ログイン

11_インシデント対応
9問 • 1年前
  • 遠藤颯人
  • 通報

    問題一覧

  • 1

    CSIRT関連機関を7つ答えよ。

    ①CSIRT ②JPCERT/CC ③CERT/CC ④APCERT ⑤FIRST ⑥日本シーサート協議会 ⑦IPA/ISEC

  • 2

    インシデント発生前の対応を4つ答えよ。

    ①情報収集と事象分析 ②脆弱性対応 ③情報提供 ④対応手順の決定

  • 3

    インシデント発生時の対応手順を4つ答えよ。

    ①検知/連絡受付 ②トリアージ ③インシデントレスポンス ④報告/情報公開

  • 4

    インシデント発生後の対応を1つ答えよ。

    ①再発防止策の検討

  • 5

    インシデント関連キーワードを6つ答えよ。

    ①OODA(ウーダ)ループ ②SOC(セキュリティ監視センタ) ③SOAR ④EDR ⑤インシデント管理システム ⑥ディジタルフォレンジックス

  • 6

    脆弱性対応の手順を4つ答えよ。

    ①情報収集 ②深刻度評価 ③措置の実施 ④事象分析

  • 7

    脆弱性対策や評価の関連ワードを2つ答えよ。

    ①JVN(Japan Vulnerability Notes):脆弱性対策の情報ポータルサイト ②CVSS(共通脆弱性評価システム):IT製品や情報システムの脆弱性に対するオープンで汎用的な評価手法

  • 8

    CVSSの3つの評価基準を答えよ。

    ①基本評価基準(基本値):脆弱性”そのものの”特性を評価。固定。 ②現状評価基準(現状値):脆弱性の”現在の”深刻度を評価。変動。 ③環境評価基準(環境値):環境=利用環境も含めて”最終的な”脆弱性の深刻度を評価。

  • 9

    IPAから公開されている脆弱性への対応に関する参考資料を2つ答えよ。

    ①ソフトウェア製品等の脆弱性関連情報に関する取扱規定 ②情報セキュリティ早期警戒パートナーシップガイドライン

  • 問題一覧

  • 1

    CSIRT関連機関を7つ答えよ。

    ①CSIRT ②JPCERT/CC ③CERT/CC ④APCERT ⑤FIRST ⑥日本シーサート協議会 ⑦IPA/ISEC

  • 2

    インシデント発生前の対応を4つ答えよ。

    ①情報収集と事象分析 ②脆弱性対応 ③情報提供 ④対応手順の決定

  • 3

    インシデント発生時の対応手順を4つ答えよ。

    ①検知/連絡受付 ②トリアージ ③インシデントレスポンス ④報告/情報公開

  • 4

    インシデント発生後の対応を1つ答えよ。

    ①再発防止策の検討

  • 5

    インシデント関連キーワードを6つ答えよ。

    ①OODA(ウーダ)ループ ②SOC(セキュリティ監視センタ) ③SOAR ④EDR ⑤インシデント管理システム ⑥ディジタルフォレンジックス

  • 6

    脆弱性対応の手順を4つ答えよ。

    ①情報収集 ②深刻度評価 ③措置の実施 ④事象分析

  • 7

    脆弱性対策や評価の関連ワードを2つ答えよ。

    ①JVN(Japan Vulnerability Notes):脆弱性対策の情報ポータルサイト ②CVSS(共通脆弱性評価システム):IT製品や情報システムの脆弱性に対するオープンで汎用的な評価手法

  • 8

    CVSSの3つの評価基準を答えよ。

    ①基本評価基準(基本値):脆弱性”そのものの”特性を評価。固定。 ②現状評価基準(現状値):脆弱性の”現在の”深刻度を評価。変動。 ③環境評価基準(環境値):環境=利用環境も含めて”最終的な”脆弱性の深刻度を評価。

  • 9

    IPAから公開されている脆弱性への対応に関する参考資料を2つ答えよ。

    ①ソフトウェア製品等の脆弱性関連情報に関する取扱規定 ②情報セキュリティ早期警戒パートナーシップガイドライン