フットプリンティング 【footprinting】

概要

フットプリンティング(footprinting)とは、サイバー攻撃に先立ち、攻撃者が標的の弱点などを探るためにう下調べ。外部から調べられる情報を収集する活動で、攻撃手法などを検討するためにわれる。

攻撃対象となるネットワークコンピュータWebサイトなどについて、攻撃にならない範囲でアクセスを試みるなどして、システムの構成や状態を探る。Web検索エンジンWHOISデータベースなど外部の情報源を利用して標的に関連する情報を収集することもある。

調査対象は標的や攻撃の種類により異なるが、例えば、使用しているドメイン名IPアドレスアクセス可能なポート番号、稼働しているオペレーティングシステムOS)や各種のサーバソフトウェアなどの種類やバージョンWebサイトディレクトリ構成や公開ページからリンクされていないページなどが対象となることが多い。

このような事前調査により、例えば外部からの遠隔操作を可能にする保安上の欠陥(脆弱性)の存在が知られているソフトウェアアップデートされずにそのまま使用されているといった情報が手に入ることがあり、これを足掛かりに不正アクセスうといった計画を立てることができる。

(2021.11.7更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる