情報セキュリティマネジメント暗記

ランキング

公開日:
更新日:

プレイ回数

2

用語一覧(97件)

001

人的脆弱性

じんてきぜいじゃくせい

人間による脆弱性の事

002

機会 動機 正当性

きかい どうき せいとうせい

不正トライアングル

003

総当たり ブルートフォース攻撃

そうあたり ブルートフォースこうげき

パスワード総当たり攻撃

004

パスワードリスト攻撃

パスワードリストこうげき

よくあるパスワードやidリストから入れていく攻撃

005

ディレクトリトラバーサル

ディレクトリトラバーサル

パスをURLにしていると階層構造にあたりをつけて不正アクセスを試みる

006

パケット偽装 IPスプーフィング

パケットのぎそう ipスプーフィング

IPパケットのヘッダを偽装する

007

他のpcを使って攻撃 踏み台攻撃

ほかのpcをつかってこうげき ふみだいこうげき

第3者のPCを使用して攻撃する

008

ブラウザの通信のっとり mitb

ブラウザのつうしんのっとり mitb

マン インザ ブラウザ

009

上司になりすましメール BEC

じょうしになりすましめーる bec

ビジネス e-mail コンプロミス

010

チャレンジレスポンス

チャレンジレスポンス

チャレンジコードを利用する

011

暗号の安全 クリプトレック

あんごうのあんぜん クリプトレック

CRYPTREC

012

idとpassの組み合わせ認証

パスワードにんしょう

idとpassの組み合わせ認証

013

リスクベース認証 異なる端末からアクセス時追加認証

リスクベースにんしょう ことなるたんまつからあくせすじついかにんしょう

いつもと違う端末からアクセスした時に追加認証が必要となる

014

多要素認証 passやバイオ組み合わせ

たようそにんしょう passやバイオくみあわせ

異なる認証方法を組み合わせる

015

共通キーで改ざん検査 メッセージ認証符号

きょうつうきーでかいざんけんさ メッセージにんしょうふごう

共通キーでメッセージ改ざんがないかチェックする

016

公開鍵基盤 PKI

こうかいかぎきばん pki

第3者が正しさを証明する

017

認証局CA 登録局RA 発行局IA

にんしょうきょくca とうとくきょくra はっこうきょくia

018

証明書失効リスト CRL

しょうめいしょしっこうりすと crl

Certificate Revocation List

019

リスク回避 リスク低減 リスク保有 リスク移転

りすくかいひ りすくていげん りすくほゆう りすくいてん

4つ

020

お金でリスクを対処 リスクファイナンシング

おかねでりすくをたいしょ りすくファイナンシング

021

情報セキュリティポリシ 基本方針 対策基準 実施手順

じょうほうせきゅりてぃぽりし きほんほうしん たいさくきじゅん じっしてじゅん

022

JIS27001 ベストプラクティス

jis27001 ベストプラクティス

023

JIS270014 ガバナンス定義

JIS270014 ガバナンスていぎ

024

助言型監査

じょげんがたかんさ

025

保証型監査

ほしょうがたかんさ

規定水準を満たしているか保証する

026

監査人は情報セキュリティ監査基準

かんさにんはじょうほうせきゅりてぃかんさきじゅん

監査人の行為規範を示す

027

被監査人側 情報セキュリティ管理基準

ひかんさにんがわ じょうほうせきゅりてぃかんりきじゅん

028

システム監査基準 信頼性 安全性 効率性

しすてむかんさきじゅん しんらいせい あんぜんせい こうりつせい

029

JISQ15001 個人情報

JISQ15001 こじんじょうほう

030

行政側 政府等の情報セキュリティ対策のための統一基準

