SECURITY
CISAを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ konomamaowaru.hatenablog.jp ドメイン1 監査ツール 監査手法 コントロール リスク ドメイン2 ドメイン3 テスト手法 ドメイン4 DB関連 DR関連 BCP関連 バックア…
少し前にCISAを受け、無事合格!したので、勉強記録を残しておきたいと思います。 試験を受ける前は、いつも色々な方の受験記を読ませていただいているので、この記録もこれから受ける方の参考になれば幸いです^^ 受験のきっかけ 概要 使用教材 勉強記録 試…
CISSPを受け無事合格!したので、今回も勉強記録を残しておきたいと思います。 試験を受ける前は、いつも色々な方の受験記を読ませていただいているので、この記録もこれから受ける方の参考になれば幸いです^^ 受験のきっかけ・受験時の知識レベル 概要 勉強…
CISSPを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ 受験記録ドメイン1ドメイン2ドメイン3ドメイン4ドメイン5ドメイン6ドメイン7 SDLC(software development life cycle) CASE(Computer Aided Software Engineeri…
CISSPを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ 受験記録ドメイン1ドメイン2ドメイン3ドメイン4ドメイン5ドメイン6ドメイン8 脅威の種類 事業継続計画および災害復旧計画の基本用語 インシデント対応 インシ…
CISSPを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ 受験記録ドメイン1ドメイン2ドメイン3ドメイン4ドメイン5ドメイン7ドメイン8 セキュリティアセスメント 定量的リスクアセスメント 定性的リスクアセスメント …
CISSPを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ 受験記録ドメイン1ドメイン2ドメイン3ドメイン4ドメイン6ドメイン7ドメイン8 アクセス制御の基本用語 認証(Authentication) 認可(Authorization) Accounting …
CISSPを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ 受験記録ドメイン1ドメイン2ドメイン3ドメイン5ドメイン6ドメイン7ドメイン8 ケーブルの種類 代表的なLANケーブル(ツイストペアケーブル)の規格 FDDI(Fiber Di…
CISSPを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ 受験記録ドメイン1ドメイン2ドメイン4ドメイン5ドメイン6ドメイン7ドメイン8 Enterprise Architecture CPU CPUの状態 演算モデル セキュリティーアーキテクチ…
CISSPを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ 受験記録ドメイン1ドメイン3ドメイン4ドメイン5ドメイン6ドメイン7ドメイン8 データの分類 データ管理に関わるロールとその責任 データオーナー システムオー…
CISSPを勉強した際の自分用のメモです。参考程度にとどめてください<(*_ _)> 関連記事はこちら⬇︎ 受験記録ドメイン2ドメイン3ドメイン4ドメイン5ドメイン6ドメイン7ドメイン8 アメリカの法律 Criminal Law Civil Law Administrative Law Computer Fraud and …
この度やっと情報処理安全確保支援士試験(通称セキスペ、SC)に合格しました><3度目の正直でやっと合格・・・今回はその軌跡をブログにまとめたいと思います。 「一発合格!」「最短合格」といった内容ではないので非常に泥臭い内容ですが、これから受験す…
AWSの専門知識資格、AWS Certified Security - Specialty(SCS-C01) -AWS 認定セキュリティ 試験に無事受かることができました! AWSセキュリティもその場で合否はわからず・・・ ドキドキしていたのですが、試験から1日経過した先ほど、「合格」のメールが来…
AWS専門資格の1つ、 AWS Certified Security - Specialty(SCS-C01)勉強中のririです。 試験に当たり、覚えておくべきことをメモしていきます。 ※この度、無事SCS-C01に合格しました!よろしければ勉強記録もご覧ください^^↓ konomamaowaru.hatenablog.jp …
