戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報セキュリティマネジメント 2019年 秋期 午前(科目A)29


問題文

ハニーポットの説明はどれか。

選択肢

サーバやネットワークを実際の攻撃に近い手法で検査することによって、もし実際に攻撃があった場合の被害の範囲を予測する。
社内ネットワークに接続しようとするPCを、事前に検査専用のネットワークに接続させ、セキュリティ状態を検査することによって、安全ではないPCの接続を防ぐ。
保護された領域で、検査対象のプログラムを動作させることによって、その挙動からマルウェアを検出して、隔離及び駆除を行う。
わざと侵入しやすいように設定した機器やシステムをインターネット上に配置することによって、攻撃手法やマルウェアの振る舞いなどの調査と研究に利用する。(正解)

🔒 解説は解答すると表示されます

ハニーポット【情報セキュリティマネジメント解説】

正解の理由

設問の選択肢のうち、わざと侵入しやすく設定した機器やシステムを外部に置き、攻撃手法やマルウェアの振る舞いを調査・研究する説明に当てはまるのは です。ハニーポットは「攻撃者をおびき寄せるための疑似システム」であり、実際の業務資産を守るための防御機器とは目的が異なります。攻撃の手口や侵入後の振る舞いを観察して脅威情報(Threat Intelligence)を得る点が特徴です。
(補足)ハニーポットは被害を受けにくいようにする装置ではなく、あえて目立たせて攻撃を誘発し、ログやマルウェアを収集することが目的です。

解法ステップ

  1. 各選択肢のキーワードを探す:
    • 「侵入しやすい」「調査と研究」→ハニーポットの特徴
    • 「検査専用のネットワーク」「社内接続前」→検疫ネットワーク(NAC)
    • 「実際の攻撃に近い手法で検査」→ペネトレーションテスト(侵入試験)
    • 「保護された領域でプログラムを動作」→サンドボックス(隔離実行環境)
  2. キーワードと用語の定義を照合する。
  3. 目的(研究・観測 vs 予防・隔離)で区別する。
この順で比較すれば、ハニーポットが と分かります。

選択肢別の誤答解説

  • ア: 「サーバやネットワークを実際の攻撃に近い手法で検査する」は、ペネトレーションテスト(Penetration Test:侵入試験)やレッドチーム演習の説明です。目的は脆弱性の発見や被害範囲の評価であり、攻撃を誘発して挙動を観察するハニーポットとは異なります。
  • イ: 「接続しようとするPCを検査専用ネットワークに接続させる」は、NAC(Network Access Control:ネットワークアクセス制御)や検疫ネットワーク(Quarantine Network)の説明です。エンドポイントの安全性チェックと未承認端末の遮断が目的です。
  • ウ: 「保護された領域でプログラムを動作させ、その挙動からマルウェアを検出」は、サンドボックス(sandbox:隔離実行環境)の説明です。ファイルやプログラムを安全な隔離環境で解析する点が特徴で、外部から攻撃者を誘うという点はハニーポットと異なります。
  • エ: ハニーポットの正しい説明です。攻撃の観測やマルウェア収集が主目的になります。

よくある誤解

  1. ハニーポットは「防御機器」だと思う誤解
    → 実際は防御(攻撃を止める)より観測・収集が主目的です。防御はIDS/IPSやファイアウォールが担います。
  2. ハニーポットは安全に設置すれば何もしなくて良いという誤解
    → 運用監視、ログの回収・解析、隔離設定が必須です。誤設定で攻撃者の踏み台になるリスクがあります。
  3. ハニーポットは初心者でも簡単に使ってよいと思う誤解
    → 監視・解析の体制と法的配慮(プライバシーなど)が必要です。運用責任者を明確にしてください。

補足コラム

  • ハニーポットの種類
    • 低対話型(Low-interaction): 真似したサービスだけ動かし、ログ収集が簡易。管理負担低め。
    • 高対話型(High-interaction): 実際のOSやアプリを動かし深い挙動を観察可能。高リスク・高コスト。
    • ハニートークン(Honeytoken): データ(偽のクレジット番号やダミーアカウント)を仕込み、漏えいを検知する手法。
  • 職場での運用イメージ
    • 情報システム部門か外部ベンダーが設置し、ログはセキュリティチームが監視します。誤って本番ネットワークと接続しないよう、ネットワーク分離とアクセス制御を徹底します。
  • 法的・倫理的注意
    • 攻撃者への反撃は禁じられます。収集データに第三者の個人情報が含まれる可能性があるため、取り扱いルールを明確に。

FAQ

Q1: ハニーポットは社内に置いても効果がありますか?
A1: はい。内部での不正やマルウェア感染の検知には内部ハニーポットが有効です。ただし、本番資産から論理的・物理的に分離してください。
Q2: ハニーポットとIDS(侵入検知システム)の違いは?
A2: IDSは既知の攻撃や異常を監視して検知する装置です。ハニーポットは攻撃者を誘引して行動を観察する「餌」のような役割を持ち、両者は補完関係になります。
Q3: 小規模な会社でも導入できますか?
A3: 低対話型の公開ハニーポットやクラウドサービスを利用すれば比較的導入しやすいです。ただし、運用監視とログ解析の体制は必要です。

関連キーワード: ハニーポット、ハニートークン、サンドボックス(sandbox:隔離実行環境)、NAC(Network Access Control:ネットワークアクセス制御)、ペネトレーションテスト、侵入検知、脅威インテリジェンス、低対話型ハニーポット、ログ解析、ネットワーク分離
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報セキュリティマネジメント
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について