脆弱性とは、情報システムの〜や〜のこと弱点, 欠陥
不正のトライアングルとは、不正は「 」「 」「 」の3つの要因がそろった時に発生する理論動機, 機会, 正当化
ソーシャルエンジニアリングは、情報技術を用いない形で、〜情報・〜情報等を窃取する行為のこと認証, 機密
ソーシャルエンジニアリングには、背後からの覗き見をする( )や、ゴミ箱漁りの( )、なりすましやふせん紙の覗き見があるショルダーハッキング, スキャベンシング
バックドアは、悪意をもった侵入者が、不正アクセス用の「 」を作ること裏口
ブルートフォース攻撃とは、〜の文字の組み合わせを、AAA、AAB、AACなど全ての組み合わせで試す方法、〜攻撃とも呼ばれるパスワード, 総当たり
ブルートフォース攻撃で突破されないために、パスワードの〜数や文字の〜を増やすことや〜回数以上パスワードを間違えた場合に〜的にロックすることが有効文字, 種類, 一定, 自動
パスワードの文字の組み合わせをAAA、AAB、AACなどのように全ての組み合わせで試す方法、総当たり攻撃とも呼ばれる
〜フォース攻撃ブルートフォース攻撃
情報技術を用いない形で、認証情報、機密情報等を窃取する行為
〜エンジニアリングソーシャル
悪意をもった侵入者が不正アクセス用の裏口を作るバックドア
辞書攻撃は、辞書に載っている○○語や、パスワードとしてよく使われる〜列を1つずつ試すこと英単, 文字
辞書に載っている英単語や、パスワードとしてよく使われる文字列などを1つずつ試すこと辞書攻撃
パスワードリスト攻撃とは、〜したパスワードを使って、他のサイトのログインを試みること。(〜する人が多いため)漏洩, 使いまわし
漏洩したパスワードを使って他のサイトのログインを試みることパスワードリスト攻撃
ディレクトリトラバーサルとは、Webサーバーの〜ファイルにアクセスを行う攻撃手法。非公開
ディレクトリ→〜の保存場所
トラバーサル→○○データ, 横断
Webサーバーの非公開ファイルにアクセスを行う攻撃手法ディレクトリトラバーサル
SQLインジェクションは、Webアプリケーションの〜性を利用した攻撃で、データベースに悪意ある問合せや操作を行う〜文を入力し、データベースを〜したり、不正に取得すること脆弱, SQL
クロスサイト〜とは、Webの画面に悪意あるサイトへのリンクを埋め込み、利用者をだまして〜する攻撃スクリプティング, 誘導
Webの画面に悪意あるサイトへのリンクを埋め込み、利用者をだまして誘導する攻撃のこと、XSSと表記されることもあるクロスサイトスクリプティング
キャッシュポイズニングは、〜キャッシュサーバーに偽の〜アドレスを学習させ、他の利用者を偽のサイトに誘導させる攻撃のことDNS, IP
DNSキャッシュサーバーに偽のIPアドレスを学習させ、他の利用者を偽のサイトに誘導させる攻撃キャッシュポイズニング
乗っ取ったコンピュータで構成されたネットワークのことDDoSの踏み台や迷惑メールの送信元にされたり、広告をクリックさせて広告料をだまし取るものボットネット
第三者のマシンに攻撃プログラムを仕掛けて踏み台にし、多数のマシンから大量のパケットを同時に送信するDDos
データや通信を外部者から容易に読めない状態にする手段のひとつのこと暗号
送信者(暗号化)と受信者(復号)が同じ鍵を使う
共通鍵を持っていれば復号出来てしまうため、他者に知られては行けない共通鍵暗号方式
共通鍵暗号方式は、送信者( )と受信者( )が同じ鍵を使うこと暗号化, 復号
暗号化に使う公開鍵と復号に使う秘密鍵の2つによって行うもの
公開鍵は公開するが、秘密鍵は絶対他者に知られてはいけない公開鍵暗号方式
公開鍵暗号方式は、暗号化に使う〜鍵と復号に使う〜鍵の2つによって行う公開, 秘密
公開鍵を使って、共通鍵を送る
処理の速い共通鍵を、安全に送るために公開鍵方式を使っているハイブリッド暗号方式
電子署名の一種
公開鍵暗号方式を応用し、データの改ざんを確かめる
秘密鍵によって暗号化し、公開鍵によって復号するデジタル署名
ハッシュ関数は、あるデータから、そのデータに対応した固定長の〜値(導く交換手法のこと データが改ざんされていないことを確認するハッシュ
手に入れた公開鍵の所有者を確認するための証明書 認証局(信頼できる第三者機関)が鍵に対してデジタル署名を付けた状態デジタル証明書、認証局
デジタル証明書とは、手に入れた〜鍵の所有者を確認するための証明書公開
本当に認証局の公開鍵かどうか、さらに上位の認証局に確認する、最上位の認証局のことルート証明書
人間の身体的特徴や行動的特徴で、固有性が高く、時間が経過しても変化しづらい情報を用いて行う利用者認証の技術のこと生体認証
画面操作を行っているのが人間なのか、ボットなどの機会なのかを判別するために使用されるもの、機械では認識しづらい画像を表示し、人間にその値を入力させることにより判定するCAPTCHA
・送信者の認証
・暗号化
・改ざん防止
・否認防止
このような特性を持つデータ(電子メールで送受信する技術は電子メールのセキュアプロトコル
内部ネットワークとインターネットの境界で通信の可否を遮断することにより、内部ネットワークを攻撃から守るソフトウェアのことファイアウォール
Webアプリケーションの脆弱性を悪用した攻撃から保護する機能のことWAF
メールの送信時にSMTPに利用者認証機能を加えるSMTPの拡張機能のことSMTP‐AUTH
脆弱性とは、情報システムの〜や〜のこと弱点, 欠陥
不正のトライアングルとは、不正は「 」「 」「 」の3つの要因がそろった時に発生する理論動機, 機会, 正当化
ソーシャルエンジニアリングは、情報技術を用いない形で、〜情報・〜情報等を窃取する行為のこと認証, 機密
ソーシャルエンジニアリングには、背後からの覗き見をする( )や、ゴミ箱漁りの( )、なりすましやふせん紙の覗き見があるショルダーハッキング, スキャベンシング
バックドアは、悪意をもった侵入者が、不正アクセス用の「 」を作ること裏口
ブルートフォース攻撃とは、〜の文字の組み合わせを、AAA、AAB、AACなど全ての組み合わせで試す方法、〜攻撃とも呼ばれるパスワード, 総当たり
ブルートフォース攻撃で突破されないために、パスワードの〜数や文字の〜を増やすことや〜回数以上パスワードを間違えた場合に〜的にロックすることが有効文字, 種類, 一定, 自動
パスワードの文字の組み合わせをAAA、AAB、AACなどのように全ての組み合わせで試す方法、総当たり攻撃とも呼ばれる
〜フォース攻撃ブルートフォース攻撃
情報技術を用いない形で、認証情報、機密情報等を窃取する行為
〜エンジニアリングソーシャル
悪意をもった侵入者が不正アクセス用の裏口を作るバックドア
辞書攻撃は、辞書に載っている○○語や、パスワードとしてよく使われる〜列を1つずつ試すこと英単, 文字
辞書に載っている英単語や、パスワードとしてよく使われる文字列などを1つずつ試すこと辞書攻撃
パスワードリスト攻撃とは、〜したパスワードを使って、他のサイトのログインを試みること。(〜する人が多いため)漏洩, 使いまわし
漏洩したパスワードを使って他のサイトのログインを試みることパスワードリスト攻撃
ディレクトリトラバーサルとは、Webサーバーの〜ファイルにアクセスを行う攻撃手法。非公開
ディレクトリ→〜の保存場所
トラバーサル→○○データ, 横断
Webサーバーの非公開ファイルにアクセスを行う攻撃手法ディレクトリトラバーサル
SQLインジェクションは、Webアプリケーションの〜性を利用した攻撃で、データベースに悪意ある問合せや操作を行う〜文を入力し、データベースを〜したり、不正に取得すること脆弱, SQL
クロスサイト〜とは、Webの画面に悪意あるサイトへのリンクを埋め込み、利用者をだまして〜する攻撃スクリプティング, 誘導
Webの画面に悪意あるサイトへのリンクを埋め込み、利用者をだまして誘導する攻撃のこと、XSSと表記されることもあるクロスサイトスクリプティング
キャッシュポイズニングは、〜キャッシュサーバーに偽の〜アドレスを学習させ、他の利用者を偽のサイトに誘導させる攻撃のことDNS, IP
DNSキャッシュサーバーに偽のIPアドレスを学習させ、他の利用者を偽のサイトに誘導させる攻撃キャッシュポイズニング
乗っ取ったコンピュータで構成されたネットワークのことDDoSの踏み台や迷惑メールの送信元にされたり、広告をクリックさせて広告料をだまし取るものボットネット
第三者のマシンに攻撃プログラムを仕掛けて踏み台にし、多数のマシンから大量のパケットを同時に送信するDDos
データや通信を外部者から容易に読めない状態にする手段のひとつのこと暗号
送信者(暗号化)と受信者(復号)が同じ鍵を使う
共通鍵を持っていれば復号出来てしまうため、他者に知られては行けない共通鍵暗号方式
共通鍵暗号方式は、送信者( )と受信者( )が同じ鍵を使うこと暗号化, 復号
暗号化に使う公開鍵と復号に使う秘密鍵の2つによって行うもの
公開鍵は公開するが、秘密鍵は絶対他者に知られてはいけない公開鍵暗号方式
公開鍵暗号方式は、暗号化に使う〜鍵と復号に使う〜鍵の2つによって行う公開, 秘密
公開鍵を使って、共通鍵を送る
処理の速い共通鍵を、安全に送るために公開鍵方式を使っているハイブリッド暗号方式
電子署名の一種
公開鍵暗号方式を応用し、データの改ざんを確かめる
秘密鍵によって暗号化し、公開鍵によって復号するデジタル署名
ハッシュ関数は、あるデータから、そのデータに対応した固定長の〜値(導く交換手法のこと データが改ざんされていないことを確認するハッシュ
手に入れた公開鍵の所有者を確認するための証明書 認証局(信頼できる第三者機関)が鍵に対してデジタル署名を付けた状態デジタル証明書、認証局
デジタル証明書とは、手に入れた〜鍵の所有者を確認するための証明書公開
本当に認証局の公開鍵かどうか、さらに上位の認証局に確認する、最上位の認証局のことルート証明書
人間の身体的特徴や行動的特徴で、固有性が高く、時間が経過しても変化しづらい情報を用いて行う利用者認証の技術のこと生体認証
画面操作を行っているのが人間なのか、ボットなどの機会なのかを判別するために使用されるもの、機械では認識しづらい画像を表示し、人間にその値を入力させることにより判定するCAPTCHA
・送信者の認証
・暗号化
・改ざん防止
・否認防止
このような特性を持つデータ(電子メールで送受信する技術は電子メールのセキュアプロトコル
内部ネットワークとインターネットの境界で通信の可否を遮断することにより、内部ネットワークを攻撃から守るソフトウェアのことファイアウォール
Webアプリケーションの脆弱性を悪用した攻撃から保護する機能のことWAF
メールの送信時にSMTPに利用者認証機能を加えるSMTPの拡張機能のことSMTP‐AUTH