本文へスキップ

テクノロジ系 / セキュリティ

フォールスポジティブ

フォールスポジティブは、本当は正常なのに異常や攻撃だと誤って判定することです。

もう少し詳しく

セキュリティ製品や監視システムでフォールスポジティブが多いと、担当者が不要な調査に追われ、本当に重要なアラートを見逃しやすくなります。攻撃を見逃すフォールスネガティブとは逆の誤りです。しきい値調整や例外設定でバランスを取ります。

試験での見方

黒猫の闇の刻印

正常な通信を攻撃と誤判定するならフォールスポジティブです。攻撃を正常と誤判定するフォールスネガティブと対で判断します。

社内の定期バックアップ通信をDDoS攻撃と誤って検知し、不要なアラートが発生する状態です。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ対策

関連トピック:技術的セキュリティ対策

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