テクノロジ系12 / 25問
情報処理安全確保支援士試験 令和5年度 秋期 午前II 問12
脆弱性管理、測定、評価を自動化するためにNISTが策定した基準はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
SCAPは、脆弱性の管理、セキュリティ設定の確認、測定及び評価を自動化するために、NISTが策定した技術仕様群です。脆弱性や製品を共通の識別子で表し、設定検査の方法や結果の形式を標準化することによって、異なるセキュリティ製品間でも情報を機械的に処理しやすくします。したがって、脆弱性管理などの自動化を目的とするイが適切です。
アのFIPSは誤りです。FIPSは、米国連邦政府機関が利用する情報処理に関する標準規格の総称です。暗号アルゴリズムなどの標準を含みますが、脆弱性管理の自動化を目的とする基準ではありません。
ウのSIEMは誤りです。SIEMは、機器やソフトウェアからログを集約し、相関分析などによってセキュリティ上の異常を検知する仕組みです。
エのSOARは誤りです。SOARは、セキュリティ製品を連携させ、インシデントへの調査や対応を定められた手順に従って自動化する仕組みです。
【ポイント】 SCAPには、脆弱性を識別するCVE、製品を識別するCPE、脆弱性の深刻度を表すCVSSなどが関連します。 SCAPは情報を標準化して検査を自動化し、SIEMはログ分析、SOARは対応の自動化を担うと整理しましょう。
出典:令和5年度 秋期 情報処理安全確保支援士試験 午前II 問12
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる