情報セキュリティとは
情報セキュリティは、「何を守るのか」から始めて、「何から守るのか」「どうやって攻められるのか」まで順に見ていく分野です。
守るものが決まらないうちに対策の話をしても、優先順位が付きません。だから、守る対象の性質を先に決めます。そのあとで脅威・脆弱性、そして具体的な攻撃へ進みます。
このカテゴリーで学べること
- 機密性・完全性・可用性の3つの柱と、あとから足される4つの性質
- 脅威・脆弱性・リスクの区別と、リスク対応の4つの向き合い方
- マルウェアを「増え方」と「目的」の2軸で分類する方法
- フィッシング・DoS・注入・中間者攻撃など、狙いどころ別の攻撃手法
- 装置を使わないソーシャルエンジニアリングと、手順で守る考え方
この分野の記事一覧(読む順)
おすすめの読み進め方
- まずは「情報セキュリティの要素」で、守るものの性質を決める
- 次に「脅威と脆弱性」で、何から守るのか、どこに手を打てるのかを整理する
- 「マルウェア」で、攻撃に使われる道具を2軸で分類する
- 「攻撃手法」で、その道具を使う手口を狙い別に押さえる
- 最後に「ソーシャルエンジニアリング」で、技術を使わない攻撃を知る
学習のポイント
脅威と脆弱性の取り違えが最頻出です。減らせるのは脆弱性のほう、と覚えてください。
マルウェアも攻撃手法も、名前を丸暗記すると混ざります。先に分類の軸を決めてから名前を入れていくのが確実です。
