技術的セキュリティ対策
説明文は、何に対策を実施して、何を防ぐことを理解するとしているか。
技術的セキュリティ対策として,ソフトウェア,データ,PC,サーバ,ネットワークなどに技術的対策を実施することによって,システム開発,運用業務などに被害が発生することを防ぐことを理解する。
「ソフトウェア,データ,PC,サーバ,ネットワークなど」に技術的対策を実施することによって、 「システム開発,運用業務など」に被害が発生することを防ぐことを理解するとしている。 「など」は ネットワーク と 運用業務 の後ろの 2 箇所にある。
用語例は、どの区分見出しの下に何語ずつ置かれているか。
〔技術的セキュリティ対策の種類〕の下に 32 語、〔セキュリティ製品・サービス〕の下に 18 語で、合わせて 50 語である。 用語例の数はこの 23 細目で最も多く、区分見出しを持つのはこの細目だけである。
2 つの区分名はシラバスの逐語で、区分について説明する文は、シラバスに無い。
用語例の 侵入検知・侵入防止 と、IDS(…)・IPS(…) は、それぞれどこに置かれているか。
侵入検知 と 侵入防止 は 〔技術的セキュリティ対策の種類〕の 15 番目と 16 番目、IDS(…) と IPS(…) は 〔セキュリティ製品・サービス〕の 8 番目と 9 番目である。 IDS(…) と IPS(…) の括弧の中は「英語:日本語」の形で、日本語の側に「侵入検知」「侵入防止」の文字列を持つ。
区分をまたいで同じ文字列を持つ語どうしの関係を、シラバスは書いていない。
シラバスは、技術的セキュリティ対策として、ソフトウェア、データ、PC、サーバ、ネットワークなどに技術的対策を実施することによって、システム開発、運用業務などに被害が発生することを防ぐことを理解するとしている。用語例は 2 つの区分見出しの下に 50 語で、この 23 細目で最も多い。50 語それぞれの意味は書かれていない。
用語例 50 語(シラバスの並び順のまま)
〔技術的セキュリティ対策の種類〕(32 語)
| 順 | 用語例 | 括弧の中 |
|---|---|---|
| 1 | クラッキング対策 | — |
| 2 | 不正アクセス対策 | — |
| 3 | 情報漏えい対策 | — |
| 4 | マルウェア・不正プログラム対策(マルウェア対策ソフトの導入,マルウェア定義ファイルの更新ほか) | マルウェア対策ソフトの導入,マルウェア定義ファイルの更新ほか |
| 5 | ランサムウェア対策(データのバックアップ,3-2-1ルール,WORM(Write Once Read Many)機能,イミュータブルバックアップ) | データのバックアップ,3-2-1ルール,WORM(Write Once Read Many)機能,イミュータブルバックアップ |
| 6 | マルウェア検出手法(パターンマッチング法,ビヘイビア法(振る舞い検知),ヒューリスティック法,未知マルウェア検出手法,動的解析,静的解析,サンドボックスほか) | パターンマッチング法,ビヘイビア法(振る舞い検知),ヒューリスティック法,未知マルウェア検出手法,動的解析,静的解析,サンドボックスほか |
| 7 | 秘匿化 | — |
| 8 | 匿名化の手法(項目削除/レコード削除/セル削除,トップ(ボトム)コーディングなどの一般的な手法のほか,k-匿名化などの高度な手法を含む) | 項目削除/レコード削除/セル削除,トップ(ボトム)コーディングなどの一般的な手法のほか,k-匿名化などの高度な手法を含む |
| 9 | アクセス制御 | — |
| 10 | 特権的アクセス権の管理 | — |
| 11 | ログ管理 | — |
| 12 | 脆弱性管理(OSアップデート,脆弱性修正プログラム(セキュリティパッチ)の適用,SBOM(Software Bill of Materials)を利用した脆弱性管理ほか) | OSアップデート,脆弱性修正プログラム(セキュリティパッチ)の適用,SBOM(Software Bill of Materials)を利用した脆弱性管理ほか |
| 13 | ネットワーク監視 | — |
| 14 | アクセス権の設定 | — |
| 15 | 侵入検知 | — |
| 16 | 侵入防止 | — |
| 17 | DMZ(非武装地帯) | 非武装地帯 |
| 18 | 検疫ネットワーク | — |
| 19 | 電子メール・Webのセキュリティ(URLフィルタリング(Webフィルタリング),コンテンツフィルタリング) | URLフィルタリング(Webフィルタリング),コンテンツフィルタリング |
| 20 | 携帯端末(携帯電話,スマートフォン,タブレット端末ほか)のセキュリティ | 携帯電話,スマートフォン,タブレット端末ほか |
