侵害指標IoCの例
IoCは侵害が起きたことを示す観測可能な痕跡である。機器ログに残ったC&Cサーバとの通信履歴は具体的な侵害の痕跡なのでウ。 脆弱性情報は攻撃の可能性に関する情報で,侵害済みの痕跡ではない。 証明書失効リストは証明書の状態を示す情報である。 パケットフィルタリングルールは設定内容であり,侵害を観測した痕跡ではない。
IoC(Indicator of Compromise:侵害指標)
IoC(Indicator of Compromise)に該当するものはどれか。
出典
令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13
ア
JVN 上で公開されている,あるソフトウェアに関する脆弱性情報
イ
ある認証局が公開している公開鍵証明書の失効リスト
ウ
あるネットワーク機器のログに残された C&C サーバとの通信履歴
エ
あるファイアウォールに設定されたパケットフィルタリングルール
【正解・解説】侵害指標IoCの例|令和7春 支援士 午前Ⅱ 問13 | IT資格ラボ