Skip to the content.

SGトップへ戻る

SG試験での見方

  • 用語の定義だけでなく、役割で判断する
  • 似た用語との違いを押さえる
  • 実務上の目的とセットで理解する

関連記事一覧

まず読むまとめ記事

認証・アクセス制御

試験では、「本人確認」なのか「操作権限の制御」なのかで切り分けます。

パスワード・ログイン攻撃

試験では、「1つのIDを狙う攻撃」か「多くのIDに同じパスワードを試す攻撃」かで切り分けます。

ネットワーク対策

試験では、「通信を遮断する対策」か「検知・監視する対策」かで切り分けます。

DNS・メール対策

試験では、「名前解決の悪用」か「送信元のなりすまし対策」かで切り分けます。

Webアプリ攻撃対策

試験では、「入力値を悪用する攻撃」か「利用者の操作を悪用する攻撃」かで切り分けます。

マルウェア対策

試験では、「感染後に何をするか」と「どの情報を盗むか」で切り分けます。

無線LAN対策

試験では、「暗号化方式」か「接続する端末の制御」かで切り分けます。

物理的セキュリティ対策

試験では、「人の入退室」か「機器・画面・紙の保護」かで切り分けます。

バックアップ・可用性対策

試験では、「データを戻す対策」か「サービスを止めない対策」かで切り分けます。

検知・分析・脆弱性対策

試験では、「弱点を見つける」か「攻撃後の証拠を調べる」かで切り分けます。