合格率は50%と高め。
■テキスト
参考書+過去問はセットで!
情報セキュリティマネジメント試験 (SG)の範囲
午前問題:語句問題、用語の意味が中心
午後問題:午前問題を長い文章にした問題
基本的には、午前問題を長ったらしくしたのが午後問題なので、二重で対策が必要という訳ではありません。
午前問題の対策をしていれば、多少の練習問題を積めば、午後問題は対応可能です。
ステガノグラフィ
CAPTCHA
シャドーIT:私用スマホや、オンラインストレージを業務で使うこと
ショルダーハック:パソコン画面をのぞき見すること
ふっとプリンティング
ハッシュ関数:
MITB:Main In The Browser
トランザクション署名:送金取引などを行う端末とは別の端末で情報を入力し改ざんを防ぐ
WAF:Web Application Firewall。WEBアプリを守るためのセキュリティシステム。
フォールスポジティブ:誤検知。攻撃ではないものを攻撃として検知してしまうこと。
フォールスネガティブ:見逃し。攻撃を検知しないこと
ボット:感染したPCをNW経由で遠隔操作させるためのマルウェア
C&Cサーバ:Command & Controlサーバ。ボットに感染したPCを遠隔操作する
HTTP>HTTPS(暗号化)
TCP/IP>IPsec(暗号化)
DES:共通鍵
AES:共通鍵
ブルートフォースアタック:ID固定して、PW総当たり
リバースブルートフォースアタック:PW固定して、ID総当たり
FQDN
DNSキャッシュボイズニング:
■テキスト
参考書+過去問はセットで!