| 21 | ハードウェアのセキュリティ(セキュアエレメント,TPM(Trusted Platform Module)) | セキュアエレメント,TPM(Trusted Platform Module) |
| 22 | セキュアブート(UEFI:Unified Extensible Firmware Interface) | UEFI:Unified Extensible Firmware Interface |
| 23 | データマスキング | — |
| 24 | 暗号化消去(CE:Cryptographic Erase) | CE:Cryptographic Erase |
| 25 | クラウドサービスのセキュリティ | — |
| 26 | IoTのセキュリティ | — |
| 27 | 制御システムのセキュリティ | — |
| 28 | 電子透かし | — |
| 29 | デジタルフォレンジックス(証拠保全ほか) | 証拠保全ほか |
| 30 | 脅威インテリジェンス(OSINTなど)の利用 | OSINTなど |
| 31 | AIを使ったセキュリティ技術(AI for Security) | AI for Security |
| 32 | AIそのものを守るセキュリティ技術(Security for AI) | Security for AI |
この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。
〔セキュリティ製品・サービス〕(18 語)
| 順 | 用語例 | 括弧の中 |
|---|---|---|
| 1 | マルウェア対策ソフト | — |
| 2 | EDR(Endpoint Detection and Response) | Endpoint Detection and Response |
| 3 | DLP(Data Loss Prevention) | Data Loss Prevention |
| 4 | SIEM(Security Information and Event Management) | Security Information and Event Management |
| 5 | ファイアウォール | — |
| 6 | WAF(Web Application Firewall) | Web Application Firewall |
| 7 | RASP(Runtime Application Self-Protection) | Runtime Application Self-Protection |
| 8 | IDS(Intrusion Detection System:侵入検知システム) | Intrusion Detection System:侵入検知システム |
| 9 | IPS(Intrusion Prevention System:侵入防止システム) | Intrusion Prevention System:侵入防止システム |
| 10 | UTM(Unified Threat Management:統合脅威管理) | Unified Threat Management:統合脅威管理 |
| 11 | 許可リスト(パスリスト) | パスリスト |
| 12 | 拒否リスト(ブロックリスト) | ブロックリスト |
| 13 | フォールスネガティブ | — |
| 14 | フォールスポジティブ | — |
| 15 | SSL/TLSアクセラレーター | — |
| 16 | MDM(Mobile Device Management) | Mobile Device Management |
| 17 | CASB(Cloud Access Security Broker) | Cloud Access Security Broker |
| 18 | Webアイソレーション | — |
この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 〔 〕の区分名はシラバスの用語例の見出しをそのまま写したもので、「順」は区分ごとに 1 から数える。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 50 語のいずれについても、意味はシラバスに書かれていない。
この細目でのシラバスの書き方
| 項目 | 記載 |
|---|---|
| 説明文 | 一文(93 字) |
| 文末 | 「〜運用業務などに被害が発生することを防ぐことを理解する。」 |
| 説明文の「など」 | 2 箇所 |
| 説明文の中の括弧 | 無し |
| 用語例の数 | 50 |
| 括弧を持つ用語例 | 27 |
| 用語例の区分見出し | 2 個 |
シラバスが書いていること
Section titled “シラバスが書いていること”説明文は一文、93 字である。「など」は 2 箇所ある。括弧は無い。
用語例 50 語はこの 23 細目で最も多く、〔技術的セキュリティ対策の種類〕(32 語)と 〔セキュリティ製品・サービス〕(18 語)の 2 つの区分見出しを持つのは、この 23 細目でこの細目だけである。 用語例のうち括弧を持つ語は 27 語である。 「マルウェア対策ソフト」の文字列は、〔技術的セキュリティ対策の種類〕の 4 番目の マルウェア・不正プログラム対策(マルウェア対策ソフトの導入,マルウェア定義ファイルの更新ほか) の括弧の中と、〔セキュリティ製品・サービス〕の 1 番目の語の 2 箇所に現れる。
シラバスはこの細目を 4.(1)情報セキュリティ対策の種類 の見出しの下の 2 番目に置いている。 4.(1)は見出しだけで、それ自体は細目ではない。
節 4 の【目標】に、細目名と同じ文字列は無い。 【目標】「人的,技術的,物理的セキュリティの側面から情報セキュリティ対策を修得し,応用する。」は、「人的,技術的,物理的セキュリティの側面から」と書く。 【目標】の項目と細目の対応を、シラバスは述べていない。
用語例の文字列の共通点
Section titled “用語例の文字列の共通点”| 文字列 | 用語例 |
|---|---|
| 対策 | クラッキング対策、不正アクセス対策、情報漏えい対策、マルウェア・不正プログラム対策(マルウェア対策ソフトの導入,マルウェア定義ファイルの更新ほか)、ランサムウェア対策(データのバックアップ,3-2-1ルール,WORM(Write Once Read Many)機能,イミュータブルバックアップ)、マルウェア対策ソフト |
| 管理 | 特権的アクセス権の管理、ログ管理、脆弱性管理(OSアップデート,脆弱性修正プログラム(セキュリティパッチ)の適用,SBOM(Software Bill of Materials)を利用した脆弱性管理ほか)、UTM(Unified Threat Management:統合脅威管理) |
| 侵入 | 侵入検知、侵入防止、IDS(Intrusion Detection System:侵入検知システム)、IPS(Intrusion Prevention System:侵入防止システム) |
| リスト | 許可リスト(パスリスト)、拒否リスト(ブロックリスト) |
| フォールス | フォールスネガティブ、フォールスポジティブ |
語の文字列の共通点であって、シラバスの分類ではない。 表は例である。
ほかの細目との文字列の重なり
Section titled “ほかの細目との文字列の重なり”- 監視 — 2.(1)の用語例 監視 が、この細目の用語例 ネットワーク監視 に現れる
- 運用 — 2.(5)の用語例 運用 が、この細目の説明文に現れる
- 不正アクセス対策 — この細目の用語例 不正アクセス対策 が、2.(8)の用語例 コンピュータ不正アクセス対策基準 にも現れる
- SSL/TLS — 5.(1)の用語例 SSL/TLS が、この細目の用語例 SSL/TLSアクセラレーター に現れる
- アクセス制御 — この細目の用語例 アクセス制御 が、5.(3)の用語例 MAC(Mandatory Access Control:強制アクセス制御) 、5.(5)の用語例 データベースアクセス制御 にも現れる
(用語例の語全体・括弧の前の文字列と細目名が、ほかの細目の細目名・説明文・用語例に現れる組は、b13terms.py・b13where.py で両方向に照合し、すべて挙げた。細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「管理」「検知」など)、ここには挙げていない。)
シラバスはこれらを結び付けていない。 文字列が同じことだけが事実である。
この細目で書かないこと
Section titled “この細目で書かないこと”次はいずれもこのノートの根拠に含まれていない。
- 50 語それぞれの意味
- 2 つの区分名が何を指すか
- 侵入検知・侵入防止 と IDS(…)・IPS(…) の関係
- フォールスネガティブ と フォールスポジティブ の違い
- ランサムウェア対策(…)の括弧の中の 3-2-1ルール の中身
- この細目の ランサムウェア対策(…) と、ほかの細目の バックアップ を持つ語の関係
- この細目と 2.(5)の 情報セキュリティ管理策(…) の関係
- この細目の アクセス制御 と 5.(3)の MAC(…)・5.(5)の データベースアクセス制御 の関係
- この細目の SSL/TLSアクセラレーター と 5.(1)の SSL/TLS の関係
- この細目の ネットワーク監視 と 2.(1)の 監視 の関係
- この細目の 不正アクセス対策 と 2.(8)の コンピュータ不正アクセス対策基準 の関係
名前から内容を推測して書くことは spec.md §8.1a に反する。