基本情報技術者試験平成31年春期問44

ハニーポットで攻撃者の挙動を解析

侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。

×不正解です

DMZは、企業ネットワーク内部と外部(インターネット)を分けるための中間領域を指します。通常、ウェブサーバやメールサーバなど、インターネットと接続する必要があるシステムが配置されます。侵入者の監視やアクセス制御のために用いられますが、脆弱性を意図的に持たせるものではありません。

SIEMは、セキュリティ情報とイベント管理を行うためのシステムです。ログデータを集め、異常や攻撃の兆候を分析し、セキュリティインシデントを検出・対応します。組織のITインフラに対する攻撃を検出し、リアルタイムで監視するために使用されます。

ハニーポットは、セキュリティ上の脆弱性を意図的に持たせたシステムまたはネットワークです。攻撃者やマルウェアを引き寄せ、その挙動を観察・分析するために使用されます。侵入者やマルウェアの攻撃パターンを調査し、実際の攻撃に対する防御策を強化するために設計されています。

ボットネットとは、マルウェアに感染した複数のコンピュータがネットワークを形成し、攻撃者の指示で動作するものです。通常、ボットネットはサイバー攻撃やスパムメールの送信などに使用されます。悪意のある目的で使用され、攻撃者が複数の感染したコンピュータを制御するために作られます。

回答数 0
正解率 0%