令和6年度 秋期 午前Ⅱ 問24
セキュリティ
インシデントハンドリングの問題
JPCERT コーディネーションセンター“CSIRT ガイド”におけるインシデントマネジメントの業務のうち,インシデントハンドリングに含まれるものはどれか。
- アインシデント対応演習
- イインシデント対応マニュアルの整備
- ウ脆弱性情報ハンドリング
- エトリアージ
答えと解説を見る
✓ これが正解エトリアージ
解説
トリアージは、インシデントハンドリングに含まれる業務です。
JPCERT コーディネーションセンターの CSIRT ガイドは、インシデントへの対処を含む業務をインシデントマネジメントとして整理しています。そのうちインシデントハンドリングは、起きたインシデントに直接向き合う一連の業務で、検知や連絡の受付、トリアージ、インシデントレスポンス、報告や情報公開といった流れで進みます。トリアージは、受け付けた事象について対応の要否や優先順位を判断する作業で、この流れの一部です。見分ける軸は、その業務が起きたインシデントへの対処の最中に行うものか、事前の備えや別の系統の情報の扱いかです。発生後の対応の流れに入っているかで判断すると選べます。
ほかの選択肢はなぜ違うのか
- アインシデント対応演習:インシデント対応演習は、インシデントが起きたときに備えて手順や体制を確かめる事前の訓練です。起きたインシデントに対処する一連の流れの中で行う業務ではないので、インシデントハンドリングには含まれません。
- イインシデント対応マニュアルの整備:インシデント対応マニュアルの整備は、対応の手順を前もって文書にしておく準備の業務です。発生したインシデントを受け付けてから対処するまでの流れの外にあるので、インシデントハンドリングには含まれません。
- ウ脆弱性情報ハンドリング:脆弱性情報ハンドリングは、製品やシステムの脆弱性に関する情報を受け取り、関係者と調整して対策の公表などにつなげる業務です。起きたインシデントへの対処とは別の系統の業務として扱われます。
この問題の用語
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- コーディネーションセンターCSIRT同士の情報連携と調整を担う分類の一つのことです。サービスの対象は自社の利用者ではなく、ほかのCSIRTになります。
- インシデントサービスの計画外の中断や品質の低下、またはそのおそれがある出来事です。情報セキュリティでは、安全が損なわれるおそれが高いものを指します。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:令和6年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問25:PoCに関する問題(脆弱性)
- 令和6年度 秋期 午前Ⅱ 問23:SAMLに関する問題(脆弱性)
- 平成30年度 春期 午前Ⅱ 問19:ITILに関する問題(インシデント)
- 平成29年度 春期 午前Ⅱ 問24:CSIRTの説明(CSIRT)
- 平成27年度 春期 午前Ⅱ 問19:インシデントに関する問題(インシデント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)