本文へスキップ

テクノロジ系 / セキュリティ

ハニーポット

ハニーポットは、攻撃者を誘い込んで攻撃手法や侵入経路を観察するためのおとりシステムです。

もう少し詳しく

本番システムに似せたサーバやサービスを用意し、攻撃者のアクセス、探索、マルウェア投入などを記録します。直接業務を守る防火壁ではなく、攻撃の兆候や手口を把握する監視・分析の仕組みです。運用を誤ると踏み台化する危険があるため隔離が重要です。

試験での見方

黒猫の闇の刻印

おとり環境で攻撃者の行動を観察する説明ならハニーポットです。通信を遮断するファイアウォールや、侵入を検知するIDSとは役割が違います。

外部から見える偽の管理画面を置き、ログイン試行や不審なコマンドを記録して攻撃傾向を分析します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:セキュリティ実装技術

関連トピック:ネットワークセキュリティ

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