものではありません。
エ:ボットネット
⇒ボットネットは、マルウェアに感染して攻撃者から遠隔操作される多数のPCやIoT機器などで構成されたネットワークです。攻撃の調査目的で意図的に用意するシステムではありません。
TSUNAGARU-ADVICE

まず押さえたいこと

ハニーポットは、攻撃者をあえて誘い込み、その侵入手法やマルウェアの挙動を観察するために用意するシステムです。実運用の重要システムではなく、調査・分析を目的としたおとりとして設置します。

迷ったときの判断軸

意図的に攻撃されやすい環境を用意して観察するという点がポイントです。DMZは公開サーバを配置するネットワーク領域、SIEMはログを収集・分析する仕組み、ボットネットは攻撃者に遠隔操作される多数の感染端末の集合です。

科目Bにつなげるために

科目Bでは、攻撃者の通信先や侵入後の操作、マルウェアの振る舞いを調査する場面につながります。本番環境を直接危険にさらさず、攻撃の痕跡や手口を収集して対策に生かすという役割を押さえておきましょう。