令和5年度 秋期 データベーススペシャリスト試験 午前II 問20

テクノロジセキュリティ管理

この問題は2023(R5)秋 データベーススペシャリスト 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。

本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。

インシデントハンドリングの順序のうち,JPCERTコーディネーションセンター “インシデントハンドリングマニュアル (2021年11月30日)” に照らして,適切なものはどれか。

解答・解説を読む

正解: 選択肢

インシデントハンドリングは、セキュリティ上の問題(インシデント)が発生した際に、被害を最小限に抑え、迅速に復旧するためのプロセスです。JPCERTコーディネーションセンター(JPCERT/CC)の「インシデントハンドリングマニュアル」では、基本的な対応フローが定義されています。

インシデント発生時の初期対応の順序は以下の通りです。

  1. 検知/連絡受付:システムのアラートや利用者からの報告により、インシデントの可能性を認識します。
  2. トリアージ:報告された事象が本当にインシデントであるかを確認し、影響度や緊急度に基づいて優先順位付け(トリアージ)を行います。
  3. インシデントレスポンス(対応):優先順位に従い、被害の封じ込め、証拠保全、原因調査、復旧などの実際の対応作業を実施します。

したがって、「検知/連絡受付 → トリアージ → インシデントレスポンス(対応)」の順序が適切です。

各選択肢の解説

  • :誤り。インシデントを検知する前にレスポンス(対応)を行うことはできません。
  • :誤り。同様に、レスポンス(対応)を最初に行う順序は適切ではありません。
  • :誤り。検知後にすぐ対応するのではなく、影響範囲や緊急度を評価するトリアージを先に行う必要があります。
  • :正解。インシデントの発生を検知/連絡受付し、その後にトリアージを行ってからインシデントレスポンス(対応)へ進むのが正しい順序です。