【ふっとぷりんてぃんぐ】
フットプリンティング とは?
最終更新:
💡 公開情報やシステムの反応から、デジタルの足跡をたどる
対象の組織やシステムについて、公開情報や直接の調査から情報を集める偵察活動。攻撃準備に悪用されるほか、許可を得たセキュリティ評価でも行われる。
📌 このページのポイント
フットプリンティングって、ハッキングの一種なの?
対象について下調べする偵察活動だよ。攻撃者が準備に悪用することもあれば、防御側が許可を得た評価で自組織を調べることもあるんだ。公開資料を読む調査と、対象システムへ直接アクセスする調査では、対象への働きかけ方が違うよ。
どんな情報を集めるの?
求人情報からも分かっちゃうの?
防ぐにはどうすればいいの?
まず自組織が公開している情報を把握して、不要な機密情報の露出を減らすんだ。業務に必要な公開情報もあるので、何を公開すべきかを判断するよ。セキュリティ評価では、事前に許可された対象と方法の範囲で調査し、得た結果を対策につなげよう。
まとめ:ざっくりこれだけ覚えればOK!
「フットプリンティング」って出てきたら「対象のデジタルの足跡を調べ、情報を集める偵察活動」と思えばだいたいOK!
📖 おまけ:英語の意味
「Footprinting」 = 足跡を調べること
💬 Footprintは足跡のこと。公開された情報やシステムの反応を「デジタルの足跡」と考えると、調査のイメージをつかみやすいよ