平成30年度春期 応用情報技術者試験 午前 問40

分野:セキュリティ|実際に出題されたIPA過去問題

サイバーレスキュー隊(J-CRAT)は,どの脅威による被害の低減と拡大防止を活動目的としているか。

  1.  クレジットカードのスキミング
  2.  内部不正による情報漏えい
  3.  標的型サイバー攻撃
  4.  無線LANの盗聴
解答・解説を見る

正解:ウ

AI解説

サイバーレスキュー隊(J-CRAT: Cyber Rescue and Advice Team against targeted attack of Japan)は,IPAが2014年に発足させた組織で,標的型サイバー攻撃による被害の低減と攻撃の連鎖の遮断(拡大防止)を活動目的とし,標的型サイバー攻撃特別相談窓口で相談を受け付け,被害組織の支援を行う。 ア: 誤り。クレジットカードのスキミングは物理的なカード情報の窃取であり,J-CRATの対象ではない。 イ: 誤り。内部不正による情報漏えいはIPAの「組織における内部不正防止ガイドライン」などの領域であり,J-CRATの活動目的ではない。 ウ: 正解。J-CRATは標的型サイバー攻撃の被害低減と拡大防止を目的として活動している。 エ: 誤り。無線LANの盗聴への対処はJ-CRATの活動目的ではない。 💡 名称の「targeted attack(標的型攻撃)」から連想して覚える。類似組織との区別が頻出: J-CSIP=標的型攻撃の情報共有の枠組み,JPCERT/CC=インシデント対応の調整機関,CRYPTREC=暗号技術の評価。J-CRATは「レスキュー(救助)」なので被害組織の支援と覚える。

出典:平成30年度 春期 応用情報技術者試験 午前 問40 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問