公開中の分野
7 / 901
情報セキュリティの基礎
機密性・完全性・可用性(CIA)と、真正性・責任追跡性などの周辺概念を整理する。
02
脅威と攻撃手法
マルウェア、フィッシング、標的型攻撃、ソーシャルエンジニアリングの手口と見分け方。
03
脆弱性と対策
脆弱性が生まれる原因と、パッチ管理・脆弱性診断などの基本的な対策。
04
暗号技術の基本
共通鍵暗号・公開鍵暗号・ハッシュ関数・電子署名の仕組みと使い分け。
05
認証とアクセス制御
多要素認証、最小権限の原則、アクセス制御モデルの考え方。
06
リスクマネジメント
リスクアセスメントの流れと、低減・回避・移転・受容という4つの対応。
07
情報セキュリティ関連法規
個人情報保護法、不正アクセス禁止法など、押さえておきたい主要な法律。
収録予定の分野
全2分野08
インシデント対応とマネジメント
CSIRTの役割と、ISMSにおけるPDCAサイクルの回し方。
09
科目B対策の長文演習問題
長文形式の設問を通じて、科目Bで問われる読解力・状況判断力を鍛える演習を準備中。
ぞうログ