×
科目A-1|セキュリティ
・ユーザー側の対策: パスワードを絶対に使い回さないことです。サービスごとに異なるパスワードを設定し、管理を容易にするためにパスワード管理ツールを活用することが推奨されます。
・サービス提供者側の対策:
 1. 多要素認証(MFA)の導入: パスワード情報がリストと一致しても、もう一つの認証要素(ワンタイムパスコードや生体情報など)を要求することでログインを防ぎます。
 2. リスクベース認証(適切な追加認証): ユーザーがいつもと異なるデバイス、あるいは異なる国やIPアドレスからログインを試みた際に、事前に登録された本人宛てに確認コードを送って認証を求める仕組みです。
 3. 不審なアクセスの遮断: 短時間で無数の異なるアカウントに対してログイン試行を行うプログラム(ボット)特有のアクセスを検知して遮断します。

関連する用語

あらゆる文字の組み合わせを順に試す「ブルートフォース攻撃」、パスワードと他の要素を組み合わせる「多要素認証」、接続環境の不審さに基づいて追加の認証を要求する「リスクベース認証」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →