ITストラテジスト午前II 選択式令和5年 春期
問 25 / 25令和5年 春期 午前II 問25
サイバー攻撃に関する脅威に対処するために,非合法な手段を使わずに入手できる公開情報について,収集,分析及び活用が進んでいる。公開情報を収集,分析し,得られる知見,若しくは知見を得るために公開情報を収集,分析する活動,方法などを指すものはどれか。
【選択肢】
ア IoC
イ OSINT
ウ SIEM
エ TTP
IPA公式正解:イ OSINT
【IPA公式解説】正解は選択肢【イ】です。OSINT(Open Source Intelligence)は、一般に公開されている情報(合法に入手可能なニュース、SNS、公的文書、技術ログ等)を収集・分析してインテリジェンスを得る手法です。
AIによる解説
■ 本問の核心・解法のポイント
『OSINT(Open Source Intelligence:オシント)』:
SNS、Webサイト、政府統計、WHOIS、DNSレコード、学術論文などの合法的に公開されているオープンソース情報を収集・分析し、脅威インテリジェンスや調査知見を得る手法です(正解イ)。
■ 他の重要用語:
・IoC(Indicator of Compromise):侵害指標(不正IP、ハッシュ値など)
・SIEM(Security Information and Event Management):統合ログ管理・分析システム
・TTP(Tactics, Techniques, and Procedures):攻撃者の戦術・技術・手順
本番形式・制限時間付きで演習する
令和5年 春期 午前II(全25問・40分)を実戦演習モードで解き、合否判定を受けられます。