問題
脅威インテリジェンスに関する記述として、最も適切なものはどれか。
選択肢
- 1攻撃を受けた後にログを保全し被害範囲を特定する事後対応専用の取り組みである
- 2脅威インテリジェンスはインシデント発生後にのみ有用である
- 3IoC(Indicators of Compromise)は脅威インテリジェンスの重要要素である
- 4MITRE ATT&CKフレームワークは脅威の体系的理解に活用される
正解
4. MITRE ATT&CKフレームワークは脅威の体系的理解に活用される
詳しい解説を見る解説を閉じる
解説
MITRE ATT&CKは攻撃者の戦術・技術を体系化したフレームワークです。アを事後対応専用とした点が誤りで、正しくは攻撃情報を収集・分析しプロアクティブ(予防的)な防御に活用する取り組みです。イは予防的防御にも活用されます。ウはIoCも重要要素です。
中小企業診断士トップ
一問一答・予想問題・まとめノート