平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
情報セキュリティ管理
CSIRTの説明
CSIRT の説明として,適切なものはどれか。
- アIP アドレスの割当て方針の決定,DNS ルートサーバの運用監視,DNS 管理に関する調整などを世界規模で行う組織である。
- イインターネットに関する技術文書を作成し,標準化のための検討を行う組織である。
- ウ企業・組織内や政府機関に設置され,コンピュータセキュリティインシデントに関する報告を受け取り,調査し,対応活動を行う組織の総称である。
- エ情報技術を利用し,宗教的又は政治的な目標を達成するという目的をもった人や組織の総称である。
答えと解説を見る
✓ これが正解ウ企業・組織内や政府機関に設置され,コンピュータセキュリティインシデントに関する報告を受け取り,調査し,対応活動を行う組織の総称である。
解説
CSIRT は、インシデントの報告を受けて調査・対応する組織です。
CSIRT は、コンピュータセキュリティインシデントに対応するチームを表す略語です。企業や組織の中、あるいは政府機関などに置かれ、インシデントの報告を受け付け、何が起きたかを調べ、被害を抑えて復旧するための活動を行います。国を単位として活動するものから社内に設けるものまで規模はさまざまで、それらをまとめて呼ぶ総称です。略語の中身を思い出せば、インシデントへの対応を担う組織であることが分かり、記述の中から一つに絞り込めます。
ほかの選択肢はなぜ違うのか
- アIP アドレスの割当て方針の決定,DNS…:IP アドレスの割当て方針やルートサーバの運用、ドメイン名の管理の調整などを世界規模で担うのは、インターネットの資源を管理する別の組織です。インシデントに対応する組織ではありません。
- イインターネットに関する技術文書を作成し,…:インターネットの技術文書を作り、標準化を検討するのは、プロトコルなどの仕様を定める標準化の組織です。発生したインシデントの報告を受けて調べ、対応する組織とは役割が違います。
- エ情報技術を利用し,宗教的又は政治的な目標…:宗教的又は政治的な目標のために情報技術を使う人や組織は、攻撃を行う側の呼び方に当たります。攻撃を受けた側でインシデントに対応する組織の説明とは正反対の立場です。
この問題の用語
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- セキュリティインシデント「インシデント」を、情報の安全に関わるものだとはっきりさせて言うときの呼び方。単なる出来事との線引きは、決めた条件で行います。
出典:平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問13:CSIRTに関する問題(CSIRT)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和6年度 春期 午前Ⅱ 問8(セキュリティインシデント)
- 平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8:CSIRTの説明(セキュリティインシデント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)