
セキュマネ用語解説
ソーシャルエンジニアリングとは|技術を使わない攻撃の手口と対策
ソーシャルエンジニアリングとは、技術ではなく人の心理や行動のすきを突いて情報を盗む手口です。過去問に出た具体例と、なぜファイアウォールでは防げないのか、対策として何をするのかをわかりやすく解説します。

ソーシャルエンジニアリングとは、技術ではなく人の心理や行動のすきを突いて情報を盗む手口です。過去問に出た具体例と、なぜファイアウォールでは防げないのか、対策として何をするのかをわかりやすく解説します。

基数変換とは、同じ数を2進数・10進数・16進数など別の表し方に直すことです。2進数から10進数は位の重みを足す、10進数から2進数は2で割り続ける、16進数は整数を4ビットずつ区切る。この3つの手順を過去問と具体例でわかりやすく解説します。

情報セキュリティとは、情報の機密性・完全性・可用性を維持することです。3つがそれぞれ何を指すのか、どんな攻撃がどれを壊すのかを、JIS Q 27000:2019の原文と過去問からわかりやすく解説します。

リスク対応とは、リスクアセスメントの結果を受けて実際に手を打つ工程です。回避・低減・移転・保有の4つの型を、JIS Q 31000の定義と過去問での問われ方から見分けられるようにわかりやすく解説します。

正規化とは、データの重複や不整合が起きないように表を複数に分ける作業です。分けないと何が困るのか、どこで切ればよいのかを、具体例と過去問からわかりやすく解説します。