2025年(令和7年) 春期 情報処理安全確保支援士 午前 問13

IoC(Indicators of Compromise)に該当するものはどれか。

 ア  JVN上に公開されている、あるソフトウェアに関する(ぜい)弱性情報
 イ  ある認証局が公開されている公開鍵証明書の失効リスト
 ウ  あるネットワーク機器のログに残されたC&Cサーバとの通信履歴
 エ  あるファイアウォールに設定されたパケットフィルタリングルール


答え ウ


解説

 ア  JVN(Japan Vulnerability Notes)上に公開されているのは、脆弱性情報とその対策情報です。(×)
 イ  ある認証局が公開されている公開鍵証明書の失効リストは、CRL(Certificate Revocation List)です。(×)
 ウ  あるネットワーク機器のログに残されたC&Cサーバとの通信履歴は、IoCです。(〇)
 エ  あるファイアウォールに設定されたパケットフィルタリングルールには、静的フィルタリング、動的フィルタリング、ステートフルパケットインスペクションがあります。(×)


キーワード
・IoC

キーワードの解説

戻る 一覧へ 次へ