情報セキュリティマネジメントの用語と解説

脅威・対策・ISMS・法規。141 語のうち 101〜141 語目です。答えを隠して、問いから答えを思い出してから読むと、覚えやすくなります。

この問題集をタイピングで解く

3-2-1ルール3-2-1るーる|321るーる|さんにいちるーる

問いバックアップは「データを3つ持つ」「2種類の媒体に保存する」「1つは別の場所に置く」とする原則は?(数字とハイフンを使って「〜ルール」の形で)

数字が原則の中身そのものです。1つを離れた場所に置くことで災害にも強くなります。

イミュータブルバックアップいみゅーたぶるばっくあっぷ

問い一度保存したら、決められた期間は誰にも変更や削除ができないようにしたバックアップは?(カタカナで)

immutableは「変更できない」の意味です。ランサムウェアにバックアップまで暗号化されるのを防ぎます。

フルバックアップふるばっくあっぷ

問いディスク内のすべてのデータを毎回まるごと保存するバックアップの方法は?

復元は簡単ですが、時間と容量がかかります。差分・増分バックアップと組み合わせて使います。

差分バックアップさぶんばっくあっぷ

問い最後のフルバックアップのあとに変わったデータを、毎回すべて保存するバックアップの方法は?

復元はフルと最新の差分の2つで済みますが、日がたつほど1回の保存量が増えます。

増分バックアップぞうぶんばっくあっぷ

問い種類を問わず前回のバックアップのあとに変わったデータだけを保存するバックアップの方法は?

毎回の保存量は最小ですが、復元にはフルとそれ以降の増分すべてが必要です。差分との違いが頻出です。

エアギャップえあぎゃっぷ|おふらいん

問いバックアップの保管などで、機器をネットワークから物理的に切り離して、外から届かないようにしておくことは?(カタカナで)

間に空気(air)のすき間がある、という意味です。ネットワーク経由のランサムウェアが届きません。 【別解】オフライン

セキュリティパッチせきゅりてぃぱっち|ぱっち

問い見つかった脆弱性を直すために、ソフトウェアの開発元が配布する修正プログラムは?(カタカナで)

patchは「つぎ当て」の意味で、穴をふさぐイメージです。早く適用することが大切です。 【別解】パッチ

NTPntp

問い複数の機器のログの時刻をそろえるため、ネットワーク経由で機器の時計を合わせるプロトコルは?(英字3文字で)

Network Time Protocolの略です。時刻がずれていると、複数のログを突き合わせて追跡できません。

SIEMsiem|しーむ

問いファイアウォールやサーバなど多くの機器のログを集めてまとめて分析し、攻撃の兆しを見つけて知らせる仕組みは?(英字4文字で)

Security Information and Event Managementの略です。ばらばらのログを相関分析して異常を見つけます。

EDRedr

問いパソコンなどの端末で不審な動きを監視・記録し、侵入を見つけたら隔離などの対応を助ける製品は?(英字3文字で)

Endpoint Detection and Responseの略です。侵入される前提で、侵入後の検知と対応を重視します。

ハニーポットはにーぽっと

問い攻撃者をおびき寄せるために、わざと弱そうに見せたおとりのシステムは?

ハチミツの壺で引き寄せるイメージです。攻撃の手口を観察するために使います。

デジタルフォレンジックスでじたるふぉれんじっくす|ふぉれんじっくす|でじたるふぉれんじっく|ふぉれんじっく|でぃじたるふぉれんじっくす

問いインシデントが起きたとき、コンピュータに残った記録を証拠として保全し、法的にも通用する形で調べる技術は?

forensicは「法廷の」の意味です。証拠を壊さないよう、まず複製を取ってから調べます。 【別解】フォレンジックス/フォレンジック/デジタルフォレンジック

トリアージとりあーじ

問いインシデントの報告が多数あるとき、影響の大きさや緊急度から対応の優先順位を決めることは?(カタカナで)

災害医療で患者の治療順を決める言葉が由来です。限られた人手を重要な対応に回します。

OSINTosint|おしんと

問いインターネット上の公開情報を集めて分析し、自社に関係する脅威などを調べる活動は?(英字5文字で)

Open Source INTelligenceの略です。攻撃者も下調べに使うため、自社の情報が外からどう見えるかを確かめます。

テイクダウンていくだうん

問いフィッシングサイトなど不正なWebサイトを見つけたとき、運営者や事業者に依頼してそのサイトを閉鎖させることは?(カタカナで)

take downは「取り下げる」の意味です。JPCERT/CCなどが閉鎖の調整を支援しています。

クリアデスクくりあですく

問い席を離れるときや帰るとき、書類や記憶媒体を机の上に出しっぱなしにしないというルールは?

