テクノロジ系11 / 25問
情報処理安全確保支援士試験 令和6年度 秋期 午前II 問11
SOAR(Security Orchestration, Automation and Response)の説明はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
SOARは、複数のセキュリティ製品や外部サービスを連携させ、セキュリティ運用を統合・自動化する仕組みです。脅威インテリジェンスを用いた不審なIPアドレスの照合、アラートの優先順位付け、端末の隔離、担当者への通知などを、あらかじめ定めた手順であるプレイブックに従って実行します。そのため、分析担当者の負担を減らし、インシデントへの対応を迅速化するアが正解です。
イの説明は誤りです。これは、利用者や端末を初めから信用せず、アクセスのたびに検証するゼロトラストの考え方です。
ウの説明は誤りです。これは、STIX形式で記述された脅威情報を組織間で交換するためのプロトコルであるTAXIIの説明です。
エの説明は誤りです。これは、複数の機器からログを収集して相関分析し、異常を検出するSIEMの説明です。SOARはSIEMのアラートを受けて、調査や対応を自動化する形で連携することがあります。
【ポイント】 SOARは、Security Orchestration, Automation and Responseの略です。 SIEMはログの収集・分析、SOARは検知後の調査・対応の自動化が中心、と区別して覚えます。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前II 問11
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる