【4問】SIEMとCASB(情報処理安全確保支援士試験, 情報セキュリティマネジメント試験, 基本情報技術者試験, 応用情報技術者試験)
CASBはSCで、SIEMはSG, FE, APに出てくる新用語です。
SIEM:各機器のログを収集・分析し管理者に通知
CASB:各社員のクラウド利用の可視化
どちらもクラウドや分散サーバに対応した技術なので、午前問題だけとしてではなく午後問題のネタとして理解しておきましょう。
それでは始めましょう!
SIEM | ログの一元管理と分析
正答はイ。
ア:DLP
イ:正しい。
ウ:CSIRT。「組織」に反応してください。
エ:IDS。遮断までするならIPSです。
正答はイ。
ア:サンドボックス
イ:正しい。
ウ:SDN
エ:WAF
正答はエ。
ア:FW
イ:SNMP
ウ:NetFlow。Cisco社独自です。
エ:正しい。
CASB | クラウドの利用状況を可視化
正答はイ。
過去3回出題されていますが、微妙に言い回しは変わっています。オリジナル版は過去問道場さんをどうぞ。
>令和06年春AMII問11
>令和04年秋AMII問10
>令和03年春AMII問11
まとめ
お疲れ様でした!
SIEM:各機器のログを収集・分析し管理者に通知
CASB:各社員のクラウド利用の可視化
午後問題で困ったら以下の線で考えてみてくださいね。
SIEM
CASB
ゼロトラスト
クライアント証明書
サーバ証明書
中間者攻撃
これらが午後問題の流行りです。
ぜひ「情報セキュリティスペシャリスト」に合格してくださいね。
\私がお世話になったテキストのレビュー/
\私の3ヶ月の学習履歴/
p.s. 普段は >> 専門学校とIT就職のブログ << をやってます。
でわでわ(・ω・▼)ノシ
この記事が参加している募集
学習方法・問題特集のNoteは全て無料提供を続けます▼ もしご覧になったNoteが有益だったり、私の志に共感されたりしましたら、サポート頂けますと励みになります▼ もちろんコメントでも結構です(・ω・▼)ノシ