問題
SOC(Security Operation Center)の役割として正しいものはどれか。
選択肢
- 1ソフトウェア開発の品質管理
- 2セキュリティ監視・インシデント検知・初動対応
- 3個人情報の登録管理
- 4ハードウェアの保守作業
正解
2. セキュリティ監視・インシデント検知・初動対応
詳しい解説を見る解説を閉じる
解説
SOCはセキュリティ機器・ログを24時間監視し、インシデントの検知・分析・初動対応を行う組織。SIEM/SOARを活用。CSIRTは事後対応専門組織で連携する。MDR(Managed Detection & Response)として外部委託する場合もある。
一問一答
全400問を繰り返し学習