問題一覧
1
①CSIRT ②JPCERT/CC ③CERT/CC ④APCERT ⑤FIRST ⑥日本シーサート協議会 ⑦IPA/ISEC
2
①情報収集と事象分析 ②脆弱性対応 ③情報提供 ④対応手順の決定
3
①検知/連絡受付 ②トリアージ ③インシデントレスポンス ④報告/情報公開
4
①再発防止策の検討
5
①OODA(ウーダ)ループ ②SOC(セキュリティ監視センタ) ③SOAR ④EDR ⑤インシデント管理システム ⑥ディジタルフォレンジックス
6
①情報収集 ②深刻度評価 ③措置の実施 ④事象分析
7
①JVN(Japan Vulnerability Notes):脆弱性対策の情報ポータルサイト ②CVSS(共通脆弱性評価システム):IT製品や情報システムの脆弱性に対するオープンで汎用的な評価手法
8
①基本評価基準(基本値):脆弱性”そのものの”特性を評価。固定。 ②現状評価基準(現状値):脆弱性の”現在の”深刻度を評価。変動。 ③環境評価基準(環境値):環境=利用環境も含めて”最終的な”脆弱性の深刻度を評価。
9
①ソフトウェア製品等の脆弱性関連情報に関する取扱規定 ②情報セキュリティ早期警戒パートナーシップガイドライン
問題一覧
1
①CSIRT ②JPCERT/CC ③CERT/CC ④APCERT ⑤FIRST ⑥日本シーサート協議会 ⑦IPA/ISEC
2
①情報収集と事象分析 ②脆弱性対応 ③情報提供 ④対応手順の決定
3
①検知/連絡受付 ②トリアージ ③インシデントレスポンス ④報告/情報公開
4
①再発防止策の検討
5
①OODA(ウーダ)ループ ②SOC(セキュリティ監視センタ) ③SOAR ④EDR ⑤インシデント管理システム ⑥ディジタルフォレンジックス
6
①情報収集 ②深刻度評価 ③措置の実施 ④事象分析
7
①JVN(Japan Vulnerability Notes):脆弱性対策の情報ポータルサイト ②CVSS(共通脆弱性評価システム):IT製品や情報システムの脆弱性に対するオープンで汎用的な評価手法
8
①基本評価基準(基本値):脆弱性”そのものの”特性を評価。固定。 ②現状評価基準(現状値):脆弱性の”現在の”深刻度を評価。変動。 ③環境評価基準(環境値):環境=利用環境も含めて”最終的な”脆弱性の深刻度を評価。
9
①ソフトウェア製品等の脆弱性関連情報に関する取扱規定 ②情報セキュリティ早期警戒パートナーシップガイドライン