×
科目A-1|セキュリティ
・技術的脅威: コンピューターの通信やソフトウェアの仕組みを悪用した攻撃。マルウェア(ウイルス、ワームなど)への感染、DoS攻撃(サービス妨害)、SQLインジェクションやクロスサイトスクリプティングなどのWeb脆弱性を狙ったサイバー攻撃、不正アクセスなどです。
・人的脅威: システムを利用する「人間」が引き起こす要因。メールの送信ミスや宛先間違いによる情報漏洩、PCやUSBメモリの紛失、パスワードの使い回しや弱いパスワードの設定、退職者や内部の人間による不正なデータの持ち出し、さらには騙し絵的な手法でパスワードを聞き出すソーシャルエンジニアリングなどが該当します。
・物理的脅威: 物理的な破壊や不具合をもたらす要因。地震、台風、津波、落雷、洪水といった自然災害、火災、停電、サーバールームへの不法侵入による機器の盗難、機器の物理的な寿命による経年劣化故障などがこれに含まれます。

試験でのポイント

試験対策としては、提示された情報漏洩やシステム障害の事例が「技術的脅威」「人的脅威」「物理的脅威」のどれに分類されるかを正確に識別できるようにすることが必須です。