セキュリティ評価・対策・実装技術

この分野で学ぶこと

この分野では、脆弱性管理とCVSS、組織的・人的・物理的対策、アクセス制御、ログ管理、セキュアプロトコルを学びます。

各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。

最初から学ぶ:脆弱性管理とCVSS(診断・ペネトレーションテストを含む) →

テキストで学ぶ(学習順)

1.脆弱性管理とCVSS(診断・ペネトレーションテストを含む)

一つの材料だけで決めない。SBOM・診断・ペネトレーションテスト・パッチ管理

テキストを読む →

2.組織的・人的対策

ルールを日常の行動へつなげる。クリアデスク・秘密保持契約・啓発・セキュリティクリアランス

テキストを読む →

3.物理的対策

入口だけを固めても守れない。ゾーニング・入退室管理・持出し・廃棄

テキストを読む →

4.アクセス制御と権限管理

便利さより必要性で決める。最小権限・職務分離・ゼロトラスト・棚卸し

テキストを読む →

5.マルウェア対策

何を手掛かりに検出するか。パターン・ふるまい・サンドボックス・許可リスト

テキストを読む →

6.セキュリティ製品の使い分け

守る場所と処理で見分ける。IDS・IPS・WAF・EDR

テキストを読む →

7.ログ管理と監視

記録するだけでは異常に気づけない。SIEM・誤検知・見逃しの調整

テキストを読む →

8.データ保護とバックアップ

目的から手段を選ぶ。増分・差分・3-2-1ルール・暗号化消去

テキストを読む →

9.セキュアプロトコルと実装技術

守る対象で見分ける。TLS・IPsec・送信ドメイン認証・WPA3

テキストを読む →

問題を解く

テキストで学んだら、問題演習で知識を定着させましょう。

一問一答

全40問

問題一覧へ →

択一式(応用)

全40問

問題一覧へ →

次の学習へ

← 前の分野:暗号・認証・PKI次の分野:委託先・クラウド・教育・内部不正 →

情報セキュリティマネジメントトップへ戻る

タイトルとURLをコピーしました