セキュリティ

情報セキュリティとは

 情報セキュリティ分野では,情報資産を脅威や攻撃から守り,安全に利用するためのしくみについて学びます。情報システムでは,ネットワークを通じて多くのデータがやり取りされるため,不正アクセスやマルウェア感染,情報漏えいなどのさまざまなセキュリティリスクへの対策が重要となります。
 基本情報技術者試験などの情報処理技術者試験では,情報セキュリティの基本概念であるCIA(機密性・完全性・可用性),情報セキュリティ管理(ISMS),脅威・脆弱性・リスクの関係,マルウェアや各種攻撃手法,暗号技術や認証技術,アクセス制御などのテーマが多く出題されます。
 このカテゴリーでは,情報セキュリティの基本概念,セキュリティ管理,マルウェア対策,各種攻撃手法,暗号技術,ハッシュ関数,認証技術,アクセス制御などについて,基礎からシンプルに解説しています。
 また,基本情報技術者試験の過去問題やサンプル問題の解説も掲載しています。

セキュリティ

情報セキュリティの基礎まとめ【CIA・ISMS・攻撃手法を解説】

情報セキュリティは,基本情報技術者試験をはじめとする情報処理技術者試験で必須となる重要分野です。情報資産を安全に保護するための基本概念や脅威の種類,攻撃手法について,正しく理解できていますか?情報セキュリティ=情報資産を危険から守り,安全な...
セキュリティ

情報セキュリティ組織・機関,セキュリティ技術評価,その他のまとめ【CSIRT・コモンクライテリア・ISMS適合性評価制度を解説】

情報セキュリティ組織・機関やセキュリティ技術評価は,基本情報技術者試験をはじめとする情報処理技術者試験で必須となる重要分野です。各制度や組織の目的・役割を正しく理解できていますか?情報セキュリティ組織・機関・評価制度=情報資産を守るしくみ ...
セキュリティ

情報セキュリティ管理の基礎まとめ【ISMS・リスクマネジメント・PMSを解説】

情報セキュリティ管理は,基本情報技術者試験をはじめとする情報処理技術者試験で必須となる重要分野です。組織の情報資産を安全に守るための管理手法を,正しく理解できていますか?情報セキュリティ管理=情報資産を守るための組織的な管理活動 このページ...
セキュリティ

情報セキュリティ対策の基礎まとめ【人的・物理・技術的対策を解説】

情報セキュリティ対策は,基本情報技術者試験をはじめとする情報処理技術者試験で頻出となる重要分野です。組織の情報資産を守るために,どのような対策を講じるべきかを正しく理解できていますか?情報セキュリティ対策=リスクを低減するための具体的な取り...
セキュリティ

マルウェア対策の基礎まとめ【検出方法・感染後対策を解説】

マルウェア対策は,基本情報技術者試験をはじめとする情報処理技術者試験で頻出となる重要分野です。コンピューターやネットワークを脅かすマルウェアに対して,どのような対策を講じるべきかを正しく理解できていますか?マルウェア対策=マルウェアによる被...
セキュリティ

暗号化の基礎まとめ【共通鍵暗号・公開鍵暗号・ハイブリッド暗号を解説】

暗号化は,基本情報技術者試験をはじめとする情報処理技術者試験で頻出となる重要分野です。情報を安全にやり取りするために,どのようなしくみでデータを保護しているのかを正しく理解できていますか?暗号化=情報を第三者に読まれないように変換するための...
セキュリティ

ハッシュ関数の基礎まとめ【改ざん検出・パスワード管理を解説】

ハッシュ関数は,基本情報技術者試験をはじめとする情報処理技術者試験で頻出となる重要分野です。データの改ざんをどのように検出しているのかを正しく理解できていますか?ハッシュ関数=データから一定長の値を生成し,改ざん検出などに利用するしくみ こ...
セキュリティ

認証の基礎まとめ【本人認証・ディジタル署名・PKI・メッセージ認証を解説】

認証は,基本情報技術者試験をはじめとする情報処理技術者試験で頻出となる重要分野です。認証の種類やしくみを正しく理解できていますか?認証=利用者やデータなどの真正性(本物であること)を確認するしくみ このページでは,認証の基本的な考え方に加え...
セキュリティ

アクセス制御の基礎まとめ【DAC・MAC・RBAC・ABACを解説】

アクセス制御は,基本情報技術者試験をはじめとする情報処理技術者試験で頻出となる重要分野です。アクセス制御のしくみや種類を正しく理解できていますか?アクセス制御=特定の条件を満たした利用者だけにアクセスを許可するしくみ このページでは,アクセ...
セキュリティ

セキュリティ(情報セキュリティ)の過去問・解説【基本情報技術者試験】

このページでは,基本情報技術者試験を中心に,セキュリティ(情報セキュリティ)分野の過去問題・サンプル問題・公開問題を掲載しています。CIA(機密性・完全性・可用性)や真正性,不正のトライアングル,マルウェア,各種攻撃手法など,試験で頻出とな...