机の上を片付けてclearにするルールです。 【関連】画面をロックするクリアスクリーンとセットで覚えておきましょう。

クリアスクリーンくりあすくりーん

問い席を離れるときにパソコンの画面をロックするなど、ほかの人に画面を見られないようにするルールは?

席を離れるときは画面をロックしてclearにしておくルールです。 【関連】書類を片付けるクリアデスクとセットで問われます。

標的型メール訓練ひょうてきがためーるくんれん|ひょうてきがたこうげきめーるくんれん|ひょうてきがためーるこうげきくんれん

問い社員に本物そっくりの攻撃メールを送り、添付ファイルを開いてしまわないか、開いたときに正しく報告できるかを確かめる訓練は?(「標的型〜訓練」の形で)

目的は開いた人を責めることではなく、すぐ報告する習慣を身に付けることです。 【別解】標的型攻撃メール訓練/標的型メール攻撃訓練

机上演習きじょうえんしゅう|てーぶるとっぷえんしゅう|きじょうくんれん

問いインシデントの想定シナリオをもとに、関係者が会議室などで話し合いながら対応の手順を確かめる訓練は?(漢字4字で)

机の上で行う演習です。実際に機器を動かさないので、手軽に何度も実施できます。 【別解】テーブルトップ演習/机上訓練

セキュリティクリアランスせきゅりてぃくりあらんす

問い国の機密情報を扱う人について、信頼できるかを審査(適性評価)したうえで、その情報を扱う資格を与える制度は?(カタカナで)

clearanceは「許可」の意味です。 【関連】日本では特定秘密に加え、2025年施行の重要経済安保情報保護活用法で経済安保分野にも広がりました。

アンチパスバックあんちぱすばっく

問い入室の記録がないカードでは退室できないなど、入退室の記録の整合を確かめて共連れを防ぐ仕組みは?

カードを後ろの人へ渡す(パスバック)不正を防ぐことが名前の由来です。共連れ対策として使われます。

セキュリティゾーニングせきゅりてぃぞーにんぐ|ぞーにんぐ

問い建物の中を、扱う情報の重要度に応じて一般エリア・執務エリア・サーバ室などの区画に分けて管理することは?

区画(ゾーン)ごとに入れる人を決め、奥の区画ほど認証を厳しくします。 【別解】ゾーニング

MDMmdm

問い会社が支給したスマートフォンなどを一元管理し、紛失したときに遠隔でロックしたりデータを消したりできる仕組みは?(英字3文字で)

Mobile Device Managementの略です。遠隔ロックや消去のほか、アプリの制限や設定の配布も一元管理できます。

リモートワイプりもーとわいぷ

問い紛失・盗難にあったスマートフォンなどの中のデータを、ネットワーク経由で遠隔から消去する機能は?

wipeは「ふき取る」の意味です。MDMの代表的な機能です。

シンクライアントしんくらいあんと

問い利用者の端末には最低限の機能だけを持たせ、アプリやデータはサーバ側で管理・処理する方式は?(カタカナで)

thinは「薄い」の意味です。端末にデータが残らないため、紛失しても漏えいしにくい方式です。

UPSups|むていでんでんげんそうち

問い停電したとき、蓄電池からしばらく電力を供給して、コンピュータを安全に止められるようにする装置は?(英字3文字で)

停電時に一時的に電力を供給する装置で、可用性を守る物理的な対策です。 【別解】無停電電源装置

セキュリティワイヤーせきゅりてぃわいやー|わいやーろっく|せきゅりてぃわいやーろっく|せきゅりてぃわいやろっく|せきゅりてぃけーぶる|せきゅりてぃわいや

問いノートパソコンを机などにつないで盗まれにくくする、金属製の盗難防止用ケーブルは?(カタカナで)

ノートパソコンの持ち去りを防ぐ物理的な対策です。 【別解】ワイヤーロック/セキュリティワイヤーロック/セキュリティケーブル

検疫ネットワークけんえきねっとわーく

問い社外から持ち帰ったパソコンをいったん隔離されたネットワークにつなぎ、パッチや定義ファイルが最新か調べてから社内LANに入れる仕組みは?

