令和5年度 春期 午前Ⅱ 問25
セキュリティ
サイバー攻撃に関する脅威に対処するために,非合法な手段を使わずに入手できる公開情報について,収集,分析及び活用が進んでいる。公開情報を収集,分析し,得られる知見,若しくは知見を得るために公開情報を収集,分析する活動,方法などを指すものはどれか。
- アIoC
- イOSINT
- ウSIEM
- エTTP
答えと解説を見る
✓ これが正解イOSINT
解説
公開情報を収集・分析して知見を得る活動や、その知見がOSINTです。
OSINT(Open Source Intelligence)は、Webサイト、報道、SNS、公開された技術資料など、合法的に誰でも入手できる公開情報を収集・分析して得られる知見や、その知見を得るための活動を指します。見分ける軸は、情報の出どころが公開情報かどうかと、知見を得るための活動まで含むかどうかです。サイバー攻撃への対策では、攻撃者の手口や攻撃に使われる基盤、自組織に関わる漏えい情報などを公開情報から調べ、防御に生かします。名前のオープンソースはソフトウェアの公開ではなく公開された情報源を指す、と覚えておくと、攻撃の痕跡や監視の仕組み、攻撃者の手口を表す語と区別できます。
ほかの選択肢はなぜ違うのか
- アIoC:IoCは、侵害の痕跡を示す指標で、攻撃に使われたIPアドレス、ドメイン名、ファイルの特徴を表す値などを指します。検知に使う具体的なデータであり、公開情報を収集・分析する活動そのものではありません。
- ウSIEM:SIEMは、サーバやネットワーク機器などのログを集めて相関分析し、セキュリティ上の異常を検知して通知する仕組みです。組織内のログを扱う仕組みであり、公開情報から知見を得る活動とは対象が違います。
- エTTP:TTPは、攻撃者の戦術、技術、手順を表す言葉で、攻撃の手口の特徴を整理するときに使われます。分析の結果として整理される手口の情報であり、公開情報を収集・分析する活動を指す言葉ではありません。
この問題の用語
- SIEMあちこちの機器に散らばったログを一か所に集め、突き合わせて分析する仕組み。単体では気づけない兆候を見つけます。
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:令和5年度 春期 ITストラテジスト試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:バリューチェーンの説明(脅威)
- 令和3年度 春期 午前Ⅱ 問6:ファイブフォース分析に関する問題(脅威)
- 令和3年度 春期 午前Ⅱ 問5:ビジネスモデルキャンバスの説明(脅威)
- 令和元年度 秋期 午前Ⅱ 問13:ファイブフォース分析に関する問題(脅威)
- 令和元年度 秋期 午前Ⅱ 問7:アンゾフの成長マトリクスの説明(脅威)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)