スキマ資格 - POCKETS OF TIME ARE ASSETS
スキマ資格 - POCKETS OF TIME ARE ASSETS

スキマ資格は、検索練習・分散学習など科学に基づいた学習法にもとづいて設計された、完全無料の資格試験対策サービスです。

スキマ資格とは|学習法ガイド|コラム|おすすめ教材|使い方|なぜ完全無料?|よくある質問|合格体験記
運営者情報|利用規約|プライバシーポリシー|お問い合わせ

© 2026 スキマ資格 All rights reserved.

ホーム/中小企業診断士/経営情報システム 第18問
中小企業診断士トップに戻る
経営情報システム難易度: 標準2026年度

中小企業診断士 予想問題|経営情報システム 第18問

問題

脅威インテリジェンスに関する記述として、最も適切なものはどれか。

選択肢

  1. 1攻撃を受けた後にログを保全し被害範囲を特定する事後対応専用の取り組みである
  2. 2脅威インテリジェンスはインシデント発生後にのみ有用である
  3. 3IoC(Indicators of Compromise)は脅威インテリジェンスの重要要素である
  4. 4MITRE ATT&CKフレームワークは脅威の体系的理解に活用される

正解

4. MITRE ATT&CKフレームワークは脅威の体系的理解に活用される

詳しい解説を見る解説を閉じる

解説

MITRE ATT&CKは攻撃者の戦術・技術を体系化したフレームワークです。アを事後対応専用とした点が誤りで、正しくは攻撃情報を収集・分析しプロアクティブ(予防的)な防御に活用する取り組みです。イは予防的防御にも活用されます。ウはIoCも重要要素です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

前の問題

経営情報システム 第17問

次の問題

経営情報システム 第19問

経営情報システムの関連問題

  • 第1問

    ACID特性とBASE特性に関する記述として、最も適切なものはどれか。

  • 第2問

    サイバーセキュリティ経営ガイドラインに関する記述として、最も適切なものはどれか。

  • 第3問

    CSIRT(Computer Security Incident Response Team)に関する記述として、最も適切なものはどれか。

  • 第4問

    電子メールのプロトコルに関する記述として、最も適切なものはどれか。

  • 第5問

    システムの性能評価に関する記述として、最も適切なものはどれか。

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7073問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

用語解説辞典

7科目の重要用語553語を解説

まとめノート

7科目を穴埋め2,070問で網羅

試験概要

受験者数・合格率・1次試験の構成