高度情報処理技術者試験・情報処理安全確保支援士試験 令和6年度 春期 午前I 問14
自社製品の脆弱性に起因するリスクに対応するための社内機能として、最も適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
PSIRTはProduct Security Incident Response Teamの略で、自社が開発・提供する製品やサービスの脆弱性に対応する組織です。脆弱性情報の受付、影響範囲の調査、修正版や回避策の準備、利用者への情報公開、外部の発見者や関係機関との調整などを担います。自社製品の脆弱性に起因するリスクへの対応という目的に最も合致するため、イが正解です。
アのCSIRTは誤りです。CSIRTはComputer Security Incident Response Teamの略で、組織内で発生する不正アクセス、マルウェア感染、情報漏えいなどのセキュリティインシデントへの対応を担います。製品脆弱性に特化した組織ではありません。
ウのSOCは誤りです。SOCはSecurity Operation Centerの略で、ログや通信の継続的な監視、脅威の検知・分析、初動対応などを行う機能です。主な役割は日常的な監視と検知であり、自社製品の脆弱性対応を統括する機能ではありません。
エのWHOISデータベースの技術連絡担当は誤りです。これはドメイン名やネットワーク資源の登録情報に関する技術的な連絡窓口であり、製品の脆弱性を調査して修正版を提供する組織ではありません。
【ポイント】 PSIRTのPはProductであり、「製品のセキュリティ」と結び付けて覚えます。 CSIRTは組織のインシデント対応、SOCは監視・検知、PSIRTは製品脆弱性対応という役割の違いを整理しておきましょう。
出典:令和6年度 春期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問14
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の30問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる