Instiq

3情報セキュリティ対策

問題集で演習する →用語集を見る →
  • 3.1マルウェア対策(ウイルス対策・EDR・パッチ管理・ランサムウェア対策)

    ウイルス対策ソフトのパターンマッチング(定義ファイル)方式と、未知の脅威に対応するふるまい検知(ビヘイビア検知)・EDR(Endpoint Detection and Response)を学びます。パッチ管理による脆弱性の解消、未知の実行ファイルを隔離環境で検証するサンドボックス、そしてランサムウェア対策の要となるバックアップ(3-2-1ルール・オフライン/オフサイト保管)を、組織の運用管理の視点から整理します。

  • 3.2不正アクセス・ネットワークセキュリティ対策(FW/IDS/IPS/WAF・DMZ・ゼロトラスト)

    ファイアウォール・IDS(不正侵入検知システム)・IPS(不正侵入防止システム)・WAF(Web Application Firewall)という通信の異なるレイヤーを守る4つの仕組みの役割分担、外部公開サーバを隔離するDMZ、拠点間や在宅勤務者の通信を守るVPN、Webアクセスを中継・制御するプロキシ、「境界防御」の限界を超えるゼロトラストの考え方、そして無線LANセキュリティ(WPA3・不正AP対策)を学びます。

  • 3.3情報漏えい・物理的対策(DLP・暗号化・クリアデスク・入退室管理)

    技術的な情報漏えい対策であるDLP(Data Loss Prevention)・データの暗号化・情報持ち出し制御(デバイス制御)と、物理的な対策であるクリアデスク・クリアスクリーン・入退室管理・施錠・監視カメラ・記憶媒体の物理破壊や耐タンパ性を学びます。技術的対策と物理的対策が互いに補完し合うという多層防御の視点で整理します。

  • 3.4アクセス管理と認可(最小権限・RBAC・特権ID管理・ログ管理)

    識別・認証・認可という似て非なる3つの概念の違い、最小権限の原則・知る必要性(need-to-know)、役割に応じて権限を割り当てるRBAC(Role-Based Access Control)、システムの根幹に触れる特権IDの厳格な管理、入社から異動・退職までのアカウント管理のライフサイクル、そして事後の追跡と異常検知を支えるログ管理と監視を学びます。