セキュリティ

セキュリティ

セキュリティとは

セキュリティは、ここまで学んできた仕組みを「守る」側から見直す分野です。

新しい技術を覚え直すというより、すでに知っている仕組みの弱いところを、攻める側の目で確かめていきます。だから、前の分野の理解がそのまま得点になります。

このカテゴリーで学べること

  • 情報セキュリティ: 守るものの性質、脅威と脆弱性、マルウェア、攻撃手法
  • 情報セキュリティ管理: 方針・リスク管理・ISMS・事故対応
  • セキュリティ技術評価: 脆弱性診断・CVE/CVSS・監査
  • 情報セキュリティ対策: アクセス制御・認証・防御機器・バックアップ
  • セキュリティ実装技術: 暗号・電子署名・TLS・セキュアな実装

この中の分野(学習順)

  1. 情報セキュリティ(全5記事)
  2. 情報セキュリティ管理(全4記事)
  3. セキュリティ技術評価(全3記事)
  4. 情報セキュリティ対策(全6記事)
  5. セキュリティ実装技術(全5記事)

おすすめの読み進め方

  1. まずは「情報セキュリティ」で、何を・何から・どうやって守るのかの土台を作る
  2. 次に「情報セキュリティ管理」で、それを組織の仕組みに変える
  3. 「セキュリティ技術評価」で、その守りが効いているかを確かめる
  4. 「情報セキュリティ対策」で、実際に何を入れて守るのかを学ぶ
  5. 最後に「セキュリティ実装技術」で、守りを支える土台の技術を知る

学習のポイント

用語の言い換えが多い分野です。脅威と脆弱性のように、日常では同じに使う言葉を厳密に区別してください。

ネットワークやデータベースの回で置いてきた注意書きが、ここで一気に回収されます。分からない用語が出たら前の分野へ戻るのが近道です。

情報セキュリティ

情報セキュリティの要素

基本情報技術者試験の「情報セキュリティの要素」を初心者向けに解説。機密性・完全性・可用性の3つの柱、足される4つの性質、情報資産の考え方、守りと使いやすさの釣り合いまで図解と確認問題つきでまとめました。
情報セキュリティ

脅威と脆弱性

基本情報技術者試験の「脅威と脆弱性」を初心者向けに解説。台風と屋根のたとえで脅威・脆弱性・リスクを区別し、脅威の3分類、リスク対応の4つ、ゼロデイ攻撃と多層防御まで図解と確認問題つきでまとめました。
情報セキュリティ

マルウェア

基本情報技術者試験の「マルウェア」を初心者向けに解説。ウイルス・ワーム・トロイの木馬・ランサムウェア・スパイウェア・ボットを「増え方」と「目的」の2軸で整理。図解と確認問題つきでまとめました。
情報セキュリティ

攻撃手法

基本情報技術者試験の「攻撃手法」を初心者向けに解説。フィッシング・標的型攻撃・DoS・DDoS・注入攻撃・CSRF・中間者攻撃を「何を狙うか」の4つで整理。図解と確認問題つきでまとめました。
情報セキュリティ

ソーシャルエンジニアリング

基本情報技術者試験の「ソーシャルエンジニアリング」を初心者向けに解説。なりすまし・ショルダーハッキング・トラッシング・のぞき見と、クリアデスクなど手順で守る考え方を図解と確認問題つきでまとめました。
情報セキュリティ管理

情報セキュリティポリシー

基本情報技術者試験の「情報セキュリティポリシー」を初心者向けに解説。基本方針・対策基準・実施手順の3段構造を「なぜ・なにを・どうやって」で整理し、なぜ経営が決めるのかまで図解と確認問題つきでまとめました。
情報セキュリティ管理

リスクマネジメント

基本情報技術者試験の「リスクマネジメント」を初心者向けに解説。リスクアセスメント(特定・分析・評価)と、回避・低減・移転・保有の4つの対応、受容水準と残留リスクまで図解と確認問題つきでまとめました。
情報セキュリティ管理

ISMS

基本情報技術者試験の「ISMS」を初心者向けに解説。PDCA(計画・実行・点検・改善)の4段階に何が入るかを整理し、ISO/IEC 27001の認証が証明しているものまで図解と確認問題つきでまとめました。
情報セキュリティ管理

インシデント対応

基本情報技術者試験の「インシデント対応」を初心者向けに解説。検知から初動・分析・復旧・再発防止までの流れと、CSIRT・証拠保全・「電源を切らない」理由まで図解と確認問題つきでまとめました。
セキュリティ技術評価

脆弱性評価

基本情報技術者試験の「脆弱性評価」を初心者向けに解説。ポートスキャン・脆弱性診断・ペネトレーションテストの3つを「何が分かって何が分からないか」で整理し、実施前の許可まで図解と確認問題つきでまとめました。