基本情報技術者試験 - 令和8年6月修了 - 問31

EDREndpoint Detection and Response)の機能に該当するものはどれか。
PCやサーバのプロセスや通信内容を監視し,不審な挙動があれば管理者に通知する。
システムを実際に攻撃して,システムの脆弱性を発見する。
ファイアウォールIDSプロキシサーバなどのログを一元的に管理し,相関分析を行ってサイバー攻撃インシデントを検知する。
容易に侵入できるおとりのサーバインターネット上に公開し,マルウェアの挙動や侵入者の行動を観察する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説
EDR」(Endpoint Detection and Response)とは,PCやサーバなどの「エンドポイント」上でのプロセスや通信の挙動を継続的に監視し,不審な動きを検知したら管理者に知らせる仕組みです。侵入を未然に防ぐというより「侵入後の異常な挙動を素早く見つけて対応する」ことに重点があります。

「イ」はペネトレーションテスト侵入テスト)の説明であり,EDRのような監視・検知の仕組みとは異なります。「ウ」はSIEM(Security Information and EventManagement)の説明であり,複数の機器のログを横断的に分析する点がEDRエンドポイント単体の監視)とは異なります。「エ」はハニーポットの説明であり,攻撃者をおびき寄せて観察する仕組みという点でEDRとは目的が異なります。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる