平成31年度 春期 午前 問2
インシデント管理・組織/機関・基準・セキュリティ評価
CSIRTに関する問題
JPCERT/CC“CSIRTガイド(2015年11月26日)”では,CSIRTを活動とサービス対象によって六つに分類しており,その一つにコーディネーションセンターがある。コーディネーションセンターの活動とサービス対象の組合せとして,適切なものはどれか。
| 活動 | サービス対象 | |
|---|---|---|
| ア | インシデント対応の中で,CSIRT間の情報連携,調整を行う。 | 他のCSIRT |
| イ | インシデントの傾向分析やマルウェアの解析,攻撃の痕跡の分析を行い,必要に応じて注意を喚起する。 | 関係組織,国又は地域 |
| ウ | 自社製品の脆弱性に対応し,パッチ作成や注意喚起を行う。 | 自社製品の利用者 |
| エ | 組織内CSIRTの機能の一部又は全部をサービスプロバイダとして,有償で請け負う。 | 顧客 |
- ア活動:インシデント対応の中で,CSIRT間の情報連携,調整を行う。,サービス対象:他のCSIRT
- イ活動:インシデントの傾向分析やマルウェアの解析,攻撃の痕跡の分析を行い,必要に応じて注意を喚起する。,サービス対象:関係組織,国又は地域
- ウ活動:自社製品の脆弱性に対応し,パッチ作成や注意喚起を行う。,サービス対象:自社製品の利用者
- エ活動:組織内CSIRTの機能の一部又は全部をサービスプロバイダとして,有償で請け負う。,サービス対象:顧客
答えと解説を見る
✓ これが正解ア活動:インシデント対応の中で,CSIRT間の情報連携,調整を行う。,サービス対象:他のCSIRT
解説
CSIRT間の連携と調整を行い、対象は他のCSIRTです。
設問が指しているのは、JPCERT/CCが2015年11月26日に公開したCSIRTガイドによる六つの分類です。その一つのコーディネーションセンターは、自分で現場の対応を担うのではなく、複数のCSIRTの間に立って情報のやり取りをつなぎ、対応の足並みをそろえる役です。だから活動はインシデント対応の中でのCSIRT間の情報連携と調整であり、サービス対象は他のCSIRTになります。この組合せが正解です。ほかの三つは、分析して注意を促す役、自社製品の利用者を守る役、有償で請け負う役で、それぞれ別の分類にあたります。
ほかの選択肢はなぜ違うのか
- イ活動:インシデントの傾向分析やマルウェア…:インシデントの傾向分析やマルウェアの解析を行い、関係組織や国・地域に注意を促す役は、分析を担う分類にあたります。サービス対象が関係組織や国・地域であって、他のCSIRTではありません。
- ウ活動:自社製品の脆弱性に対応し,パッチ作…:自社製品の脆弱性に対応してパッチを作り、自社製品の利用者に注意を促す役は、製品を出す側が置く分類にあたります。サービス対象が自社製品の利用者であり、他のCSIRTではありません。
- エ活動:組織内CSIRTの機能の一部又は全…:組織内CSIRTの機能の一部または全部を有償で請け負い、顧客に提供する役は、サービスとして提供する分類にあたります。サービス対象が顧客であって、他のCSIRTではありません。
この問題の用語
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- コーディネーションセンターCSIRT同士の情報連携と調整を担う分類の一つのことです。サービスの対象は自社の利用者ではなく、ほかのCSIRTになります。
- インシデントサービスの計画外の中断や品質の低下、またはそのおそれがある出来事です。情報セキュリティでは、安全が損なわれるおそれが高いものを指します。
- JPCERT/CC国内で起きた事故の報告を受け付け、対応を支援する組織です。特定の政府機関や企業から独立した立場で、手口の分析や助言も行います。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出題当時の情報です(現在との違い)
設問が根拠にする JPCERT/CC の CSIRTガイドは、現行の資料一覧に見当たりません。正解は変わらないとみられます。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問2
同じ内容が出た回
同じ用語が出る問題
- 令和8年度 科目A 問2(コーディネーションセンター)
- 令和5年度 科目A 問3:デジタルフォレンジックスの説明(インシデント)
- 科目A・B サンプル問題 科目A 問6:サイバーセキュリティ基本法の問題(JPCERT/CC)
- 令和元年度 秋期 午前 問2(CSIRT)
- 平成28年度 秋期 午前 問3:JPCERT/CCの説明(JPCERT/CC)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)