ハニーポット

概要

Software Design 2021年10月号 p4~p5 より

価値ある情報が得られると攻撃者に誤認させ、攻撃手法の調査や攻撃者の特定を行うたえの仕組みを意味するセキュリティ用語

紹介されていた関連用語

トラップストリート・ペーパータウン

地図データの盗用を検知するため、地図データ中にありえない地名を埋め込む。
そうすることで、コピペで作られていた場合、独自に作成したらありえない地名が含まれる事で、盗用された事を検出できる。
過去においては、パチンコガンダム駅があまりにも有名である。(※1)

ニートークン(※2)

攻撃者にわざと情報を与え、攻撃者の情報を後で得るための撒餌データのこと。
例えば、自分のメールアドレス + サービス名@ドメイン名のようにプラス記号の後にサービス名をメアドに付与して登録する。
そうする事で、もしspamが送られてきた際などに、メールアドレスからどのサービスから漏洩したかを判断できる。
なお、元のメールアドレスにプラス記号を付けたメールアドレスは、元のメールアドレスのエイリアスとして使えるサブアドレス拡張という仕様(RFC5233)である。(※2)
但し、これに対応していないソフトウェアやサービスは当然存在する。

※1 ネタとして書きたかっただけです…。
パチンコガンダム駅 - Wikipedia
※2 この仕様把握していなかったので、今回記事として残した。