情報セキュリティ長文問題の読解法

科目Bのセキュリティ問題を効率よく解く技法を学びます。

科目Bの情報セキュリティは長文ケース問題。効率的に読み解くテクニックを学びます。

日野 こむぎ(しょんぼり) 日野 こむぎ

セキュリティの長文問題、読んでるだけで疲れちゃう…

藤森 さやか 先生(笑顔) 藤森 さやか 先生

わかるわ。
コツは「設問を先に読む」「キーワードを丸で囲む」「シナリオ図を描く」の3つなのよ。

青木 澪(普段) 青木 澪

問題文には組織図やネットワーク構成、業務フローなど大量の情報が含まれているけど、設問に直接関係する情報は限られているんですよね。

桃井 すみれ(しょんぼり) 桃井 すみれ

全部覚えるのなんて無理ですぅ…

藤森 さやか 先生(笑顔) 藤森 さやか 先生

そうそう、無理に全部覚えなくていいのよ。
設問を読んで「何が問われているか」を把握してから、関連箇所を本文に戻って探す方が効率的なの。

青木 澪(普段) 青木 澪

セキュリティ問題の頻出シナリオ: 標的型メール攻撃、内部不正、マルウェア感染、ランサムウェア、フィッシング詐欺、内部統制の不備、外部委託先からの情報漏洩。

日野 こむぎ(普段) 日野 こむぎ

対応策って、何を答えればいいの?

青木 澪(普段) 青木 澪

「予防→検知→対応→復旧」のフレームワークで考えるのが定石ですね。
設問が「予防策は?」なら教育・FW・IPS、「検知策は?」ならIDS・SIEM・EDR、というふうに対応する答えを選ぶんです。

藤森 さやか 先生(普段) 藤森 さやか 先生

また、CIA (機密性・完全性・可用性) のどれが侵害されているかも常に意識してね。
「機密性侵害なら暗号化や認証強化」「完全性侵害ならハッシュやログ監査」「可用性侵害ならバックアップやDR」と対応関係があるわ。

確認クイズ

標的型メール攻撃により従業員のPCがマルウェア感染した場合、最も適切な「予防策」はどれか。

  1. インシデント対応訓練
  2. マルウェア感染後の隔離
  3. 標的型メールに関する教育と訓練
  4. 感染PCの初期化
こたえを見る

正解: 3. 標的型メールに関する教育と訓練

標的型攻撃の「予防」では、従業員への 教育と訓練 が最も効果的です。インシデント対応訓練・マルウェア隔離・初期化は感染後の「対応・復旧」フェーズの施策です。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。