また、同じセキュリティ専門組織である「CSIRT」との役割分担(SOC=監視・検知・分析、CSIRT=対応・復旧・事後処理)が正しく区別できているかが重要です。
さらに、SOCで活用されるログ収集・相関分析ツールである「SIEM」の機能や目的についても、SOCとセットで出題されやすいため、その連携の仕組みを押さえておきましょう。
関連する用語
関連する用語には、インシデントの事後対応や調整を行う「CSIRT」、複数のログを突き合わせて脅威を自動検知するシステム「SIEM」、およびPCなどの端末監視を行う「EDR(Endpoint Detection and Response)」があります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →