chanting an air of joyous bliss

普段の生活で見逃しがちな面白いことを書いていく
そんなブログです

情報処理安全確保支援士試験のキーワード

2017-06-25 19:56:38 | 資格試験勉強
ログの記録
|-外部からの通信が内部のサーバーに対して接続成功した時
  |-サーバーでその通信のログをとる
|-外部からの通信が内部のサーバーに対して接続失敗した時
  |-どのような通信があるか?
    |-ポートスキャン
    |-SynFlood攻撃
  |-どのようにログをとるか?
    |-途中のFWでログをとる
    
デジタルフォレンジング
|-HDDコピーマシン
  |-その必要性
    |-解析の際に原本データを書き換えないようにするため
  |-備えるべき機能
    |-逆方向書込み防止装置
      |-原本データが保管されているHDDにはデータを書き込まないことを保証する
|-インストール情報が記録されないソフトウェアの監視方法は?
  |-OSの実行情報を収集する
  
カード決済
|-PCI DSS(Payment Card Industry Data Security Standard
  |-販売店や決済代行業者、クレジットカードで決済する事業者が利用する

CRYPTEC
|-CRYPTEC暗号リスト
  |-電子政府推奨暗号リスト、推奨候補暗号リスト
    |-安全性および実装性能が確認された暗号技術が掲載されている
      |-電子政府推奨暗号リスト
        |-すでに市場における利用実績が十分である
        |-今後の普及が見込まれると判断され、調達が容易なもの
  |-運用監視暗号リスト
    |-互換性維持のために継続利用が容認される
      |-ハッシュ 128bit RC4,SHA-1
  |-JIPDEC  
  
XXモデル
|-サイバーキルチェーン
  |-標的型攻撃の段階を示すモデル
|-ウィーケストリンクモデル
|-スイスチーズモデル
コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« 情報処理安全確保支援士試験... | トップ | Javaでヘッダ、トレーラ付き... »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

資格試験勉強」カテゴリの最新記事