空港の検疫と同じ発想です。問題があれば修正してから社内LANに接続させます。

URLフィルタリングurlふぃるたりんぐ|webふぃるたりんぐ|うぇぶふぃるたりんぐ

問い仕事に関係のないサイトや有害なサイトを閲覧できないように、アクセス先を制限する仕組みは?(英字とカタカナで)

業務に関係ないサイトの閲覧を制限し、危険なサイトへの接続も防ぎます。 【別解】Webフィルタリング

許可リストきょかりすと|ほわいとりすと|あろーりすと

問いあらかじめ認めたものだけを通し、それ以外はすべて拒否するために使う一覧は?(漢字を含む日本語で)

認めたものだけを通すため未知の脅威にも強い一方、登録の手間がかかります。 【別解】ホワイトリスト/アローリスト

拒否リストきょひりすと|ぶらっくりすと|ぶろっくりすと

問い危険だと分かっているものを登録して、それだけを拒否するために使う一覧は?(漢字を含む日本語で)

登録した危険なものだけを拒否するため、登録されていない新しい脅威は通してしまいます。 【別解】ブラックリスト/ブロックリスト

境界防御きょうかいぼうぎょ|きょうかいがたぼうぎょ

問いネットワーク境界のファイアウォールなどで、社内と社外の境目を守ることで内部の安全を確保しようとする考え方は?(漢字4字で)

「内側は安全」という前提に立つ考え方です。クラウドやテレワークの普及で、ゼロトラストへの移行が進んでいます。 【別解】境界型防御

DLPdlp

問い機密情報を自動で見分け、メールでの送信やUSBメモリへのコピーなどの持ち出しを監視・阻止する仕組みは?(英字3文字で)

Data Loss Preventionの略です。人ではなく「データ」に注目して持ち出しや漏えいを防ぎます。

OP25Bop25b

問いプロバイダが、自社の動的IPアドレスの利用者から外部のメールサーバの25番ポートへ直接送る通信を遮断する、迷惑メール対策は?

Outbound Port 25 Blockingの略です。ボットに感染したPCからの迷惑メール送信を防ぎます。

SMTP-AUTHsmtp-auth|smtpauth|smtp auth

問いメールを送るとき、送信サーバが利用者IDとパスワードで利用者を確かめる、SMTPの拡張機能は?

もとのSMTPには認証の仕組みがありません。AUTHはauthentication(認証)の略です。

送信ドメイン認証そうしんどめいんにんしょう

問い受け取ったメールの送信者のドメインが偽られていないかを、受信側で確かめる技術の総称は?(漢字とカタカナで)

なりすましメールを見分けるための技術の総称です。SPF・DKIM・DMARCがこの仲間です。

SPFspf

問い送信ドメイン認証のうち、送信元のメールサーバのIPアドレスが、そのドメインのDNSに登録されたものかを確かめる技術は?(英字3文字で)

Sender Policy Frameworkの略で、送信元のIPアドレスで確かめます。 【関連】電子署名を使うDKIMと区別します。

DKIMdkim|でぃーきむ

問い送信ドメイン認証のうち、送信側がメールに電子署名を付け、受信側がDNSで公開された公開鍵で検証する技術は?(英字4文字で)

DomainKeys Identified Mailの略で、電子署名で確かめます。 【関連】IPアドレスで確かめるSPFと区別します。

DMARCdmarc|でぃーまーく

問いSPFやDKIMの検証に失敗したメールを受信側でどう扱うか(受け取る・隔離・拒否)を、送信側が方針として示す仕組みは?(英字5文字で)

SPFとDKIMを土台にした仕組みです。受信側から認証結果のレポートも受け取れます。

RADIUSradius|らでぃうす

問いネットワークにつなぐ利用者の認証を、認証サーバでまとめて行うためのプロトコルで、無線LANの企業向け認証などで使われるものは?(英字6文字で)

認証・認可・利用記録(アカウンティング)をまとめて扱うプロトコルです。無線LANではIEEE 802.1Xと組み合わせて使います。

WPA3wpa3

問い無線LANのセキュリティ規格で、2018年に発表されたWPA2の後継にあたるものは?(英字と数字で)

WPA2の後継で、パスワードの総当たりに強い仕組みが加わりました。 【関連】WEPは危殆化しており、使ってはいけません。