×
科目A|セキュリティ
・電子証明書(SSL/TLSサーバー証明書)の確認: 接続したWebサイトが本物であることを確認するため、ブラウザの鍵マークからサーバー証明書を確認し、コモンネーム(ドメイン名)が企業の公式のものと一致しているかチェックします。
・多要素認証(MFA)の導入: 万が一IDやパスワードがフィッシングで盗まれても、物理的な鍵(セキュリティキー)やスマホアプリによる認証が必要な状態にしておけば、アカウントの即時乗っ取りを防ぐことができます。
・S/MIME(Secure / Multipurpose Internet Mail Extensions): 送信元メールにデジタル署名を付与する技術です。これにより、受信者はメールが本当に公的な企業から送られた本物であり、途中で改ざんされていないかをメールソフト上で確認できます。
・SPF / DKIM / DMARC: メールの送信ドメイン認証技術です。偽装された送信元アドレスからのなりすましメールを受信拒否・隔離するのに有効です。
試験では「有名企業を装う」「偽サイトでログイン情報を入力させる」「メールでアカウント再設定を促す」といった文脈が現れたらフィッシングと紐付け、対策として電子署名(S/MIME)やドメイン認証が結びついていることを理解しておきましょう。

関連する用語

メール送信元の正当性を証明してなりすましを防ぐ「電子証明書」、人間の心理的な隙を突く詐欺手法の総称である「ソーシャルエンジニアリング」、特定の組織を狙い撃ちにする「標的型攻撃」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →