情報処理安全確保支援士試験 令和7年度 春期 午前II 問13
IoC (Indicator of Compromise)に該当するものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
IoCは、Indicator of Compromiseの略で、システムやネットワークが侵害された可能性を示す具体的な痕跡です。例えば、既知の不正なIPアドレスやドメインへの通信、マルウェアのファイルハッシュ、不審なレジストリ変更などが該当します。C&Cサーバは、攻撃者が感染端末へ命令を送ったり、情報を受け取ったりするためのサーバです。ネットワーク機器のログにそのサーバとの通信履歴が残っていれば、侵害を示す観測可能な痕跡なので、ウが正解です。
アの脆弱性情報は誤りです。これはソフトウェアに存在する弱点と対策方法を知らせる情報であり、実際にその端末が侵害されたことを示す痕跡ではありません。脆弱性は攻撃の可能性を示しますが、IoCは侵害の兆候を示します。
イの証明書失効リストは誤りです。これは有効期限前に失効した公開鍵証明書の一覧であり、PKIにおいて証明書が信頼できるかを確認するための情報です。それだけで特定のシステムの侵害を示すものではありません。
エのパケットフィルタリングルールは誤りです。これは通信を許可又は拒否するためのファイアウォールの設定情報であり、予防的なセキュリティ対策です。不正通信の実績を示すログではありません。
【ポイント】 IoCは「侵害が起きた可能性を示す、観測済みの痕跡」と捉えます。 代表例は、不正なIPアドレス、ドメイン名、ファイルハッシュ、通信履歴です。 脆弱性情報や防御設定は、侵害の痕跡そのものではない点に注意しましょう。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる