[重複]NOTICEの取組

NOTICE は、インターネット上のIoT機器へ容易に推測できるパスワードを試すなどして、サイバー攻撃に悪用されるおそれのある機器を調査し、ISPを通じて利用者へ注意喚起する取組です。 ア:ダークネット観測結果を製造者へ提供する活動の説明であり、NOTICEの調査方法と通知先ではありません。 イ:グローバルIPアドレスをもつIoT機器を調査し、ISP経由で利用者へ注意喚起する流れがNOTICEです。 ウ:利用者の申告に基づく無料侵入テストや既知脆弱性診断を行う事業ではありません。 エ:製造者向けテストベッドを提供して製品出荷前検査を行う取組ではありません。

総務省及び国立研究開発法人情報通信研究機構(NICT)が2019年2月から実施している取組 “NOTICE” に関する記述のうち、適切なものはどれか。

出典令和2年度 情報処理安全確保支援士試験 午前Ⅱ 問6
ア
NICT が運用するダークネット観測網において、マルウェアに感染した IoT 機器から到達するパケットを分析した結果を当該機器の製造者に提供し、国内での必要な対策を促す。
イ
国内のグローバルIPアドレスを有する IoT 機器に対して、容易に推測されるパスワードを入力することなどによって、サイバー攻撃に悪用されるおそれのある機器を調査し、インターネットサービスプロバイダを通じて当該機器の利用者に注意喚起を行う。
ウ
国内の利用者からの申告に基づき、利用者の所有する IoT機器に対して無料でリモートから、侵入テストや OS の既知の脆弱性の有無の調査を実施し、結果を通知するとともに、利用者が自ら必要な対処ができるよう支援する。
エ
製品のリリース前に、不要にもかかわらず開放されているポートの存在、パスワードの設定漏れなど約200項目の脆弱性の有無を調査できるテストベッドを国内のIoT 機器製造者向けに公開し、市場に流通する IoT 機器のセキュリティ向上を目指す。