情報セキュリティマネジメント試験

IT系

【情報セキュリティマネジメント試験対策】(37)情報セキュリティの脅威(5)「内部不正とまとめ」

前回は、取引先やソフトウェア部品を経由するサプライチェーン攻撃と、初期設定の甘さにつけこまれるIoT機器を狙った攻撃を確認した。今回は情報セキュリティの脅威シリーズの最終回として、外部の攻撃者ではなく組織内部の人間によって引き起こされる「内...
情報セキュリティマネジメント試験

【情報セキュリティマネジメント試験対策】(36)情報セキュリティの脅威(4)「サプライチェーン攻撃・IoT機器を狙った攻撃」

前回は、情報セキュリティの脅威シリーズの第3回として、特定の組織を狙う「標的型攻撃」と、その中でも高度で持続的なものを指す「APT」を確認した。今回は、近年注目度が高まっている「サプライチェーン攻撃」と「IoT機器を狙った攻撃」を取り上げる...
IT系

【情報セキュリティマネジメント試験対策】(35)情報セキュリティの脅威(3)「標的型攻撃とAPT」

前回は、情報セキュリティの脅威シリーズの第2回として、SQLインジェクションやXSSなど、Webアプリケーションの脆弱性を悪用する攻撃を確認した。今回は、特定の組織を狙って持続的に行われる「標的型攻撃」と「APT(Advanced Pers...
IT系

【情報セキュリティマネジメント試験対策】(34)情報セキュリティの脅威(2)「Webアプリケーションへの攻撃」

前回は、情報セキュリティの脅威シリーズの第1回として、ウイルス・ワーム・トロイの木馬・ランサムウェアなどのマルウェアの種類を確認した。今回は、Webサイトやアプリケーションの脆弱性を悪用する「Webアプリケーションへの攻撃」を取り上げる。E...
IT系

【情報セキュリティマネジメント試験対策】(33)情報セキュリティの脅威(1)「マルウェアの種類」

前回までの3回で、情報セキュリティ対策を人的・物理的・技術的の3分類に整理して確認した。今回からは新たなシリーズとして、その対策が守るべき対象である「脅威」そのものに焦点を当てていく。今回は、最も基本的な脅威である「マルウェア」の種類を取り...
IT系

【情報セキュリティマネジメント試験対策】(32)情報セキュリティ対策(3)「技術的セキュリティ対策」

前回は、情報セキュリティ対策の3分類のうち「物理的セキュリティ対策」として、入退室管理や施錠管理、災害対策などを確認した。今回は3分類の最後として、システムやネットワークを技術的な仕組みで守る「技術的セキュリティ対策」を取り上げ、このシリー...
IT系

【情報セキュリティマネジメント試験対策】(31)情報セキュリティ対策(2)「物理的セキュリティ対策」

前回は、情報セキュリティ対策の3分類(人的・物理的・技術的)のうち、「人的セキュリティ対策」について、教育・訓練、秘密保持契約、罰則規定などを確認した。今回は、施設や設備、機器そのものを守る「物理的セキュリティ対策」を取り上げる。物理的セキ...
IT系

【情報セキュリティマネジメント試験対策】(30)情報セキュリティ対策(1)「人的セキュリティ対策」

前回までは、情報セキュリティポリシーを構成する3階層(情報セキュリティ基本方針・情報セキュリティ対策基準・情報セキュリティ対策実施手順)について確認してきた。ポリシーは組織が「何を」「どこまで」守るかを定めるものであるが、それを実際に機能さ...
IT系

【情報セキュリティマネジメント試験対策】(29) 情報セキュリティポリシー(5)「情報セキュリティ対策実施手順」

前回は、情報セキュリティ基本方針を具体化する「情報セキュリティ対策基準」について確認した。今回は、情報セキュリティポリシーの3階層構造の最下層にあたる「情報セキュリティ対策実施手順」を取り上げ、あわせて3階層構造全体のまとめを行う。実施手順...
IT系

【情報セキュリティマネジメント試験対策】(28) 情報セキュリティポリシー(4)「情報セキュリティ対策基準」

前回は、情報セキュリティポリシーの最上位に位置する「情報セキュリティ基本方針」について確認した。今回は、その基本方針を具体化する第2階層「情報セキュリティ対策基準」を取り上げる。対策基準は基本方針と実施手順をつなぐ「橋渡し」情報セキュリティ...