応用情報技術者試験 令和6年度 春期 午前 問39
自社製品の脆弱性に起因するリスクに対応するための社内機能として、最も適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
PSIRTはProduct Security Incident Response Teamの略で、自社が開発又は提供する製品やサービスのセキュリティ問題に対応する組織です。製品の脆弱性に関する外部からの報告受付、影響範囲の調査、修正プログラムの開発調整、利用者への情報公開、関係機関との連携などを担います。自社製品の脆弱性に起因するリスクへの対応という目的に最も適しているので、イが正解です。
アのCSIRTは誤りです。CSIRTはComputer Security Incident Response Teamの略で、組織内で発生する不正アクセス、マルウェア感染、情報漏えいなどのセキュリティインシデントに対応する組織です。主な保護対象は自組織の情報システムや業務です。
ウのSOCは誤りです。SOCはSecurity Operation Centerの略で、ネットワーク機器やサーバなどのログを継続的に監視し、不審な兆候を分析、検知する機能です。製品脆弱性への総合的な対応を中心業務とする組織ではありません。
エのWHOISデータベースの技術連絡担当は誤りです。これはドメイン名やIPアドレスの登録情報に関する技術的な連絡窓口であり、自社製品の脆弱性対応を統括する機能ではありません。
【ポイント】 PSIRTは自社製品、CSIRTは自組織で発生するインシデントへの対応が中心です。 SOCはログや通信を常時監視し、異常を早期に検知する役割を担います。 試験では、保護対象と担当業務を対応付けて区別することが重要です。
出典:令和6年度 春期 応用情報技術者試験 午前 問39
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる