QUIZPO OFFICIAL GUIDE
この問題集について
情報セキュリティは、攻撃名を並べて覚えるだけの分野ではありません。守る性質を決め、本人と権限を確かめ、事故に備えて復旧できる状態を作る考え方です。
18語を『守る目的』『予防』『検知と復旧』に分けて整理すると、用語同士の関係が見えてきます。
対象となる学習者
日常の安全対策を理解したい人。IT資格のセキュリティ分野を基礎から学ぶ人。
前提知識
アカウント、パスワード、ソフトウェア更新を使った経験があれば十分です。
この問題集で学べること
- 機密性・完全性・可用性を具体例で区別できる
- 認証と認可、多要素認証と最小権限の関係を説明できる
- 攻撃への予防だけでなく、バックアップと事故対応の必要性を説明できる
重要ポイント
CIAは守る目的
機密性は見せないこと、完全性は正しさを保つこと、可用性は必要なときに使えることです。対策を選ぶ前に、どの性質を守るのかを考えます。
認証の次に認可がある
認証は『誰か』を確かめ、認可は『何をしてよいか』を決めます。本人確認に成功しても、すべての操作を許してよいわけではありません。
復旧もセキュリティ
パッチや多要素認証で事故の確率を下げてもゼロにはできません。バックアップとインシデント対応は被害を抑え、利用可能な状態へ戻すために必要です。
間違えやすいポイント
- 暗号化とハッシュを可逆・不可逆の違いを見ずに混同する
- 多要素認証をパスワードを二回入力することだと考える
- バックアップが存在すれば復旧できると決めつける
学習の進め方
- 18語を予防・権限制御・復旧へ分類する
- Quick Reviewで定義を確認する
- 身近なサービスの対策がCIAのどれを守るか考える