令和7年度 秋期 午前Ⅱ 問12
情報セキュリティ管理
MITREの役割に該当するもの
MITRE の役割に該当するものはどれか。
- アCVE の事務局であり,サイバー攻撃のプロセスを記述したナレッジベースの公開をする。
- イサイバーセキュリティフレームワーク,コンピュータセキュリティ関連のガイドライン及び技術仕様などを発行する。
- ウ高いレベルのサイバーセキュリティを EU 加盟諸国が達成するための支援をする。
- エ日本国内で発生した情報セキュリティインシデントの受付,対応支援を技術的な立場から行う。
答えと解説を見る
✓ これが正解アCVE の事務局であり,サイバー攻撃のプロセスを記述したナレッジベースの公開をする。
解説
MITRE は CVE の事務局で、攻撃手口のナレッジベースも公開します。
MITRE は米国の非営利組織で、脆弱性に識別番号を付ける CVE の事務局を務めています。また、攻撃者の戦術や手口をサイバー攻撃の段階ごとに整理したナレッジベースを公開しており、防御の検討や脅威の分析に広く使われています。見分ける軸は、セキュリティに関わる各組織が何を担っているかです。ガイドラインの発行、地域の支援、国内のインシデント対応など、似た役割を持つ組織が並ぶので、組織と役割を対にして覚えておくと区別できます。
ほかの選択肢はなぜ違うのか
- イサイバーセキュリティフレームワーク,コン…:サイバーセキュリティフレームワークやコンピュータセキュリティ関連のガイドライン、技術仕様を発行しているのは、米国の標準化を担う政府機関です。MITRE の役割として挙げるのは適切ではありません。
- ウ高いレベルのサイバーセキュリティを EU…:EU 加盟国が高いレベルのサイバーセキュリティを達成できるよう支援するのは、EU が設けた専門機関の役割です。米国に拠点を置く非営利組織である MITRE の活動とは、地域も役割も合いません。
- エ日本国内で発生した情報セキュリティインシ…:日本国内で発生した情報セキュリティインシデントの受付や、技術的な立場からの対応支援は、国内の調整機関が担う役割です。MITRE は日本国内のインシデント対応の窓口ではありません。
この問題の用語
- 情報セキュリティインシデント情報の漏えいや停止など、セキュリティを損なう出来事。実際に損なわれた場合だけでなく、そのおそれがある段階も含みます。
出典:令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問12
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)