ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティにおけるフットプリンティングとは?目的・手法・CEH試験のポイントを徹底解説

ネットワークセキュリティの分野において「フットプリンティング(Footprinting)」とは、攻撃者やペネトレーションテスト担当者が、ターゲットとなるシステムやネットワークに関する情報をできる限り多く収集する、初期段階の調査手法のことです。本記事では、フットプリンティングの基本概念から目的、具体的な手法、そしてCEH(Certified Ethical Hacker)試験に関連するポイントまでをわかりやすく解説します。

CEHにおけるフットプリンティングとは

CEHの文脈でいうフットプリンティングとは、ターゲットシステムに関する情報を可能な限り幅広く収集し、そのシステムへの侵入経路を特定するための第一段階のプロセスを指します。収集した情報をもとに、攻撃者はどこに脆弱性があるのかを推測し、侵入計画を立てていきます。

フットプリンティングの主な目的

フットプリンティングには、以下のような目的があります。

  • ターゲット組織のセキュリティ態勢(Security Posture)を把握すること
  • セキュリティ体制を分析し、弱点となりうる箇所を洗い出すこと
  • ネットワークやシステムに存在する脆弱性を発見すること
  • 効果的な攻撃計画(アタックプラン)を作成すること

これらの目的を達成するために、さまざまなツールや技術を駆使して、調査対象の範囲を段階的に絞り込んでいきます。

ネットワークフットプリンティングとは

ネットワークフットプリンティング(フィンガープリンティングとも呼ばれます)では、収集した情報を相互に関連付けることで、ネットワーク上のリソース、OSのバージョン、稼働しているソフトウェア、データベース、各種設定などを特定します。これにより、ターゲット環境の全体像が徐々に明らかになっていきます。

ITセキュリティにおけるフットプリント

ITセキュリティにおける「フットプリント」とは、特定のネットワーク環境を識別する一連のデータのことを指します。通常、これはネットワークへのアクセス経路を見つけ出すために利用されます。フットプリンティングによって脆弱性を特定できれば、攻撃者にとってはそれを悪用する絶好の機会となります。一方で防御側にとっても、自組織が外部からどのように見えているかを知る重要な手がかりとなります。

DNSフットプリンティングとは

DNSフットプリンティングは、DNSゾーンデータから得られる情報を収集する手法です。この情報には、ネットワーク内の主要なホストに関する詳細が含まれています。「DNSインタロゲーション」などのツールを使えば、攻撃者はターゲットが保有するDNSレコードの内容を調べることができます。さらに、使用されているサーバーの種類やその物理的な所在地まで突き止めることも可能です。

フットプリンティングのプロセスと収集される情報

フットプリンティングのプロセスでは、ターゲットシステムへの侵入方法を探るために、あらゆる種類の情報が収集されます。代表的な情報源は以下の通りです。

  • IPアドレス
  • Whoisレコード(ドメイン登録情報)
  • DNS識別情報
  • オペレーティングシステム(OS)の種類とバージョン
  • 従業員のメールアドレス
  • 電話番号

フットプリンティングの種類:アクティブとパッシブ

フットプリンティングは、大きく「アクティブ」と「パッシブ」の2つの方式に分けられます。

アクティブフットプリンティング:pingスイープやtracerouteコマンドなど、実際にターゲットに対してツールや技術を直接実行して情報を取得する方法です。迅速に多くの情報を得られる一方で、ターゲット側に検知されるリスクがあります。

パッシブフットプリンティング:ターゲットに直接接触せず、公開されている情報源(Whoisデータベース、検索エンジン、SNSなど)から間接的に情報を収集する方法です。検知されにくいため、攻撃者にとってはこちらが望ましい手法とされています。

なぜフットプリンティングが必要なのか

ハッカーがターゲットの環境やアーキテクチャに侵入する際、最初に用いるのがこのフットプリンティングという手法です。最も手軽で効率的な方法であり、ターゲットの環境や構成に関する詳細な情報を容易に収集できます。フットプリントを分析することで、「ハッカーの目線」で自社のシステムがどのように見えているのかを把握できます。これは防御対策を講じる上でも非常に価値のある情報です。

CEH試験は難しいのか

CEH試験は125問を4時間で解答する形式です。通常、受験者には十分な時間があり、適切な準備を行っていれば合格は決して難しくありません。ただし、各問題を注意深く読み、正確に解答することが求められます。焦らず落ち着いて取り組むことが合格への鍵となります。

CEH資格者の給与水準

インドにおけるCEH(認定ホワイトハッカー)の給与は、経験年数によって大きく異なります。新卒・未経験者の場合、年収は約300万ルピー(3LPA)程度からスタートするのが一般的です。また、月給ベースでは29,000〜41,000ルピー程度という調査結果もあります。経験を積むことで、給与水準は大幅に上昇する傾向にあります。

補足:分子生物学におけるフットプリンティング

ちなみに「フットプリンティング」という用語は、ネットワークセキュリティ以外の分野でも使われています。分子生物学では、DNA結合リガンドのフットプリンティング法により、各リガンドの特異性を測定できます。リガンドが結合部位でDNAを保護する能力に基づき、DNA切断を回避しながら解析を行う手法として知られています。

  1. ネットワークセキュリティキー(ID)とは?確認方法とトラブル対処法を徹底解説

    ネットワークセキュリティIDの確認方法WindowsでネットワークセキュリティIDを確認するには、まずスタートアイコンを右クリックして「ネットワーク接続」メニューを開きます。次に「ネットワークと共有センター」へのリンクをクリックしてください。接続中のWi-Fiネットワーク名をクリックすると詳細情報が表示され、「ワイヤレスプロパティ」から「セキュリティ」タブへ移動することでセキュリティキーを確認できます。ネットワークセキュリティコードとは何かネットワークセキュリティコードとは、無線ネットワークへのアクセスを保護するために必要な、英数字で構成された文字列のことです。WEP(Wired Equiva

  2. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを