情報セキュリティ

情報セキュリティ

情報セキュリティとは

情報セキュリティは、「何を守るのか」から始めて、「何から守るのか」「どうやって攻められるのか」まで順に見ていく分野です。

守るものが決まらないうちに対策の話をしても、優先順位が付きません。だから、守る対象の性質を先に決めます。そのあとで脅威・脆弱性、そして具体的な攻撃へ進みます。

このカテゴリーで学べること

  • 機密性・完全性・可用性の3つの柱と、あとから足される4つの性質
  • 脅威・脆弱性・リスクの区別と、リスク対応の4つの向き合い方
  • マルウェアを「増え方」と「目的」の2軸で分類する方法
  • フィッシング・DoS・注入・中間者攻撃など、狙いどころ別の攻撃手法
  • 装置を使わないソーシャルエンジニアリングと、手順で守る考え方

この分野の記事一覧(読む順)

  1. 情報セキュリティの要素
  2. 脅威と脆弱性
  3. マルウェア
  4. 攻撃手法
  5. ソーシャルエンジニアリング

おすすめの読み進め方

  1. まずは「情報セキュリティの要素」で、守るものの性質を決める
  2. 次に「脅威と脆弱性」で、何から守るのか、どこに手を打てるのかを整理する
  3. 「マルウェア」で、攻撃に使われる道具を2軸で分類する
  4. 「攻撃手法」で、その道具を使う手口を狙い別に押さえる
  5. 最後に「ソーシャルエンジニアリング」で、技術を使わない攻撃を知る

学習のポイント

脅威と脆弱性の取り違えが最頻出です。減らせるのは脆弱性のほう、と覚えてください。

マルウェアも攻撃手法も、名前を丸暗記すると混ざります。先に分類の軸を決めてから名前を入れていくのが確実です。

情報セキュリティ

情報セキュリティの要素

基本情報技術者試験の「情報セキュリティの要素」を初心者向けに解説。機密性・完全性・可用性の3つの柱、足される4つの性質、情報資産の考え方、守りと使いやすさの釣り合いまで図解と確認問題つきでまとめました。
情報セキュリティ

脅威と脆弱性

基本情報技術者試験の「脅威と脆弱性」を初心者向けに解説。台風と屋根のたとえで脅威・脆弱性・リスクを区別し、脅威の3分類、リスク対応の4つ、ゼロデイ攻撃と多層防御まで図解と確認問題つきでまとめました。
情報セキュリティ

マルウェア

基本情報技術者試験の「マルウェア」を初心者向けに解説。ウイルス・ワーム・トロイの木馬・ランサムウェア・スパイウェア・ボットを「増え方」と「目的」の2軸で整理。図解と確認問題つきでまとめました。
情報セキュリティ

攻撃手法

基本情報技術者試験の「攻撃手法」を初心者向けに解説。フィッシング・標的型攻撃・DoS・DDoS・注入攻撃・CSRF・中間者攻撃を「何を狙うか」の4つで整理。図解と確認問題つきでまとめました。
情報セキュリティ

ソーシャルエンジニアリング

基本情報技術者試験の「ソーシャルエンジニアリング」を初心者向けに解説。なりすまし・ショルダーハッキング・トラッシング・のぞき見と、クリアデスクなど手順で守る考え方を図解と確認問題つきでまとめました。