情報セキュリティの基礎・脅威・攻撃
情報セキュリティマネジメント試験(SG)『情報セキュリティの基礎・脅威・攻撃』の学習ページです。この分野では、情報セキュリティの3要素、マルウェア・ランサムウェア・標的型攻撃などの脅威と攻撃手法の基礎を学びます。
2026.08.27
この分野で学ぶこと
この分野では、情報セキュリティの3要素、マルウェア・ランサムウェア・標的型攻撃などの脅威と攻撃手法の基礎を学びます。
各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。
最初から学ぶ:情報セキュリティの3要素とは →
テキストで学ぶ(学習順)
1.情報セキュリティの3要素とは
CIA・拡張要素・多層防御・バイデザイン
テキストを読む →
2.情報資産・脅威・脆弱性・リスクの違い
シャドーITと攻撃者まで事例で整理
テキストを読む →
3.マルウェアの種類と違い
ウイルス・ワーム・トロイの木馬・ボット・ファイルレス
テキストを読む →
5.標的型攻撃とは
APT・水飲み場型・ゼロデイ・キルチェーン・ラテラルムーブメント
テキストを読む →
6.ソーシャルエンジニアリングとフィッシング
スミッシング・BEC・共連れの見分け方
テキストを読む →
8.ネットワーク・通信への攻撃
DDoS・中間者・MITB・DNS・セッションの違い
テキストを読む →
9.Webアプリケーションへの攻撃
SQLインジェクション・XSS・CSRFの違い
テキストを読む →
10.内部不正のメカニズム
不正のトライアングル・状況的犯罪予防・割れ窓理論
テキストを読む →
11.AIを悪用した攻撃とAIへの攻撃
ディープフェイク・敵対的サンプル・プロンプトインジェクション
テキストを読む →
問題を解く
テキストで学んだら、問題演習で知識を定着させましょう。
次の学習へ
次の分野:情報資産・リスクマネジメント →
情報セキュリティマネジメントトップへ戻る