令和7年度 春期 午前Ⅱ 問13
セキュリティ技術評価
IoCに関する問題
IoC(Indicator of Compromise)に該当するものはどれか。
- アJVN 上で公開されている,あるソフトウェアに関する脆弱性情報
- イある認証局が公開している公開鍵証明書の失効リスト
- ウあるネットワーク機器のログに残された C&C サーバとの通信履歴
- エあるファイアウォールに設定されたパケットフィルタリングルール
答えと解説を見る
✓ これが正解ウあるネットワーク機器のログに残された C&C サーバとの通信履歴
解説
C&C サーバとの通信履歴は侵害の痕跡で、IoC にあたります。
IoC は Indicator of Compromise の略で、システムが侵害されたことを示す痕跡を指します。攻撃を受けた、または受けている最中であることを裏付ける観測された事実が該当し、不審な通信先の IP アドレスやドメイン名、マルウェアのファイルのハッシュ値などが例に挙げられます。ネットワーク機器のログに C&C サーバとの通信履歴が残っていれば、内部の端末がマルウェアに操られている可能性を示す証拠になります。これが正解です。ほかの記述は、弱点についての情報、証明書の有効性を確かめるための情報、防御のための設定であり、侵害がすでに起きたことを示すものではありません。
ほかの選択肢はなぜ違うのか
- アJVN 上で公開されている,あるソフトウ…:JVN で公開されている脆弱性情報は、ソフトウェアに弱点があることを知らせる情報です。攻撃を受けるおそれを示すものではありますが、実際に侵害された痕跡ではありません。
- イある認証局が公開している公開鍵証明書の失…:認証局が公開する公開鍵証明書の失効リストは、証明書がまだ有効かどうかを確かめるための情報です。どこかのシステムが侵害を受けたことを示す観測事実とは性質が違います。
- エあるファイアウォールに設定されたパケット…:ファイアウォールに設定されたパケットフィルタリングルールは、防御する側が決めた通信の許可や遮断の条件です。守りのための設定であり、攻撃の痕跡として観測されたものではありません。
この問題の用語
- JVNソフトウェアの弱点と対策の情報を届ける、国内のポータルサイトです。弱点の深刻さを評価する基準そのものではありません。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 公開鍵証明書「デジタル証明書」と同じ意味です。証明する中身が公開鍵であることをはっきりさせたいときに、この言い方を使います。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- パケットフィルタリング通信を小さな単位ごとに見て、通すか止めるかを決める方式です。あて先や送信元の番号を条件にして、出入りを制限します。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和6年度 秋期 午前Ⅱ 問11:SOARに関する問題(ファイアウォール)
- 令和6年度 春期 午前Ⅱ 問9:CWEに関する問題(JVN)
- 令和5年度 秋期 午前Ⅱ 問17:DMZに関する問題(パケットフィルタリング)
- 平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1:CRLに関する問題(公開鍵証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)