IPA過去問ドリル

令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13

テクノロジ/セキュリティ

IoC(Indicator of Compromise)に該当するものはどれか。

出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13

正解:ウ

解説

IoC(Indicator of Compromise,侵害指標)は,マルウェア感染や不正アクセスなど,システムが侵害されたことを示す痕跡情報です。C&C サーバの IP アドレスやドメイン名との通信履歴,不正なファイルのハッシュ値,レジストリの変更内容などが該当し,インシデント対応やセキュリティ製品による検知に活用されます。

選択肢ごとの解説

  • 誤り。JVN の脆弱性情報は,ソフトウェアの脆弱性に関する公開情報であり,侵害の痕跡を示す IoC ではありません。
  • 誤り。公開鍵証明書の失効リスト(CRL)は証明書の有効性確認に用いる情報であり,IoC ではありません。
  • 正しい。ネットワーク機器のログに残された C&C サーバとの通信履歴は,侵害を示す痕跡情報であり,IoC に該当します。
  • 誤り。ファイアウォールのパケットフィルタリングルールは防御のための設定情報であり,侵害の痕跡を示す IoC ではありません。
情報処理安全確保支援士の過去問を演習モードで解く