メインコンテンツへスキップ
情報処理安全確保支援士令和7年度 春期午前II問 13

令和7年度 春期 情報処理安全確保支援士 午前II 問13

難度標準

IoC (Indicator of Compromise) に該当するものはどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

IoC (Indicator of Compromise) は、システムやネットワークが侵害されたことを示す具体的な証拠や兆候のことです。選択肢ウの「ネットワーク機器のログに残されたC&Cサーバとの通信履歴」は、マルウェア感染による不正な通信活動を示す明確な痕跡であり、IoCに該当します。

各選択肢の解説

ア

JVN 上で公開されている、あるソフトウェアに関する脆弱性情報

誤りです。JVNで公開される脆弱性情報は、製品のどのバージョンに弱点があるかを示す事前情報です。実際に侵害されたことを示す痕跡ではないため、IoCではありません。パッチ適用などの予防策を判断するために使う情報です。

イ

ある認証局が公開している公開鍵証明書の失効リスト

誤りです。CRL(証明書失効リスト)は、認証局が有効期限前に失効させた証明書のシリアル番号を列挙したものです。証明書の有効性を確認するための正規の仕組みであり、システムが侵害された痕跡を示すIoCではありません。

ウ

あるネットワーク機器のログに残されたC&Cサーバとの通信履歴

正しいです。C&Cサーバとの通信履歴は、マルウェアに感染した端末が攻撃者の指令サーバと通信したことを示す具体的な痕跡です。通信先のIPアドレスやドメインは、侵害の検知や他の端末の調査に使えるIoCの代表例です。

エ

あるファイアウォールに設定されたパケットフィルタリングルール

誤りです。パケットフィルタリングルールは、許可・拒否する通信を管理者が事前に定めた防御側の設定です。攻撃の痕跡ではないためIoCではありません。IoCとして得たC&CサーバのIPアドレスなどを遮断ルールに反映することはあります。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「インシデント対応」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

インシデント対応 の他の問題

他年度の「インシデント対応」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド