EXAM QUICK REFERENCE
情報セキュリティマネジメント(SG) 試験対策クイック参照
用語暗記を、守る対象・起こり得る事象・弱点・担当者の行動という判断の連鎖へ戻します。科目Bでは、その連鎖を長い事例で使います。
IPAシラバスVer.4.1と現行の120分・60問の科目A/B構成に沿って整理しています。
- 知識章
- 12
- 参照項目
- 72
- 収録問題
- 180
- 練習中の支援
- Mikoへ随時質問
問題練習は公開中です。資料はログインせずに閲覧できます。
QUICK REFERENCE
用語・文法・解き方を調べる
6項目を表示
001脅威必須+
- 要点
- 弱点を利用して損害を生じさせる可能性のある要因です。
- 出題分野
- 脅威・脆弱性・攻撃
- 判断の焦点
- 攻撃手法と悪用される弱点を分ける。
002脆弱性必須+
- 要点
- 脅威に悪用され得る資産や管理策の弱点です。
- 出題分野
- 脅威・脆弱性・攻撃
- 判断の焦点
- 攻撃手法と悪用される弱点を分ける。
003マルウェア必須+
- 要点
- 破壊・窃取・恐喝・不正操作などを目的とするソフトウェアの総称です。
- 出題分野
- 脅威・脆弱性・攻撃
- 判断の焦点
- 攻撃手法と悪用される弱点を分ける。
004ソーシャルエンジニアリング必須+
- 要点
- 人の心理・信頼・操作習慣を悪用して情報や権限を得ます。
- 出題分野
- 脅威・脆弱性・攻撃
- 判断の焦点
- 攻撃手法と悪用される弱点を分ける。
005Webアプリケーション攻撃頻出+
- 要点
- 入力検証・セッション管理・アクセス制御の不備を悪用します。
- 出題分野
- 脅威・脆弱性・攻撃
- 判断の焦点
- 攻撃手法と悪用される弱点を分ける。
006攻撃対象領域頻出+
- 要点
- 攻撃者が接触できるインタフェース・アカウント・サービス・機器・供給網入口の総体です。
- 出題分野
- 脅威・脆弱性・攻撃
- 判断の焦点
- 攻撃手法と悪用される弱点を分ける。