4. 監視と脆弱性管理

Chapter 4

監視と脆弱性管理の用語を順に解説します。

脅威インテリジェンス | 情報処理安全確保支援士試験

脅威インテリジェンスとは攻撃主体、手口、インフラ、脆弱性などの情報を、自組織の判断に使える形へ分析した知見です。具体例観測したドメインだけでなく、関連するTTPを検知ルールと優先度付けに反映します。もう少し詳しく平常時の監視は、収集、正規化、相関、優先度付け、調査、改善を循環させます。検知件数ではなく、必要な証跡を保ち、対応判断につながる品質を評価します。試験でのポイントIOCは変更されやすく、情報の信頼度、鮮度、共有範囲、TLPを確認します。関連する用語IOC,TTP,TLP 構成図・実機演習へ進む 用語を構成と

記事を読む この本で読む

SIEM | 情報処理安全確保支援士試験

SIEMとは複数システムのログを集約・正規化し、検索、相関分析、アラート、調査支援を行う基盤です。具体例VPNの異常ログインと端末の不審プロセス、外向き通信を時間軸で相関させます。もう少し詳しく平常時の監視は、収集、正規化、相関、優先度付け、調査、改善を循環させます。検知件数ではなく、必要な証跡を保ち、対応判断につながる品質を評価します。試験でのポイント収集しただけでは検知にならず、時刻同期、保存期間、ルール品質、調査手順が必要です。関連する用語ログ相関,ユースケース,SOAR 構成図・実機演習へ進む 用語を構成と

記事を読む この本で読む

EDRとXDR | 情報処理安全確保支援士試験

EDRとXDRとはEDRは端末の振る舞いを記録・検知・隔離し、XDRは端末以外の複数領域を横断して分析する考え方です。具体例不審な親子プロセスとDNS、メール、ID基盤のイベントを関連付けて侵害を追跡します。もう少し詳しく平常時の監視は、収集、正規化、相関、優先度付け、調査、改善を循環させます。検知件数ではなく、必要な証跡を保ち、対応判断につながる品質を評価します。試験でのポイントマルウェアのファイル名だけでなく、プロセス連鎖や通信などの振る舞いを評価します。関連する用語端末隔離,テレメトリ,振る舞い検知 構成図・

記事を読む この本で読む

SOC | 情報処理安全確保支援士試験

SOCとはセキュリティイベントを継続監視し、分析、優先度付け、エスカレーションを行う組織機能です。具体例一次分析で誤検知を除き、重大事象をCSIRTへ引き継ぎ、検知ルールを改善します。もう少し詳しく平常時の監視は、収集、正規化、相関、優先度付け、調査、改善を循環させます。検知件数ではなく、必要な証跡を保ち、対応判断につながる品質を評価します。試験でのポイントSOCの監視・分析と、CSIRTの全社的な事故対応・調整の役割を比較します。関連する用語CSIRT,エスカレーション,プレイブック 構成図・実機演習へ進む 用語

記事を読む この本で読む

ログ管理 | 情報処理安全確保支援士試験

ログ管理とは調査と監査に必要なイベントを選び、時刻、完全性、アクセス、保存期間、廃棄まで管理する活動です。具体例認証、権限変更、管理操作、外部通信のログを集中保管し、改ざん検知と時刻同期を行います。もう少し詳しく平常時の監視は、収集、正規化、相関、優先度付け、調査、改善を循環させます。検知件数ではなく、必要な証跡を保ち、対応判断につながる品質を評価します。試験でのポイント個人情報や秘密値を過剰記録しないことと、障害時にも証跡を残す可用性を両立します。関連する用語NTP,監査証跡,ログローテーション 構成図・実機演習

記事を読む この本で読む

脆弱性管理 | 情報処理安全確保支援士試験

脆弱性管理とは資産把握、脆弱性情報の収集、影響評価、優先度付け、修正、例外、再確認を継続する活動です。具体例CVSSだけでなく、外部公開、悪用有無、資産重要度、代替策を加えて対応期限を決めます。もう少し詳しく平常時の監視は、収集、正規化、相関、優先度付け、調査、改善を循環させます。検知件数ではなく、必要な証跡を保ち、対応判断につながる品質を評価します。試験でのポイントスキャン件数ではなく、資産台帳との対応と修正後の検証までを管理します。関連する用語CVE,CVSS,パッチ管理 構成図・実機演習へ進む 用語を構成と操

記事を読む この本で読む
試験でのポイント

公式資料へのリンクと確認日を各記事に掲載しています。