令和三年秋の情報処理安全確保支援士振り返り、 今回は午後II篇です。 午前II篇⬇︎ konomamaowaru.hatenablog.jp 午後I篇⬇︎ konomamaowaru.hatenablog.jp 注意: ・問題は過去問そのものではなく、一部変更しています。その点ご留意下さい。 ・問題から一部抜…
令和三年秋の情報処理安全確保支援士振り返り、 今回は午後I篇です。 午前II篇⬇︎ konomamaowaru.hatenablog.jp 午後II篇⬇︎ konomamaowaru.hatenablog.jp 注意: ・問題は過去問そのものではなく、一部変更しています。その点ご留意下さい。 ・問題から一部抜…
こんにちはririです。 この度令和三年秋の情報処理安全確保支援士に合格しました*\(^o^)/* 過去問を捨てる前に、 自分の回答を再度確認して振り返りをしておこうと思います! まずは午前IIから、全問確認します! 各問題の解説は不要という方は、末尾の<…
今日は脅威情報を表す単語で似ている、 STIXとTAXIIについてその違いをまとめてみました。 STIXとは? TAXIIとは? まとめ その他の関連用語 (adsbygoogle = window.adsbygoogle || []).push({}); STIXとは? 正式名称、Structured Threat Information eXpre…
こんにちはririです。 セキスペ の勉強中なのですが、せっかくなら 午後問題の間違えたところを一問一答形式で保存しておきたい・・・ と思いメモしておきます。 注意: ・問題は過去問そのものではなく、一部変更しています。その点ご留意下さい。 ・問題か…
こんにちはririです。 セキスペ の勉強中なのですが、せっかくなら午後問題の間違えたところを一問一答形式で保存しておきたい・・・と思いメモしておきます。(随時更新予定) 注意: ・問題は過去問そのものではなく、一部変更しています。その点ご留意下…
セキュリティ関連のレポートを書いていたり、 セキスぺ(情報処理安全確保支援士)の勉強をしていると、 「情報が窃取(せっしゅ)された」 と書くことがあると思いますが、 似た言葉に 詐取(さしゅ) 搾取(さくしゅ) があります。 セキュリティに携わる…
こんにちはririです。 セキスペ の勉強中なのですが、せっかくなら 午後問題の間違えたところを一問一答形式で保存しておきたい・・・ と思いメモしておきます。(随時更新予定) 注意: ・問題は過去問そのものではなく、一部変更しています。その点ご留意…
前回に引き続き、 クラウド・リスク・マネジメントから クラウドを選定する際の1つの指標となる クラウドの評価制度についてまとめておきます。 konomamaowaru.hatenablog.jp (function(b,c,f,g,a,d,e){b.MoshimoAffiliateObject=a; b[a]=b[a]||function(){a…
セキュリティは今やいろんな要素と切っても切り離せなくなっています。 先日PwCの「クラウド・リスク・マネジメント」を読んだので、 クラウド関連規制について本の内容+自分で調べた結果をまとめてみます。 ※クラウドの特徴やリスクについて包括的に書かれ…
こんにちはririです。 セキスペ の勉強中なのですが、せっかくなら 午後問題の間違えたところを一問一答形式で保存しておきたい・・・ と思いメモしておきます。(随時更新予定) 注意: ・問題は過去問そのものではなく、一部変更しています。その点ご留意…
平成21年から令和2年までの セキスペ 午後の出題テーマをまとめてみました。 ※青字のところはセキュアアプリケーション関係です。
パスワードを使わない認証方法として広がりを見せている FIDOについてまとめました。 FIDOとは? まとめ その他の関連用語 (adsbygoogle = window.adsbygoogle || []).push({}); FIDOとは? 正式名称:Fast IDentity Online デバイスで生体認証を使った本人…
セキスペ でかなりの高確率で問われるDNSサーバの仕組み。 業務で使わないので全くイメージが湧かず苦戦しました。。。 用語もいろいろあるのでまとめてみました。 DNSサーバの仕組みとは? 覚えておきたいDNSレコード A(Address)レコード AAAAレコード PTR(…
ワンタイムパスワードでも使われる チャレンジレスポンス認証についてまとめてみました。 チャレンジレスポンス認証とは? まとめ サンプル問題 その他の関連用語 (adsbygoogle = window.adsbygoogle || []).push({}); チャレンジレスポンス認証とは? サー…
セキスペ 午前、午後でも問われることのある メッセージ符号認証(MAC)についてまとめてみました。 MACとは? サンプル問題 その他の関連用語 (adsbygoogle = window.adsbygoogle || []).push({}); MACとは? 正式名称:Message Authentication Code メッセ…