科目Bの情報セキュリティは長文ケース問題。効率的に読み解くテクニックを学びます。
セキュリティの長文問題、読んでるだけで疲れちゃう…
わかるわ。
コツは「設問を先に読む」「キーワードを丸で囲む」「シナリオ図を描く」の3つなのよ。
問題文には組織図やネットワーク構成、業務フローなど大量の情報が含まれているけど、設問に直接関係する情報は限られているんですよね。
全部覚えるのなんて無理ですぅ…
そうそう、無理に全部覚えなくていいのよ。
設問を読んで「何が問われているか」を把握してから、関連箇所を本文に戻って探す方が効率的なの。
セキュリティ問題の頻出シナリオ: 標的型メール攻撃、内部不正、マルウェア感染、ランサムウェア、フィッシング詐欺、内部統制の不備、外部委託先からの情報漏洩。
対応策って、何を答えればいいの?
「予防→検知→対応→復旧」のフレームワークで考えるのが定石ですね。
設問が「予防策は?」なら教育・FW・IPS、「検知策は?」ならIDS・SIEM・EDR、というふうに対応する答えを選ぶんです。
また、CIA (機密性・完全性・可用性) のどれが侵害されているかも常に意識してね。
「機密性侵害なら暗号化や認証強化」「完全性侵害ならハッシュやログ監査」「可用性侵害ならバックアップやDR」と対応関係があるわ。
確認クイズ
標的型メール攻撃により従業員のPCがマルウェア感染した場合、最も適切な「予防策」はどれか。
- インシデント対応訓練
- マルウェア感染後の隔離
- 標的型メールに関する教育と訓練
- 感染PCの初期化
こたえを見る
正解: 3. 標的型メールに関する教育と訓練
標的型攻撃の「予防」では、従業員への 教育と訓練 が最も効果的です。インシデント対応訓練・マルウェア隔離・初期化は感染後の「対応・復旧」フェーズの施策です。