侵害指標IoCの例

IoCは侵害が起きたことを示す観測可能な痕跡である。機器ログに残ったC&Cサーバとの通信履歴は具体的な侵害の痕跡なのでウ。 脆弱性情報は攻撃の可能性に関する情報で,侵害済みの痕跡ではない。 証明書失効リストは証明書の状態を示す情報である。 パケットフィルタリングルールは設定内容であり,侵害を観測した痕跡ではない。

IoC(Indicator of Compromise)に該当するものはどれか。

出典令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13
JVN 上で公開されている,あるソフトウェアに関する脆弱性情報
ある認証局が公開している公開鍵証明書の失効リスト
あるネットワーク機器のログに残された C&C サーバとの通信履歴
あるファイアウォールに設定されたパケットフィルタリングルール