⑮ 情報セキュリティの脅威 Flashcards

1
Q

情報セキュリティとは?

A

「情報資産」を守ること

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

情報セキュリティに関する脅威の3種類?

A

①人的脅威 - 人によって引き起こされる脅威
②技術的脅威 - 技術的な手段によって引き起こされる脅威
③物理的脅威 - 物理的な手段によって直接的に被害を受ける脅威

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

人的脅威の二つの例?

A

①クラッキング cracking
 悪意を持ってコンピュータに不正侵入してデータを盗む

②ソーシャルエンジニアリング
 特別な技術を使わず、人間の物理的なモノを使って機密情報を手に入れること

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

技術的脅威 例?

A

① マルウェア
② ボット
③ スパイウェア
④ ランサムウェア
⑤ トロイの木⑥
⑥ RAT Remote Administration Tool
⑦ フィッシング
⑧ SPAM
⑨ DoS攻撃
⑩ 総当たり攻撃 Brute Force Attack
⑪ 辞書攻撃
⑫ パスワードリスト攻撃
⑬ クロスサイトスクリプティング
⑭ セキュリティホール

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

物理的攻撃 例?

A

災害、停電、強盗、破壊

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

リスクマネジメント とは?

A

会社の活動に伴って発生するリスクを管理し、そのリスクによる損失を最小の費用で食い止めるためのプロセス

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

リスクマネジメントの4つのプロセス?

A

リスク特定→リスク分析→リスク評価→リスク対応

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

リスク対応方法は大きくわけて4つ?

A

①リスク回避 avoid
②リスク低減 問題発生の可能性を取り下げる
③リスク移転 リスクを他社に移ること
④リスク受容 対策を行わず、許容範囲内として受け入れること

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

ISMS?

A

Information Security Management System
★組織の情報資産について、機密性、完全性と可用性の三つをバランスよく維持・改善するための仕組み

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

ISMSにおけるPDCAとは?

A

Plan 計画
Do 実行
Check 点検
Act 処置

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

情報セキュリティポリシーとは?

A

情報セキュリティに関するその書式の取り組み、対策をまとめた文書

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

情報セキュリティポリシーは3つの文書で構成されている。その3つは?

A

①情報セキュリティ基本方針
②情報セキュリティ対策基準
③情報セキュリティ実施手順

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

情報セキュリティ基本方針?

A

情報セキュリティに関する取組みを示す文書

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

情報セキュリティ対策基準とは?

A

情報セキュリティ基本方針で作成した目標を達成するためのルール集

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

情報セキュリティ実施手順とは?

A

情報セキュリティ対策基準で定めたルールを」実施するための手順書。

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

情報セキュリティ基本方針とその他の2つの違い?

A

教科書

17
Q

情報セキュリティマネジメントの三大特性?

A

①機密性 confidentiality 認められた人だけが情報にアクセスできること
②完全性 integrity 改ざんされていないデータ
③可用性 availability 必要な時にサービスを利用できること

18
Q

暗号技術とは?

暗号化する前の、誰でも読める文章は何という?

A

”文章を読めなくする技術”

★平文 (ひらぶん)

19
Q

共通鍵暗号方式?

欠点は?

A

暗号化と復号で同じ鍵を使う暗号化方式

欠点:
相手に安全に共通鍵を送る方法がない

20
Q
A