EXAM QUICK REFERENCE
信息安全管理(SG)备考速查库
把安全题从术语记忆还原成一条判断链:保护什么、会发生什么、弱点在哪里、谁应该做什么。科目 B 再把这条链放进长场景里。
按 IPA 大纲 Ver.4.1 与现行 120 分钟、60 题的科目 A/B 结构整理。
- 知识章节
- 12
- 速查内容
- 72
- 题库收录
- 180
- 练习内支持
- Miko 实时答疑
题目练习已开放;资料页无需登录即可查看。
001アクセス制御访问控制必会+
- 核心说明
- 依据身份、角色、属性或规则限制资源使用。
- 所属考点
- 网络与访问控制
- 判断重点
- 最小权限同时限制范围和时间。
002ログ日志高频+
- 核心说明
- 按时间记录系统或用户活动,为监控、调查和审计提供证据。
- 所属考点
- 网络与访问控制
- 判断重点
- 最小权限同时限制范围和时间。
003ゼロトラスト零信任扩展+
- 核心说明
- 不因网络位置自动信任,每次访问按身份、设备和情境持续验证。
- 所属考点
- 网络与访问控制
- 判断重点
- 最小权限同时限制范围和时间。
004最小権限の原則最小权限原则必会+
- 核心说明
- 只授予完成任务所需的最小范围、最短时间和最低权限。
- 所属考点
- 网络与访问控制
- 判断重点
- 最小权限同时限制范围和时间。
005ロールベースアクセス制御基于角色的访问控制高频+
- 核心说明
- 把权限授予角色,再按职责把用户分配到角色。
- 所属考点
- 网络与访问控制
- 判断重点
- 最小权限同时限制范围和时间。
006ネットワーク分離网络分段高频+
- 核心说明
- 按信任等级与业务用途分隔网络,限制攻击横向移动和影响范围。
- 所属考点
- 网络与访问控制
- 判断重点
- 最小权限同时限制范围和时间。