セキュリティ
ITパスポート試験|J-CRATに関する
J-CRATに関する記述として,適切なものはどれか。
ア企業などに対して,24時間体制でネットワークやデバイスを監視するサービスを提供する。
イコンピュータセキュリティに関わるインシデントが発生した組織に赴いて,自らが主体となって対応の方針や手順の策定を行う。
ウ重工,重電など,重要インフラで利用される機器の製造業者を中心に,サイバー攻撃に関する情報共有と早期対応の場を提供する。
エ相談を受けた組織に対して,標的型サイバ一攻撃の被害低減と攻撃の連鎖の遮断を支援する活動を行う。
正解
エ.相談を受けた組織に対して,標的型サイバ一攻撃の被害低減と攻撃の連鎖の遮断を支援する活動を行う。
J-CRAT(Cyber Rescue and Advice Team for targeted attack)はIPAが2014年に設置したチームで、主に重要インフラや重要産業分野の事業者から相談を受け、標的型攻撃の調査・分析を行い被害の拡大防止・攻撃の連鎖遮断を支援する活動を行う。あくまで「支援・助言」が役割であり主体的対応はしない。
?選択肢ごとの解説
ア ×24時間体制のネットワーク・デバイス監視サービスを提供するのはSOC(Security Operation Center)やMSSP(Managed…
イ ×インシデント発生組織に赴いて「自らが主体となって」対応方針を策定するという記述が誤り。J-CRATは助言・支援を行う立場であり、対応の主体は当該組織自身である。
ウ ×重工・重電など重要インフラの製造業者を中心に情報共有の場を提供するのはICS-CERT相当の活動やJ-CSIPなど別組織の機能に近い。J-CRATは情報共有プラ…
エ ○J-CRAT(Cyber Rescue and Advice Team for targeted attack)はIPAが2014年に設置したチームで、主に重要インフラや重要産業分野の事業者から相談を受け、標的型攻撃の調査・分析を行い被害の拡大防止・攻撃の連鎖遮断を支援する活動を行う。あくまで「支援・助言」が役割であり主体的対応はしない。
セキュリティの他の問題
ISMSのリスクアセスメントにおいて,最初に行うものはどれか次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。脅威や脆弱性…情報セキュリティ方針に関する情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある…ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類すると…情報セキュリティポリシーを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明の情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r3k-q81
