31. 科目A|セキュリティ更新項目

Chapter 83

科目A|セキュリティ更新項目の用語を順に解説します。

ファジング | 応用情報技術者試験

ファジングとは大量の異常値や境界値を自動入力し、クラッシュや不正動作から欠陥を発見する試験手法です。具体例ファイル解析器へ変形した入力を繰り返し与え、例外、ハング、メモリ破壊を監視します。試験でのポイント脆弱性診断やペネトレーションテストとの目的・入力生成方法の違いを説明します。関連する用語セキュリティテスト,境界値,脆弱性診断 構成図・実機演習へ進む 用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。 ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験か

記事を読む この本で読む

鍵管理 | 応用情報技術者試験

鍵管理とは暗号鍵の生成、配布、保管、利用、更新、失効、廃棄をライフサイクルで統制する活動です。具体例本番鍵をHSMへ保管し、用途と権限を分離して、期限前にローテーションします。試験でのポイント強い暗号方式でも鍵が漏えいすれば安全でないため、方式と運用を一体で評価します。関連する用語HSM,鍵ローテーション,失効 構成図・実機演習へ進む 用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。 ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.

記事を読む この本で読む

サプライチェーンセキュリティ | 応用情報技術者試験

サプライチェーンセキュリティとは委託先、ソフトウェア部品、更新経路など、供給網全体を通じた侵害リスクを管理する活動です。具体例依存部品をSBOMで把握し、署名を検証し、委託先の事故連絡と終了時処理を契約に定めます。[開発元] -> [依存部品] -> [ビルド・配布] -> [利用組織]試験要綱の関係を単純化した学習用図です。試験でのポイント自組織だけで完結せず、調達前、利用中、変更・終了時の管理策を確認します。関連する用語SBOM,委託先管理,コード署名 構成図・実機演習へ進む 用語を構成と操作

記事を読む この本で読む
試験でのポイント

公式資料へのリンクと確認日を各記事に掲載しています。