最小権限の原則

セキュリティ

ソフトウェアのセキュリティ -情報処理シンプルまとめ

基本情報技術者試験など情報処理技術者試験を受験する方にとっては必須の,ソフトウェアのセキュリティついてシンプルにまとめています。OSのセキュリティについては,OSの要塞化,セキュリティパッチ,マイナーバージョンアップ,セキュアOS(強制アクセス制御など),ログの管理,サービスの管理を,ソフトウェアのセキュリティについては,クライアントソフトウェアのセキュリティ,サーバーソフトウェアのセキュリティを,脆弱性対策については,ペネトレーションテスト(侵入テスト),ファジングを,マルウェア対策については,サンドボックス,セキュアブートを説明しています。
セキュリティ

基本情報技術者試験 過去問(セキュリティ-セキュリティ技術評価・実装技術) -情報処理シンプルまとめ

情報処理技術者試験(今のところは基本情報技術者試験)の過去問(セキュリティ-セキュリティ技術評価・実装技術)を集めて,シンプルにまとめています。CSIRT(CSIRTマテリアル),ペネトレーションテスト,ファジング,プライバシーバイデザイン,セキュリティバイデザイン,アクセス権限の設定,SQLインジェクション攻撃対策,MACアドレスフィルタリング,RADIUS,IPsec,WPA3,SPF,ハニーポット,HTTPS,S/MIME,SMTP-AUTHについて,理解度を確認することができます。解けなかった問題や,完全に理解できていない問題については,【参考】にあるリンク先ページを読んで,もう一度,解いてみてください。難しい問題もあると思いますが,繰り返し解くことにより,だんだんと身に付いてきますので,根気よく頑張りましょう。