情報セキュリティの基礎・脅威・攻撃

この分野で学ぶこと

この分野では、情報セキュリティの3要素、マルウェア・ランサムウェア・標的型攻撃などの脅威と攻撃手法の基礎を学びます。

各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。

最初から学ぶ:情報セキュリティの3要素とは →

テキストで学ぶ(学習順)

1.情報セキュリティの3要素とは

CIA・拡張要素・多層防御・バイデザイン

テキストを読む →

2.情報資産・脅威・脆弱性・リスクの違い

シャドーITと攻撃者まで事例で整理

テキストを読む →

3.マルウェアの種類と違い

ウイルス・ワーム・トロイの木馬・ボット・ファイルレス

テキストを読む →

4.ランサムウェアとは

二重脅迫・リークサイト・RaaS・初動対応

テキストを読む →

5.標的型攻撃とは

APT・水飲み場型・ゼロデイ・キルチェーン・ラテラルムーブメント

テキストを読む →

6.ソーシャルエンジニアリングとフィッシング

スミッシング・BEC・共連れの見分け方

テキストを読む →

7.パスワードへの攻撃

総当たり・辞書・リバース・リスト攻撃の違い

テキストを読む →

8.ネットワーク・通信への攻撃

DDoS・中間者・MITB・DNS・セッションの違い

テキストを読む →

9.Webアプリケーションへの攻撃

SQLインジェクション・XSS・CSRFの違い

テキストを読む →

10.内部不正のメカニズム

不正のトライアングル・状況的犯罪予防・割れ窓理論

テキストを読む →

11.AIを悪用した攻撃とAIへの攻撃

ディープフェイク・敵対的サンプル・プロンプトインジェクション

テキストを読む →

問題を解く

テキストで学んだら、問題演習で知識を定着させましょう。

一問一答

全40問

問題一覧へ →

択一式(応用)

全30問

問題一覧へ →

次の学習へ

次の分野:情報資産・リスクマネジメント →

情報セキュリティマネジメントトップへ戻る

タイトルとURLをコピーしました