ぎょうせいがわ せいふとうのじょうほうせきゅりてぃたいさくのためのとういつきじゅん

031

CVSS 共通脆弱性評価システム

CVSS きょうつうぜんじゃくせいひょうかシステム

基本 現状 環境で評価する

032

CVSS 基本 現状 環境で評価

cvss きほん げんじょう かんきょうでひょうか

共通漸弱性評価システムでの事

033

PCIDSS クレジットカード安全

pcidss クレジットカードあんぜん

クレジットカードを安全にやり取りする

034

日本のJPCSIRT/cc

にほんのJPCSIRT/cc

日本のCSIRTをこう呼ぶ

035

システム監査 内部統制評価目的

システムかんさ ないぶとうせいひょうかもくてき

036

情報セキュリティ管理基準 経済産業省

じょうほうせきゅりてぃかんりきじゅん けいざいさんぎょうしょう

システム監査の監査基準

037

システム監査 証拠 監査証跡

しすてむかんさ しょうこ かんさしょうせき

038

第一者監査 自社での監査 内部監査

だいいっしゃかんさ じしゃでのかんさ ないぶかんさ

039

別データの中に隠す ステガノグラフィー

べつデータのなかにかくす ステガノグラフィー

040

ボットはC&Cサーバから指示

ボットはC&Cサーバからしじ

C&Cはコマンド&コントロール

041

会社に内緒 シャドーIT

かいしゃにないしょ しゃどーIT

042

WAF アプリケーション ファイアーウォール

WFA アプリケーション ファイアーウォール

問題あり通信 拒否リスト 問題なしリスト許可リスト

043

WFA 拒否リストと許可リスト

WFA きょひりすとときょかりすと

044

HTTPを扱うプロキシサーバ サーバ側にあるリバーシプロキシ

HTTPをあつかうプロキシサーバ サーバがわにあるリバーシプロキシ

045

アプリゲート 前後パケット 上下プロトコル ステーフルインスペクション

アプリゲート ぜんごパケット じょうげプロトコル ステーフルインスペクション

046

アプリゲート 禁止ワード ディープパケットインスペクション

アプリゲート きんしワード ディープパケットインスペクション

047

不正アクセス監視システム IDS

ふせいあくせすかんししすてむ ids

ホスト保護 HIDS ネットすべて NIDS

048

IDS ホスト保護 HIDS ネットすべてNIDS

IDS ホストほご HIDS ネットすべてNIDS

IDS イントルージョン ディテクション システム

049

異常な動きを感知 AMOMALYシステム

いじょうなうごきをかんち AMOMALYシステム

050

クラッカーテスト ダミーサーバ ハニーポット

クラッカーテスト ダミーサーバ ハニーポット

051

SQLインジェクション対策 プレースホルダ

SQLインジェクションたいさく プレースホルダ

052

SQLインジェクション対策 エスケープ処理

SQLインジェクションたいさく エスケープしょり

053

パケットの暗号化 SSH

ぱけっとのあんごうか ssh

リモートログインのセキュリティ

054

セキュアとは安全性や保護されている 危険がない

セキュアとはあんぜんせいやほごされている きけんがない

055

TLS セキュア通信のプロトコル

TLS セキュアつうしんのプロトコル

トランスポート レイヤー セキュリティ

056

VPN IPsecが必要

VPN IPsecがひつよう

使う時はこれが必要

057

TLSを使用する為にCA認証 デジタル証明書インストール必要

TLSをしようするためにCAにんしょう デジタルしょうめいしょインストールひつよう

公開キーで検査

058

VPN トランスポートモード トンネルモード

VPN トランスポートモード トンネルモード

端末が暗号化(トランスポート) ゲートウェイが暗号化(トンネルモード)

059

NTP ネットワークタイムプロトコル

NTP ネットワークタイムプロトコル

時刻合わせに使用

060

IPA 独立行政法人情報処理推進機構

IPA どくりつぎょうせいほうじんじょうほうしょりすいしんきこう

内部不正防止ガイドラインを作成

061

ログの監査をするとき監査基準が必要

ろぐのかんさをするときかんさきじゅんがひつよう

062

入退室 アンチパスバック

にゅうたいしつ アンチパスバック

063

攻撃と守りの役にわけて訓練 サイバーレンジトレーニング

こうげきとまもりのやくにわけてくんれん サイバーレンジトレーニング

実機を用意して行う

064

仮想環境で攻撃 守り役で訓練 レッドチーム演習

かそうかんきょうでこうげき まもりやくでくんれん レッドチームえんしゅう

攻撃側 レッドチーム 守り ブルーチーム 評価者 ホワイトチーム

065

著作権 人格権 財産権 隣接権

ちょさくけん じんかくけん ざいさんけん りんせつけん

066

産業財産権 意匠権 実用新案権 商標権

さんぎょうざいさんけん いしょうけん じつようしんあんけん しょうひょうけん

067

電磁的記録不正 計算機の破壊 法律は刑法

でんじてきろくふせい けいさんきのはかい ほうりつはけいほう

068

迷惑メール防止法 オプトインとオプトアウト

めいわくめーるぼうしほう おぷといん おぷとあうと

オプトイン【承諾】オプトアウト【拒否】

069

サイバーセキュリティ基本法

サイバーセキュリティきほんほう

070

デジタル署名 電子署名法

デジタルしょめい でんししょめいほう

071

トランスポート層はポート番号をヘッダに付与

トランスポートそうはポートばんごうをヘッダにふよ

072

みんなが使用するポートはシステムポートという

みんながしようするポートはシステムポートという

073

プライベートIPとグローバルIPの変換はNAT

プライベートIPとグローバルIPのへんかんはNAT

074

NAT 番号を隠す NAPT

NAT ばんごうをかくす NAPT

IPマスカレードとも言う

075

NICに番号振る MACアドレス 6バイト

NICにばんごうふる MACアドレス 6バイト

076

モバイルメール IMAP4

モバイルメール IMAP4

077

SMTP 拡張のMIME 暗号のS/MIME

SMTP かくちょうのMIME あんごうのS/MIME

078

メール送り主の確認 SPF

メールおくりぬしのかくにん SPF

079

HTTPS 別名 HTTP over TLS

HTTPS べつめい HTTP over TLS

TLSはトランスポート レイヤー セキュリティ

080

無線セキュリティ WPA WPA2は危殆化しWPA3

むせんセキュリティ WPA WPA2はきたいかしWPA3

081

ソフトプロセス 企画 要件 システム開発 実装

ソフトプロセス きかく ようけん システムかいはつ じっそう

082

情報提供依頼書 RFI

じょうほうていきょういらいしょ RFI

リクエスト フォー インフォメーション

083

提案依頼書 RFP

ていあんいらいしょ REP

リクエスト フォー プロポーサル

084

見積書 RFQ

みつもりしょ RFQ

リクエスト フォー クエスチョン

085

平均故障間隔 MTBF

へいきんこしょうかんかく MTBF

086

平均修理時間 MTTR

へいきんしゅうりじかん MTTR

087

故障を起こさない考え フォールトアボイダンス

こしょうをおこさないかんがえ フォールトアボイダンス

088

故障しても問題にならない フォールトトレランス

こしょうしてももんだいにならない フォールトトレランス

089

故障しても最小被害 フェールセーフ

こしょうしてもさいしょうひがい フェールセーフ

090

故障しても代替機 フェールオーバー

こしょうしてもだいたいき フェールオーバー

091

故障しても核は大丈夫 フェールソフト

こしょうしてもかくはだいじょうぶ フェールソフト

092

人のミスを防ぐ エラープルーフ

ヒトのミスをふせぐ エラープルーフ

093

クライアントサーバシステム Iaas Paas Saas インフラ OS すべて

クライアントサーバシステム Iaas Paas Saas インフラ OS すべて

094

ITガバナンス セキュリティガバナンス JISQ27014

ITガバナンス セキュリティガバナンス JISQ27014

095

マネジメント 知識体系化 PMBK

マネジメント ちしきたいけいか PMBK

096

成果物 WBS

せいかぶつ WBS

097

JISQ27000 ベストプラクティスと認証基準

JISQ27000 ベストプラクティスとにんしょうきじゅん

タイピングのランキング

コメント

※誹謗中傷、不適切なコメントはお控え下さい。
※コメントするには、ログインが必要です。
コメントはありません