応用情報技術者試験 応用情報技術者試験 平成30年度春期 午前40: サイバーレスキュー隊(J-CRAT)は,どの脅威による被害の低減と拡大防止を活動目的としているか。

応用情報技術者試験 平成30年度春期 午前
Q 4040 / 80
サイバーレスキュー隊(J-CRAT)は,どの脅威による被害の低減と拡大防止を活動目的としているか。
この問の正解率:66.11%(360件)

問題本文

サイバーレスキュー隊(J-CRAT)は,どの脅威による被害の低減と拡大防止を活動目的としているか。

選択肢

  • .クレジットカードのスキミング
  • .内部不正による情報漏えい
  • .標的型サイバー攻撃
  • .無線 LAN の盗聴

正解

. 標的型サイバー攻撃

解説

サイバーレスキュー隊(J-CRAT)はIPAが設置した組織で、標的型サイバー攻撃を受けた組織からの相談に応じ、被害の低減と攻撃の連鎖(他組織への拡大)の遮断を支援することを目的としている。標的型攻撃特別相談窓口として活動するため、対象とする脅威は「標的型サイバー攻撃」であり、ウが正解。

選択肢ごとの解説

  • .クレジットカードのスキミング(磁気情報の不正読取り)はJ-CRATの活動対象ではない。
  • .内部不正による情報漏えいはIPAの「組織における内部不正防止ガイドライン」などが扱う領域で、J-CRATの目的ではない。
  • .標的型サイバー攻撃による被害低減と拡大防止を支援するのがJ-CRATの活動目的であり、正しい。
  • .無線LANの盗聴対策は暗号化(WPA2/WPA3)などで対処するもので、J-CRATの活動目的ではない。

応用情報技術者試験 平成30年度春期 午前過去問一覧へ戻る・問40