メインコンテンツへスキップ
情報処理安全確保支援士令和6年度 秋期午前II問 11

令和6年度 秋期 情報処理安全確保支援士 午前II 問11

難度標準

SOAR (Security Orchestration, Automation and Response) の説明はどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

SOAR(Security Orchestration, Automation and Response)は、セキュリティ運用における脅威インテリジェンスの活用、インシデント対応ワークフローの自動化、および各種セキュリティツールの連携(オーケストレーション)を通じて、インシデント対応の効率化と迅速化を図る技術です。

各選択肢の解説

ア

脅威インテリジェンスの活用、セキュリティ運用の自動化及びインシデント対応の効率化を行う技術

正しいです。SOARは、SIEMのアラートや脅威インテリジェンスを取り込み、プレイブックに沿って複数のセキュリティ製品を連携(オーケストレーション)させる技術です。調査や端末隔離などの定型対応を自動化(オートメーション)し、インシデント対応(レスポンス)を効率化します。

イ

全ての利用者,デバイス、接続元を信頼できないものとして捉え、重要な情報資産やシステムに対するアクセスの正当性や安全性の検証を自動化することによって脅威を防ぐ考え方

誤りです。これはゼロトラストの説明です。ネットワークの内外を問わず、全ての利用者・デバイス・接続元を信頼せずにアクセスごとに正当性を検証するというセキュリティの考え方です。セキュリティ運用やインシデント対応を自動化する技術であるSOARとは異なります。

ウ

組織間でサイバー攻撃に関する情報を効率的に交換するために、脅威情報構造化記述形式で記述された情報の交換を自動化するためのプロトコル仕様

誤りです。これはTAXIIの説明です。脅威情報構造化記述形式STIXで記述されたサイバー攻撃情報を、組織間で自動的に交換するためのプロトコル仕様です。SOARが脅威情報を取り込むときに使うことはありますが、SOARそのものではありません。

エ

ファイアウォール,マルウェア対策製品,侵入検知製品など複数のセキュリティ製品のログの集約及び相関分析を自動化するための専用装置

誤りです。これはSIEMの説明です。ファイアウォールやIDSなど複数製品のログを集約して相関分析し、脅威を検知するものです。検知後の対応手順を自動で実行してインシデント対応を効率化するSOARとは、役割が異なります。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「インシデント対応」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

インシデント対応 の他の問題

他年度の「インシデント対応」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド