webアプリケーションの脆弱性を悪用する攻撃手法クロスサイトリクエストフォージェリ
透明なページを重ねて表示させ利用者のクリックを誘う手法クリックジャッキング
webサービスに使われているデータベースから想定していない情報を引き出す手口SQLインジェクション
悪意のあるwebページにアクセスすると勝手にソフトウェアをダウンロードされる手口ドライブバイダウンロード
DNSサーバの情報を書き換える攻撃手段DNSキャッシュポイズニング
よく訪れるwebサイトを調べそのサイトを改ざんし対象者だけが感染するウイルスを仕込む水飲み場型攻撃
複数回のメールやり取りを通じて信用させマルウェアを仕込んだファイルを実行させるやり取り型攻撃
セキュリティホールを修正プログラムが提供されるまでのわずかな期間に攻撃することゼロテイ攻撃
利用者がパスワードとして使いそうな単語を試す辞書攻撃
許可されている人に限定して情報資産を利用させる機密性
情報資産は正確なものであり正確さが損なわれないようにする完全性
情報資産を管理しすぎて利用できなくなることを防ぎ、利便性にも配慮して管理を行う可用性
誰がいつどのような操作をしたか後で追跡できる責任追跡性
操作が正常に終了し、異様な結果で終わることがない信頼性
事業そのものを停止したりして、リスクそのものを起きなくするリスク回避
リスクが発生する可能性を小さくしたり、発生時の影響を少なくするリスク低減
リスクを他社に移すリスクに備えて保険に加入するリスク移転
互いに相関の低いリスクを組み合わせ全体のリスクを軽減させるリスク分散
情報資産をどのようなリスクからどうやって守るか、基本的な考えや対策をまとめたもの情報セキュリティポリシ
情報セキュリティの目標とその理由、範囲情報セキュリティ基本方針
情報セキュリティに対し、基本方針の目標を受けて実際に守るべき規定を具体的に記述情報セキュリティ対策基準
情報セキュリティ対策基準のマニュアル的なもの情報セキュリティ実施手順
使い捨てパスワード、一度使用したものは使えないワンタイムパスワード
出先からアクセスするは間合い一度接続し、中断してからまた再度接続するコールバック
送信されるsmsからの認証コードを入力して認証を行うSMS認証
認証に知識や生体、所持のいずれかの要素を用いて認証する多要素認証
不正なアクセスや不正なデータの侵入を防ぐセキュリティ対策のシステムファイアウォール
不正侵入の兆候を検知すると管理者へ通知がいくシステムIDS
攻撃と思われる通信を自動的に遮断する機能をIDSに加えたものIPS
webアプリへの不正な攻撃を防ぐために開発された専用防御ツールWAF
ウイルス感染やセキュリティホールがないかなどを確認するための外部と遮断したネットワーク検疫ネットワーク
電子データを収集、分析して証拠とする技術ディジタルフォレンジックス
実際に攻撃して侵入を試みることで弱点を発見するテスト手法ペネトレーションテスト
改ざんができない仕組みで多くの仮想通貨に使われているブロックチェーン
途中で盗聴されても内容を理解できないようにすること暗号化
公開鍵を使って暗号化し、秘密鍵で複合する方式公開鍵暗号方式
ディジタル文書に対しての電子的な署名ディジタル署名
なりすましや改ざんがなく本人であると証明する証明書を第三者に発行してもらうディジタル証明書
有効期限前に失効となったディジタル証明書のリスト証明書失効リスト
webアプリケーションの脆弱性を悪用する攻撃手法クロスサイトリクエストフォージェリ
透明なページを重ねて表示させ利用者のクリックを誘う手法クリックジャッキング
webサービスに使われているデータベースから想定していない情報を引き出す手口SQLインジェクション
悪意のあるwebページにアクセスすると勝手にソフトウェアをダウンロードされる手口ドライブバイダウンロード
DNSサーバの情報を書き換える攻撃手段DNSキャッシュポイズニング
よく訪れるwebサイトを調べそのサイトを改ざんし対象者だけが感染するウイルスを仕込む水飲み場型攻撃
複数回のメールやり取りを通じて信用させマルウェアを仕込んだファイルを実行させるやり取り型攻撃
セキュリティホールを修正プログラムが提供されるまでのわずかな期間に攻撃することゼロテイ攻撃
利用者がパスワードとして使いそうな単語を試す辞書攻撃
許可されている人に限定して情報資産を利用させる機密性
情報資産は正確なものであり正確さが損なわれないようにする完全性
情報資産を管理しすぎて利用できなくなることを防ぎ、利便性にも配慮して管理を行う可用性
誰がいつどのような操作をしたか後で追跡できる責任追跡性
操作が正常に終了し、異様な結果で終わることがない信頼性
事業そのものを停止したりして、リスクそのものを起きなくするリスク回避
リスクが発生する可能性を小さくしたり、発生時の影響を少なくするリスク低減
リスクを他社に移すリスクに備えて保険に加入するリスク移転
互いに相関の低いリスクを組み合わせ全体のリスクを軽減させるリスク分散
情報資産をどのようなリスクからどうやって守るか、基本的な考えや対策をまとめたもの情報セキュリティポリシ
情報セキュリティの目標とその理由、範囲情報セキュリティ基本方針
情報セキュリティに対し、基本方針の目標を受けて実際に守るべき規定を具体的に記述情報セキュリティ対策基準
情報セキュリティ対策基準のマニュアル的なもの情報セキュリティ実施手順
使い捨てパスワード、一度使用したものは使えないワンタイムパスワード
出先からアクセスするは間合い一度接続し、中断してからまた再度接続するコールバック
送信されるsmsからの認証コードを入力して認証を行うSMS認証
認証に知識や生体、所持のいずれかの要素を用いて認証する多要素認証
不正なアクセスや不正なデータの侵入を防ぐセキュリティ対策のシステムファイアウォール
不正侵入の兆候を検知すると管理者へ通知がいくシステムIDS
攻撃と思われる通信を自動的に遮断する機能をIDSに加えたものIPS
webアプリへの不正な攻撃を防ぐために開発された専用防御ツールWAF
ウイルス感染やセキュリティホールがないかなどを確認するための外部と遮断したネットワーク検疫ネットワーク
電子データを収集、分析して証拠とする技術ディジタルフォレンジックス
実際に攻撃して侵入を試みることで弱点を発見するテスト手法ペネトレーションテスト
改ざんができない仕組みで多くの仮想通貨に使われているブロックチェーン
途中で盗聴されても内容を理解できないようにすること暗号化
公開鍵を使って暗号化し、秘密鍵で複合する方式公開鍵暗号方式
ディジタル文書に対しての電子的な署名ディジタル署名
なりすましや改ざんがなく本人であると証明する証明書を第三者に発行してもらうディジタル証明書
有効期限前に失効となったディジタル証明書のリスト証明書失効リスト