セキュリティとは
セキュリティは、ここまで学んできた仕組みを「守る」側から見直す分野です。
新しい技術を覚え直すというより、すでに知っている仕組みの弱いところを、攻める側の目で確かめていきます。だから、前の分野の理解がそのまま得点になります。
このカテゴリーで学べること
- 情報セキュリティ: 守るものの性質、脅威と脆弱性、マルウェア、攻撃手法
- 情報セキュリティ管理: 方針・リスク管理・ISMS・事故対応
- セキュリティ技術評価: 脆弱性診断・CVE/CVSS・監査
- 情報セキュリティ対策: アクセス制御・認証・防御機器・バックアップ
- セキュリティ実装技術: 暗号・電子署名・TLS・セキュアな実装
この中の分野(学習順)
- 情報セキュリティ(全5記事)
- 情報セキュリティ管理(全4記事)
- セキュリティ技術評価(全3記事)
- 情報セキュリティ対策(全6記事)
- セキュリティ実装技術(全5記事)
おすすめの読み進め方
- まずは「情報セキュリティ」で、何を・何から・どうやって守るのかの土台を作る
- 次に「情報セキュリティ管理」で、それを組織の仕組みに変える
- 「セキュリティ技術評価」で、その守りが効いているかを確かめる
- 「情報セキュリティ対策」で、実際に何を入れて守るのかを学ぶ
- 最後に「セキュリティ実装技術」で、守りを支える土台の技術を知る
学習のポイント
用語の言い換えが多い分野です。脅威と脆弱性のように、日常では同じに使う言葉を厳密に区別してください。
ネットワークやデータベースの回で置いてきた注意書きが、ここで一気に回収されます。分からない用語が出たら前の分野へ戻るのが近道です。
