教材一覧
日本語

情報セキュリティマネジメント試験(SG)|科目B インシデント対応ケース問題03

1 / 200.0s

問題 1

不審な外部通信を続けるPCを発見した直後、感染拡大と証拠消失を抑える初動に該当するものはどれか。

解説を見る

正解は「端末をネットワークから隔離する」。不審な外部通信を続けるPCを発見した直後、感染拡大と証拠消失を抑える初動。

問題 2

従業員が標的型メールの添付ファイルを開いた可能性に気付いたときの適切な行動に該当するものはどれか。

解説を見る

正解は「報告経路に従ってCSIRTへ連絡する」。従業員が標的型メールの添付ファイルを開いた可能性に気付いたときの適切な行動。

問題 3

侵害調査を始める前に、後の分析と証拠性を確保するために行う作業に該当するものはどれか。

解説を見る

正解は「ログを保全して時刻を記録する」。侵害調査を始める前に、後の分析と証拠性を確保するために行う作業。

問題 4

取引先社長を名乗る緊急送金メールを受信した際のBEC対策に該当するものはどれか。

解説を見る

正解は「別経路で依頼者本人へ確認する」。取引先社長を名乗る緊急送金メールを受信した際のBEC対策。

問題 5

機密ファイルを誤って公開設定にしたと判明した直後の漏えい拡大防止策に該当するものはどれか。

解説を見る

正解は「共有リンクを無効化する」。機密ファイルを誤って公開設定にしたと判明した直後の漏えい拡大防止策。

問題 6

公開リポジトリへクラウドのアクセスキーを誤登録した際の最優先対応に該当するものはどれか。

解説を見る

正解は「当該API鍵を失効させ再発行する」。公開リポジトリへクラウドのアクセスキーを誤登録した際の最優先対応。

問題 7

バックアップが実際に利用可能かを確認するための有効な取組に該当するものはどれか。

解説を見る

正解は「バックアップの復元訓練を定期実施する」。バックアップが実際に利用可能かを確認するための有効な取組。

問題 8

個人情報処理を外部委託する前に実施すべき供給者リスク対応に該当するものはどれか。

解説を見る

正解は「委託先の管理策と再委託条件を確認する」。個人情報処理を外部委託する前に実施すべき供給者リスク対応。

問題 9

従業員退職時に残存アクセスを防ぐための管理に該当するものはどれか。

解説を見る

正解は「退職日までにアカウントを停止する」。従業員退職時に残存アクセスを防ぐための管理。

問題 10

業務都合でセキュリティ基準から一時的に外れる際に必要な管理に該当するものはどれか。

解説を見る

正解は「例外の期限と承認者を記録する」。業務都合でセキュリティ基準から一時的に外れる際に必要な管理。

問題 11

本番環境へペネトレーションテストを実施する前の必須事項に該当するものはどれか。

解説を見る

正解は「対象と目的を明記した承認を得る」。本番環境へペネトレーションテストを実施する前の必須事項。

問題 12

更新直後から認証障害が多発し、原因究明よりサービス復旧を優先する場合の対応に該当するものはどれか。

解説を見る

正解は「変更をロールバックする」。更新直後から認証障害が多発し、原因究明よりサービス復旧を優先する場合の対応。

問題 13

複数の脆弱性が同時に見つかった場合の修正順序の決め方に該当するものはどれか。

解説を見る

正解は「影響範囲と重要度で優先順位を付ける」。複数の脆弱性が同時に見つかった場合の修正順序の決め方。

問題 14

緊急性が低いセキュリティパッチを本番へ安全に展開する方法に該当するものはどれか。

解説を見る

正解は「テスト環境で影響を確認してから適用する」。緊急性が低いセキュリティパッチを本番へ安全に展開する方法。

問題 15

機密データのメール誤送信を発見的でなく予防的に抑える運用に該当するものはどれか。

解説を見る

正解は「送信先、件名、添付を承認者が確認する」。機密データのメール誤送信を発見的でなく予防的に抑える運用。

問題 16

保守業者へ管理者権限を渡す際に常設特権を避ける方法に該当するものはどれか。

解説を見る

正解は「必要な期間だけ権限を自動付与する」。保守業者へ管理者権限を渡す際に常設特権を避ける方法。

問題 17

インシデント対応演習を実施した後、成熟度向上につなげる活動に該当するものはどれか。

解説を見る

正解は「訓練結果から手順書を改訂する」。インシデント対応演習を実施した後、成熟度向上につなげる活動。

問題 18

ランサムウェアで社内システムが停止しても初動連絡を可能にする備えに該当するものはどれか。

解説を見る

正解は「連絡先一覧をオフラインでも保持する」。ランサムウェアで社内システムが停止しても初動連絡を可能にする備え。

問題 19

会社支給スマートフォンを紛失し、回収の見込みがない場合の情報漏えい対策に該当するものはどれか。

解説を見る

正解は「端末内データを遠隔消去する」。会社支給スマートフォンを紛失し、回収の見込みがない場合の情報漏えい対策。

問題 20

重大インシデント収束後に、再発防止策が機能しているか確認する活動に該当するものはどれか。

解説を見る

正解は「管理策の有効性を証拠に基づき再評価する」。重大インシデント収束後に、再発防止策が機能しているか確認する活動。