ポートスキャンとフットプリンティングとは?
ポートスキャンとフットプリンティングとは、攻撃前の事前調査。公開情報やDNS、whoisから対象の輪郭を掴むのがフットプリンティング、開いているポートと稼働サービス・版数を調べるのがポートスキャン。攻撃の第一段階であり、公開する情報を絞る運用が対策になる。
ぽーとすきゃんとふっとぷりんてぃんぐ
ポートスキャンとフットプリンティングの意味
攻撃前の事前調査。公開情報やDNS、whoisから対象の輪郭を掴むのがフットプリンティング、開いているポートと稼働サービス・版数を調べるのがポートスキャン。攻撃の第一段階であり、公開する情報を絞る運用が対策になる。
ポートスキャンとフットプリンティングの具体例
SYNだけ送って応答で開閉を判定するステルススキャンや、バナー情報からミドルウェアの版数を特定する手法がある。対策は不要ポートの閉鎖、バナーの抑制、IPSでのスキャン検知。自社でも定期的にスキャンし、意図しない公開を早期に見つける。
ポートスキャンとフットプリンティングは試験でどう引っ掛けられる?
「スキャン自体は無害だから対策不要」と考えると誤る。開いているサービスの版数が既知脆弱性と結びつくため、資産管理と併せた継続的な棚卸しが必要になる。脆弱性診断とは目的(調査か検証か)が異なる点も区別する。
ポートスキャンとフットプリンティングと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。