情報セキュリティ基礎概念と脅威・脆弱性の用語(20語)
情報セキュリティマネジメントの過去問の「情報セキュリティ基礎概念と脅威・脆弱性」の分野から選び出した用語 20語を、短い言葉で説明しています。
語の下の「出た問題」から、その語が出た過去問へ進めます。「情報セキュリティ基礎概念と脅威・脆弱性」の過去問をまとめて解くこともできます。
- エンティティ情報の世界で管理の対象となる、人やものごとの一つひとつを指します。E-R図では、この対象と対象どうしの関連を組み合わせて表します。出た問題:基本情報技術者 令和7年度 科目A 問11
- シャドーIT情報システム部門の許可を得ないまま、業務に使われている機器やクラウドサービス。管理の外にあるので危険です。出た問題:システム監査技術者 令和7年度 秋期 午前Ⅱ 問20
- スクリプトキディ自分では攻撃の手口を考え出せず、公開された方法をまねて不正アクセスをする者です。道具を借りるだけなので、技術は高くありません。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問24
- セキュリティバイデザイン企画や設計の段階から、安全を作り込んでおくという考え方です。できあがった後に診断して直すやり方とは、手を打つ時期が違います。出た問題:ITパスポート 令和5年度 問61
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。出た問題:ITパスポート 令和8年度 問96
- ゼロトラスト内部のネットワークであっても安全とは限らない、という前提の考え方です。どこからの通信でも、そのつど確かめてから通します。出た問題:ITパスポート 令和8年度 問92
- 不正のトライアングル機会・動機・正当化の3つがそろったときに不正が起きるという考え方です。動機は事情や重圧、正当化は自分に言い聞かせる理由づけを指します。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問4
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。出た問題:ITパスポート 令和7年度 問16
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。出た問題:ITサービスマネージャ 令和7年度 春期 午前Ⅱ 問14
- 割れ窓理論軽微な乱れを放置すると、より大きな不正や犯罪を招くという考えです。小さな違反も見逃さないことが、大きな被害を防ぎます。出た問題:情報セキュリティマネジメント 平成30年度 秋期 午前 問12
- 動機人が行動を起こすもとになる理由や気持ちのことです。人の意欲を引き出して行動へ向かわせる働きかけを、動機づけといいます。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問4
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。出た問題:ITパスポート 令和8年度 問77
- 否認防止あとから行っていないと言わせないための特性のこと。利用や送信をした事実を証明でき、本物かどうかを示す真正性とは別です。出た問題:ITパスポート 令和8年度 問77
- 日常活動理論動機のある者と狙われる対象、守り手の不在が揃うと犯罪が起きるという考えです。軽微な乱れの放置を問題にする割れ窓理論とは別です。出た問題:情報セキュリティマネジメント 平成30年度 秋期 午前 問12
- 機会物事をするのにちょうどよい時や状況のこと。SWOT分析では外部環境の追い風を指し、不正のトライアングルでは不正ができる環境を指します。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問4
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。出た問題:ITパスポート 令和8年度 問77
- 正当化不正のトライアングルの一つで、自分の不正を都合よく理屈づけること。責任を他人に転嫁するような言い訳が、これにあたります。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問4
- 真正性エンティティが、それが主張するとおりのものであるという特性です。行動と結果とが一貫しているという信頼性とは、別の特性です。出た問題:応用情報技術者 令和7年度 秋期 午前 問41
- 責任追跡性ある行いが誰によるものかを、後からたどれるという特性です。主張するとおりのものであることを指す真正性とは別のものです。出た問題:システム監査技術者 令和5年度 秋期 午前Ⅱ 問1
- 迷惑メール承諾を得ていない不特定多数へ送る広告のメールです。送信元を詐称されないよう、SPFなどでドメインの正しさを確かめて防ぎます。出た問題:データベーススペシャリスト 令和6年度 秋期 午前Ⅱ 問20