戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

ITパスポート 2021年 81


問題文

J-CRATに関する記述として、適切なものはどれか。

選択肢

企業などに対して、24時間体制でネットワークやデバイスを監視するサービスを提供する。
コンピュータセキュリティに関わるインシデントが発生した組織に赴いて、自らが主体となって対応の方針や手順の策定を行う。
重工、重電など、重要インフラで利用される機器の製造業者を中心に、サイバー攻撃に関する情報共有と早期対応の場を提供する。
相談を受けた組織に対して、標的型サイバー攻撃の被害低減と攻撃の連鎖の遮断を支援する活動を行う。(正解)

🔒 解説は解答すると表示されます

J-CRATに関する記述【ITパスポート 解説】

正解の理由

J-CRATは、相談を受けた組織に対して、標的型サイバー攻撃(特定の組織や個人を狙う攻撃手法)の被害低減や攻撃の連鎖の遮断を支援する活動を行います。問題文の選択肢の中で「相談を受けた組織に対して、標的型サイバー攻撃の被害低減と攻撃の連鎖の遮断を支援する活動を行う」という記述が当てはまるため、が正しいです。
補足で用語を簡単に説明します。
  • 標的型サイバー攻撃:特定の企業や人物を狙って情報を盗んだり侵入したりする攻撃(例:標的型メール=スピアフィッシング)。
  • 攻撃の連鎖の遮断:攻撃者が社内で横に広がる(ラテラルムーブメント)ことや指令(C2:Command and Control)経路を断つこと。

解法ステップ

  1. 問題文のキーワードを確認する:「相談を受けた組織」「標的型サイバー攻撃」「被害低減」「攻撃の連鎖の遮断」。
  2. 各選択肢が示す役割を既知の用語に置き換える。
    • 24時間監視 → MSS(Managed Security Service:外部が監視・運用するセキュリティサービス)やSOC(Security Operation Center:運用センター)。
    • 組織に赴き主体的に方針を策定 → まるごと引き受ける運用チーム・コンサル的な表現。
    • 製造業者中心の情報共有 → ISAC(Information Sharing and Analysis Center:業界別の情報共有組織)に近い。
    • 相談を受けて被害低減支援 → インシデント発生時の支援チーム(例:J-CRATやCSIRT的支援)。
  3. 問題のキーワードと照らし合わせ、一致するものを選ぶ。上記よりが一致。

選択肢別の誤答解説

  • ア: 「企業などに対して、24時間体制でネットワークやデバイスを監視するサービスを提供する。」
    • これはMSS(Managed Security Service:外部が常時監視するサービス)やSOCの説明に当たります。J-CRATは常時監視を提供するサービスではなく、相談・支援に応じて対応する活動が中心です。よって誤りです。
  • イ: 「コンピュータセキュリティに関わるインシデントが発生した組織に赴いて、自らが主体となって対応の方針や手順の策定を行う。」
    • インシデント対応チーム(CSIRT:Computer Security Incident Response Team)は対応支援や助言を行いますが、外部支援組織が「自らが主体となって」企業の方針や手順を全て決める、という表現は過剰です。J-CRATは支援・助言を行う立場で、組織の業務権限をそのまま奪うものではありません。したがって選択肢の書き方は不適切です。
  • ウ: 「重工、重電など、重要インフラで利用される機器の製造業者を中心に、サイバー攻撃に関する情報共有と早期対応の場を提供する。」
    • 業界別の情報共有・協力の場はISAC(業界別の情報共有組織)に近い説明です。J-CRATは相談対応・被害低減支援が主目的で、特定業界の製造業者中心という限定的な記述は当てはまりません。
  • エ: 「相談を受けた組織に対して、標的型サイバー攻撃の被害低減と攻撃の連鎖の遮断を支援する活動を行う。」
    • これはJ-CRATの特徴を的確に表しています。相談ベースで訪問や遠隔支援を行い、被害の拡大防止(封じ込め)や攻撃の連鎖を断つ支援をする点が一致します。

よくある誤解

  1. J-CRAT=24時間体制で監視するサービスだと思う
    • 監視を継続するのはMSSやSOCの仕事です。J-CRATは「相談やインシデント発生時の支援」が主目的です。
  2. J-CRATが来れば企業のすべてを代行してくれると思う
    • 支援や助言は行いますが、組織内の方針決定や業務権限までは通常代行しません。あくまで支援者・助言者の立場です。
  3. 業界内の情報共有組織(ISAC)と同じものと考える
    • ISACは業界単位での情報共有が中心です。J-CRATは相談を受けた個別組織への対応支援が中心で、役割が異なります。

補足コラム

インシデント対応の基本的な流れ(よく使われる用語):
  1. 検知(Detect)— 問題を見つける。
  2. 封じ込め(Contain)— 被害の拡大を止める(ネットワーク切断、アカウント停止など)。
  3. 除去(Eradicate)— マルウェアなど原因を取り除く。
  4. 復旧(Recover)— 業務を正常化する。
  5. 再発防止(Prevent)— 対策と手順を整備する。
J-CRATの支援は特に「封じ込め」と「連鎖の遮断(攻撃者の横展開やC2の断絶)」に力を入れる場面が多く、企業単独では難しい技術的助言や外部専門家の調整を行います。

FAQ

Q1: J-CRATとCSIRTは同じですか?
A1: 役割は近い点がありますが、CSIRT(Computer Security Incident Response Team:組織内または特定コミュニティのインシデント対応チーム)は常設で活動することが多く、J-CRATは支援を必要とする組織に相談ベースで対応・支援する枠組みと理解するとわかりやすいです。
Q2: 被害を受けたらまず何をすべきですか?
A2: 被害の拡大を防ぐために、まず関係する端末のネットワーク切断や該当アカウントの停止などの封じ込めを行い、速やかに専門家(社内のセキュリティ担当、外部支援組織、必要ならJ-CRATやCSIRT)に相談してください。
Q3: 中小企業でもJ-CRATに相談できますか?
A3: 基本的に相談ベースの支援が目的なので、規模を問わず相談先として考えられます。まずは社内で最寄りの対処窓口(ITベンダーやCSIRT窓口)に連絡するのが良いでしょう。

関連キーワード: J-CRAT、標的型攻撃、インシデント対応、CSIRT、MSS、封じ込め、ISAC、攻撃の連鎖、C2断絶
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

ITパスポート
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について