最終更新日:2026年9月9日
SG試験での見方
情報セキュリティ対策は、技術名だけを暗記するより、何を守るための対策かで整理すると判断しやすくなります。
- 本人確認や権限を管理する → 認証・アクセス制御
- 不要な通信を止める、通信を守る → ネットワーク対策
- 不正なプログラムへの感染や被害を防ぐ → マルウェア対策
- 弱点を見つけて修正する → 脆弱性対策
- 機器・通信・クラウド・運用をまとめて守る → IoTセキュリティ
- 入退室や盗難を防ぐ → 物理的セキュリティ対策
選択肢では、対策名ではなく「目的と対象が合っているか」を先に確認します。
まず読むまとめ記事
全体像から学びたい場合は、次のまとめ記事から読むと整理しやすくなります。
- 技術的セキュリティ対策まとめ
- セキュリティ対策の違いまとめ
- 認証・アクセス制御まとめ|主要用語を整理
- ネットワーク防御と通信保護まとめ|主要用語を整理【SG試験】
- DNS・メールなりすまし対策まとめ|SPF・DKIM・S/MIMEを整理
- Webアプリ攻撃まとめ|SQLインジェクション・XSS・CSRFを整理
- マルウェアまとめ|種類・感染後の動き・解析方法を整理
- 脆弱性対策まとめ|JVN・CVSS・検査・ペンテスト・ファジングの違い
- 物理的セキュリティ対策まとめ|出題パターンと切り分け一覧
テーマ別の入口
認証・アクセス制御
「本人確認」なのか「操作できる範囲を決める」のかで切り分けます。
ネットワーク・通信
「通信を遮断する」のか「通信内容を保護する」のかで切り分けます。
マルウェア・不正プログラム
感染方法だけでなく、感染後に何をするかを見ると判断しやすくなります。
脆弱性・検知・分析
「弱点そのもの」「深刻度」「検査」「対応」を混同しないことが重要です。
- 脆弱性対策まとめ|JVN・CVSS・検査・ペンテスト・ファジングの違い
- CVSSとは?脆弱性の深刻度を共通スコアで判断する
- JVNとは?脆弱性情報の見方とJVN iPediaとの違い
- 脆弱性スキャンとは?自動検査で弱点を見つける仕組み
IoT・ネットワーク機器
IoTでは、機器だけでなく通信・クラウド・運用まで含めて考えます。
物理・可用性
情報だけでなく、人の入退室、機器の盗難、停電や故障への対策も確認します。
全記事一覧(タグから自動更新)
以下は、主分類タグ sg-security-measures が付いた記事をタイトル順に自動表示しています。
今後は新規記事に正しい主分類タグを付ければ、このカテゴリページへの手動追記は不要です。