令和8年度 科目A 問10
セキュリティ
CSIRTの説明
情報セキュリティに関する専門組織の説明のうち,CSIRT の説明として,最も適切なものはどれか。
- ア自社が顧客に提供する製品又はサービスの脆弱性に起因するリスクに対応する組織
- イセキュリティインシデント検知のために,システム監視,ログ分析などのセキュリティ運用を担う組織
- ウ発生したセキュリティインシデントに対し,インシデント対応を行う組織
- エ標的型サイバー攻撃特別相談窓口をもち,相談をもち込んだ組織の被害の低減と攻撃の連鎖の遮断を支援する組織
答えと解説を見る
✓ これが正解ウ発生したセキュリティインシデントに対し,インシデント対応を行う組織
解説
発生したセキュリティインシデントへの対応を担う組織です。
CSIRT は、セキュリティインシデントが起きたときに、その対応を中心となって行う組織です。被害状況の把握や拡大の防止、復旧に向けた調整、関係者への連絡などを受け持ちます。設問の四つの説明はどれも情報セキュリティに関わる組織ですが、受け持つ対象や段階が違います。自社製品の脆弱性への対応、日常の監視による検知、外部からの相談への支援、そして発生したインシデントへの対応という分担で見ると、CSIRT がどれに当たるかが見分けられます。名前に含まれる IR がインシデントレスポンス、つまりインシデント対応を表すと覚えておくと手がかりになります。
ほかの選択肢はなぜ違うのか
- ア自社が顧客に提供する製品又はサービスの脆…:自社が提供する製品やサービスの脆弱性に起因するリスクに対応するのは、製品を作る側の組織が設ける専門チームの役割です。対象が自社製品の脆弱性に絞られており、発生したインシデント全般に対応する CSIRT とは焦点が違います。
- イセキュリティインシデント検知のために,シ…:システム監視やログ分析によってインシデントを検知する運用を担うのは、SOC の説明です。SOC は兆候を見つける段階を受け持ち、見つかったインシデントへの対応を中心に担うのが CSIRT です。
- エ標的型サイバー攻撃特別相談窓口をもち,相…:標的型サイバー攻撃の特別相談窓口を設け、相談した組織の被害低減や攻撃の連鎖の遮断を支援するのは、相談窓口を通じてほかの組織を支える活動です。インシデント対応そのものを担う CSIRT の説明とは異なります。
この問題の用語
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- セキュリティインシデント「インシデント」を、情報の安全に関わるものだとはっきりさせて言うときの呼び方。単なる出来事との線引きは、決めた条件で行います。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:令和8年度 基本情報技術者試験 科目A 問10
同じ用語が出る問題
- 令和6年度 科目A 問9:ペネトレーションテストの問題(脆弱性)
- 令和5年度 科目A 問10:WAFの設置場所(脆弱性)
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(脆弱性)
- 平成30年度 秋期 午前 問40(CSIRT)
- 平成29年度 秋期 午前 問42:CSIRTの説明(CSIRT)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)