EXAM QUICK REFERENCE
信息安全管理(SG)备考速查库
把安全题从术语记忆还原成一条判断链:保护什么、会发生什么、弱点在哪里、谁应该做什么。科目 B 再把这条链放进长场景里。
按 IPA 大纲 Ver.4.1 与现行 120 分钟、60 题的科目 A/B 结构整理。
- 知识章节
- 12
- 速查内容
- 72
- 题库收录
- 180
- 练习内支持
- Miko 实时答疑
题目练习已开放;资料页无需登录即可查看。
001脅威威胁必会+
- 核心说明
- 可能利用弱点并造成损害的潜在原因。
- 所属考点
- 威胁、漏洞与攻击
- 判断重点
- 攻击手法和被利用的弱点分开写。
002脆弱性必会+
- 核心说明
- 资产或控制中可能被威胁利用的弱点。
- 所属考点
- 威胁、漏洞与攻击
- 判断重点
- 攻击手法和被利用的弱点分开写。
003マルウェア恶意软件必会+
- 核心说明
- 以破坏、窃取、勒索或取得控制权等恶意目的运行的软件总称。
- 所属考点
- 威胁、漏洞与攻击
- 判断重点
- 攻击手法和被利用的弱点分开写。
004ソーシャルエンジニアリング社会工程学攻击必会+
- 核心说明
- 利用人的心理、信任或操作习惯取得信息或权限。
- 所属考点
- 威胁、漏洞与攻击
- 判断重点
- 攻击手法和被利用的弱点分开写。
005Webアプリケーション攻撃Web 应用攻击高频+
- 核心说明
- 利用输入验证、会话管理或访问控制缺陷攻击 Web 应用。
- 所属考点
- 威胁、漏洞与攻击
- 判断重点
- 攻击手法和被利用的弱点分开写。
006攻撃対象領域攻击面高频+
- 核心说明
- 攻击者可能接触的接口、账号、服务、设备与供应链入口的总和。
- 所属考点
- 威胁、漏洞与攻击
- 判断重点
- 攻击手法和被利用的弱点分开写。