フットプリンティング

Foot Printing

  ネットワーク上に存在している、特定のコンピュータシステムにアタック行為(DoS・スパム・侵入・データ破壊など)を行う前に、下調べとして攻撃対象に関する弱点を探るために個人や企業・団体などの情報を収集することを指す。 

 情報としては、JPNIC(日本ネットワークインフォメーションセンター)に登録されたネットワーク情報や、所在地、電話番号、ネットワークブロックなどがある。これらを基に、アタックの経路や方法を絞り込み、利用するツールなどを決定する。手法としては、

  • Webブラウジング
  • 検索エンジン
  • JPNICのWHOISデータベース
  • nslookupによるDNSのソース抽出
  • tracerouteにてルータやファイアウォールの特定を試みる
などがある。
Security&Trust フォーラム 新着記事

@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

RSSフィード

アイティメディアの提供サービス

TechTargetジャパン

キャリアアップ

@IT Sepcial
- PR -
@IT Sepcial
ソリューションFLASH