フットプリンティング(偵察とも呼ばれる)は、コンピュータシステムとそれが属するエンティティに関する情報を収集するために使用される手法です。この情報を取得するために、ハッカーはさまざまなツールとテクノロジーを使用します。この情報は、システム全体をクラックしようとしているハッカーにとって非常に役立ちます。[1]
コンピュータセキュリティ用語集で「フットプリンティング」という言葉が使われる場合、一般的には攻撃前の段階の1つ、つまり実際の攻撃を行う前に実行されるタスクを指します。フットプリンティングに使用されるツールには、Sam Spade、nslookup、traceroute、Nmap、neotraceなどがあります。[2]
使用される技術
- DNSクエリ
- ネットワーク列挙
- ネットワーククエリ
- オペレーティング システムの識別
使用されるソフトウェア
用途
これにより、ハッカーはターゲット システムまたはネットワークに関する情報を取得できます。この情報は、システムへの攻撃を実行するために使用できます。攻撃を完全に成功裏に解決するためにすべての情報を確認するため、これは事前攻撃と呼ばれることがあります。フットプリンティングは、悪意のあるハッカーよりも先に、倫理的なハッカーや侵入テスト担当者が自社のネットワーク内のセキュリティ上の欠陥や脆弱性を見つけるためにも使用されます。[3]
種類
使用できるフットプリンティングには、アクティブ フットプリンティングとパッシブ フットプリンティングの 2 種類があります。アクティブ フットプリンティングは、ping スイープの実行や traceroute コマンドの使用などのツールやテクニックを使用してターゲットに関する情報を収集するプロセスです。アクティブ フットプリンティングは、ターゲットの侵入検知システム(IDS) をトリガーし、ログに記録される可能性があるため、成功するにはある程度のステルス性が求められます。[4]パッシブ フットプリンティングは、無害な、つまり受動的な手段でターゲットに関する情報を収集するプロセスです。ターゲットの Web サイトを閲覧したり、従業員のソーシャル メディア プロフィールにアクセスしたり、WHOIS で Web サイトを検索したり、ターゲットの Google 検索を実行したりすることは、すべてパッシブ フットプリンティングの方法です。パッシブ フットプリンティングは、ターゲットの IDS をトリガーせず、収集されている情報をターゲットに警告しないため、よりステルス性の高い方法です。[5]
這う
クローリングとは、ターゲットに関する必要な情報を取得するためにインターネットをサーフィンするプロセスです。サーフィンするサイトには、ターゲットの Web サイト、ブログ、ソーシャル ネットワークが含まれます。この方法で取得された情報は、他の方法で役立ちます。
WHOIS
WHOIS [6]は、管理者の電子メールアドレスや登録の詳細など、対象のウェブサイトに関する情報を取得するために使用されるウェブアプリケーションです。WHOISは非常に大規模なデータベースであり、ほぼすべてのクリアネットウェブサイトの情報が含まれています。ドメイン名で検索できます。[7] [8]
検索エンジン
Googleなどの検索エンジンも、ターゲット システムに関する情報を収集するために使用できます。検索エンジンを使用して情報を収集する方法をどれだけよく知っているかによって異なります。適切に使用すれば、攻撃者は企業、その経歴、そのポリシーなどに関する多くの情報を収集できます。
トレースルート
情報は、Tracert (" traceroute ")コマンドを使用して収集することもできます。このコマンドは、ネットワーク上のユーザーとターゲット システム間のパスをトレースするために使用されます。これにより、リクエストがどこに転送され、どのデバイスを経由しているのかが明らかになります。Linuxシステムでは、tracepath コマンドと traceroute コマンドを使用して、traceroute 操作を行うこともできます。[9]
ネガティブウェブ検索
ネガティブウェブ検索をターゲットウェブサイト上で実行すると、他のウェブサイトがいくつか表示されます。ネガティブウェブサイトは、ターゲットウェブサイトの欠陥についての洞察を得るためのリソースとして機能します。[10]
収集された情報
企業に対して攻撃を行う場合、以下の情報が収集されます。
- 会社の詳細、従業員の詳細、および電子メール アドレス。
- 他社との関係。
- 他社が関与するプロジェクトの詳細。
- 会社の法的文書。
- ニュース関連の企業ウェブサイト。
- 特定の企業に関する特許と商標。
- 新しいプロジェクトに関する重要な日程。[11]
参照
参考文献
- ^ 「フットプリントとは何か? - WhatIs.com からの定義」SearchSecurity 。 2016 年 6 月 9 日閲覧。
- ^ 「FootPrinting - 倫理的ハッキングの第一歩」Ehacking.net 2011年2月21日。
- ^ ヘンドリックス、ベス。「フットプリンティングとは何か? - 定義、用途、プロセス」。Study.com 。2020年1月23日閲覧。
- ^ Lazari, Chris (2017年12月15日). 「倫理的ハッキング偵察計画: アクティブフットプリンティング」. chrislazari.com . 2020年1月23日閲覧。
- ^ Lazari, Chris (2017年7月12日). 「倫理的ハッキング偵察計画:パッシブフットプリンティング」. chrislazari.com . 2020年1月23日閲覧。
- ^ 「Whois検索、ドメインの可用性とIP検索 - DomainTools」。
- ^ 「What is Whois? - Definition from Techopedia」Techopedia.com 。 2016年6月9日閲覧。
- ^ 「PC Magazine Encyclopedia の Whois 定義」www.pcmag.com 。2016年 6 月 9 日閲覧。
- ^ 「フットプリントとスキャンツール」home.ubalt.edu . 2016年6月9日閲覧。
- ^ 「ネガティブウェブ検索」。teachmehacking 。2017年9月1日閲覧。
- ^ 「収集すべき情報」ダミーズ。 2017年8月25日閲覧。
