令和7年度 春期 情報処理安全確保支援士試験 午前II 問13
テクノロジセキュリティ技術
この問題は2025(R7)春 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。
本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。
IoC (Indicator of Compromise) に該当するものはどれか。
解答・解説を読む
正解: 選択肢ウ
IoC (Indicator of Compromise: 侵害の痕跡) とは、サイバー攻撃やセキュリティインシデントが発生した際、または進行中であることを示す証拠となるデータやアーティファクトのことです。代表的なものとして、マルウェアのハッシュ値、悪意のあるIPアドレス、不正なドメイン、不審な通信ログなどが挙げられます。代
ネットワーク機器のログに残された C&C (Command and Control) サーバ との通信履歴は、システムがすでにマルウェアに感染し、攻撃者のサーバと通信を行っていることを示す痕跡であるため、IoCに該当します。
各選択肢の解説
- ア (JVN上で公開されている,あるソフトウェアに関する脆弱性情報)
ソフトウェアの潜在的な弱点を示す情報であり、実際に攻撃が行われたことを示す痕跡 (IoC) ではありません。 - イ (ある認証局が公開している公開鍵証明書の失効リスト)
無効になった証明書の一覧 (CRL) であり、認証基盤を維持するための仕組みです。侵害の痕跡ではありません。 - ウ (あるネットワーク機器のログに残されたC&Cサーバとの通信履歴)
正解です。実際にシステムが攻撃者によって侵害され、不正な通信が行われていることを示す証拠であり、IoC に該当します。 - エ (あるファイアウォールに設定されたパケットフィルタリングルール)
ネットワークのアクセス制御を行うための設定情報であり、攻撃を受けたことによる痕跡ではありません。