フットプリンティング
出典: 令和3年度 春期 応用情報技術者試験 午前 問38 (IPA)
攻撃者が行うフットプリンティングに該当するものはどれか。
- ア Web サイトのページを改ざんすることによって,その Web サイトから社会的・政治的な主張を発信する。
- イ 攻撃前に,攻撃対象となる PC,サーバ及びネットワークについての情報を得る。
- ウ 攻撃前に,攻撃に使用する PC のメモリを増設することによって,効率的に攻撃できるようにする。
- エ システムログに偽の痕跡を加えることによって,攻撃後に追跡を逃れる。
正解と解説を見る
正解: イ
- ア: これは Web サイトの改ざん (ハクティビズム) の説明です。
- イ: 攻撃前に標的の PC、サーバ、ネットワークの情報を得るのがフットプリンティングなので、正しい答えです。
- ウ: 攻撃用 PC の増強で、標的の情報収集ではありません。
- エ: これはログの改ざんによる痕跡の隠蔽です。
ポイント
- フットプリンティング: 攻撃者が、攻撃の前に 標的の情報を集める準備段階 の行為です。ドメインの登録情報、IP アドレス範囲、OS やサービス、ポートなどを調べます (ポートスキャンなども含む)。
- 防御側では、不要な情報の公開を減らすことが対策になります。