「情報セキュリティマネジメント試験過去問道場」は、過去問題(400問)に加えてセキュリティ分野の過去問500問(予想問題1~10)と法務の過去問題150問(11~13)の中からランダムに出題する完全解説付きのWeb問題集です。 1,2,3…ITパスポートの過去問題4,5…基本情報技術者の過去問題6,7…応用情報技術者,ソフトウェア開発技術者の過去問題8,9,10…情報セキュリティスペシャリスト,情報セキュアドの過去問題11,12,13…上記の試験の法務分野の過去問題
概要 クリアデスク(clear desk policy)とは、情報セキュリティに関する行動指針の一つで、自席の机の上に情報を記録したものを放置したまま離席しないことを求めるもの。「クリアデスクポリシー」「クリアデスク方針」などとも呼ばれる。 機密情報やその入手の助けになる情報の漏洩を防ぐための行動規範で、食事やトイレ、会議などで自席や居室を離れるときは、書類やデータの記録媒体(DVDやUSBメモリなど)、コンピュータ本体などを机の上や周辺に放置しないよう求めている。 自席でコンピュータを使う場合は据置型(デスクトップ型やタワー型、ディスプレイ一体型など)ではなくノートパソコンやタブレット端末など持ち運べる機器を使い、退勤から出勤までの夜間などは施錠できる安全な場所に保管することが推奨される。 一方、離席時にコンピュータの操作画面をロックして第三者が操作や盗み見できないよう求める行動規範は「
APT攻撃(APTこうげき、英:Advanced Persistent Threat、持続的標的型攻撃)はサイバー攻撃の一分類であり、標的型攻撃のうち「発展した/高度な(Advanced)」「持続的な/執拗な(Persistent)」「脅威(Threat)」の略語で長期間にわたりターゲットを分析して攻撃する緻密なハッキング手法、または集団[1][2][3]。「ターゲット型攻撃(APT)」とも訳される[4]。 独立行政法人 情報通信研究機構(NICT)のサイバー攻撃対策総合研究センター(CYREC)では「特定の相手に狙いを定め、その相手に適合した方法・手段を適宜用いて侵入・潜伏し、数か月から数年にわたって継続するサイバー攻撃」[5]としている。世界のセキュリティー業界では、組織名不明のクラッカー組織を見つけると、イランに拠点を置くハッカー組織APT33、ロシアのAPT29、北朝鮮のAPT38
2要素認証は、種類の異なる2つの情報を組み合わせて安全性を高めた認証方式。「マルチファクター認証」などとも呼ばれる。 ここでの「要素」とは、認証に用いる情報の種類を指す。要素は大きく3つに分類できる。1つめは、ユーザーが知っていること(Something You Know、記憶情報)。パスワードや秘密の質問などが該当する。 2つめは、ユーザーが持っているもの(Something You Have、所持情報)。スマートフォン(スマホ)やハードウエアトークン、乱数表などが該当する。登録したスマホに送られてくる、短時間のみ有効なパスワード(ワンタイムパスワード)も、持っている本人にしか届かないので所持情報に分類される。 3つめは、ユーザーの身体的特性(Something You Are、生体情報)。指紋や静脈、虹彩などが該当する。 2要素認証は、これらの中から異なる2つの要素を組み合わせる。同じ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く