サイバーレスキュー隊(J-CRAT)の役割はどれか。
選択肢
- ア外部からのサイバー攻撃などの情報セキュリティ問題に対して、政府横断的な情報収集や監視機能を整備し、政府機関の緊急対応能力強化を図る。
- イ重要インフラに関わる業界などを中心とした参加組織と秘密保持契約を締結し、その契約の下に提供された標的型サイバー攻撃の情報を分析及び加工することによって、参加組織間で情報共有する。
- ウセキュリティオペレーション技術向上、オペレータ人材育成、及びサイバーセキュリティに関係する組織・団体間の連携を推進することによって、セキュリティオペレーションサービスの普及とサービスレベルの向上を促す。
- エ標的型サイバー攻撃を受けた組織や個人から提供された情報を分析し、社会や産業に重大な被害を及ぼしかねない標的型サイバー攻撃の把握、被害の分析、対策の早期着手の支援を行う。
正解と解説
正解:エ 標的型サイバー攻撃を受けた組織や個人から提供された情報を分析し、社会や産業に重大な被害を及ぼしかねない標的型サイバー攻撃の把握、被害の分析、対策の早期着手の支援を行う。
J-CRAT(サイバーレスキュー隊)はIPAが運営する組織で、標的型サイバー攻撃を受けた組織や個人からの相談・情報提供を受けて分析し、被害の拡大や連鎖を防ぐための助言や支援を行う。攻撃の把握、被害分析、早期の対策着手の支援が役割である。
選択肢ごとの解説
- ア政府機関を横断的に監視するGSOC(NISCの取組)の説明。
- イ参加組織と秘密保持契約を結んで情報共有するJ-CSIPの説明。
- ウセキュリティオペレーションの普及・向上を担うISOG-Jなどの説明。
- エ正しい。標的型攻撃の被害分析と対策着手の支援を行う。
同じ分野の他の問題
- ある組織ではCSIRTとPSIRTが設置されている。セキュリティインシデントのうち、PSIRTが対応するものはどれか。2025年度 秋期 午前 問40
- ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用…2025年度 春期 午前 問40
- 欧米などの企業,組織で行われている"セキュリティクリアランス"の事例はどれか。2025年度 春期 午前 問39
- ソフトウェアのセキュリティ管理に使用されるSBOMはどれか。2024年度 秋期 午前 問43
- JIS Q 31000:2019(リスクマネジメントー指針)において、リスク特定で考慮することが望ましいとされている事項…2024年度 春期 午前 問40
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。