「情報セキュリティマネジメント」の記事一覧

情報セキュリティマネジメント試験の対象用語です。

OSコマンドインジェクションとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「Webアプリケーションの入力欄に不正なOSコマンドを紛れ込ませて、サーバーのOSを直接操作する攻撃」
ディレクトリトラバーサルとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「パス名に特殊な文字列を入れて、本来アクセスできないはずのファイルやフォルダに不正にアクセスする攻…
クロスサイトリクエストフォージェリ(CSRF)とは?仕組みと対策をわかりやすく解説【IPA試験対策】
「ログイン中のユーザーに、本人が意図しない操作を強制的に実行させる攻撃」
クロスサイトスクリプティング(XSS)とは?仕組みと対策をわかりやすく解説【IPA試験対策】
「Webページに悪意のあるスクリプトを埋め込み、そのページを見た人のブラウザで不正なプログラムを実行さ…
SQLインジェクションとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「Webサイトの入力欄に不正なSQL文を紛れ込ませて、データベースを不正に操作する攻撃」
DDoS攻撃とは?仕組みと対策をわかりやすく解説【IPA試験対策】
「複数のコンピュータから同時に大量のリクエストを送りつけ、サービスを使えなくする分散型サイバー攻撃…
DoS攻撃とは?仕組みと対策をわかりやすく解説【IPA試験対策】
「大量のリクエストを送りつけて、サービスを使えなくするサイバー攻撃」
RAT(Remote Access Trojan)とは?意味をわかりやすく解説【IPA試験対策】
「感染したPCやスマートフォンを、攻撃者がインターネット経由で完全に遠隔操作できるようにするトロイの…
マクロウイルスとは?意味をわかりやすく解説【IPA試験対策】
「Microsoft WordやExcelなどのOffice製品に搭載されているマクロ機能を悪用して感染・拡散するコンピュー…
ファイルレスマルウェアとは?意味をわかりやすく解説【IPA試験対策】
「ファイルとしてディスクに保存されず、メモリ上で直接動作することで従来のウイルス対策ソフトの検知を…