セキュリティを学ぶための教材の基本情報・価格・レビュー。
PR・広告を含みます対象講座なら受講料の最大80%(給付区分・上限・要件あり)が後日戻り、実質負担を抑えられます。独学の本+スクールの併用も。
▶ あなたの講座でいくら戻るか試算(無料・30秒)
はじめての方へ:教育訓練給付のしくみと損しない選び方 / 申請手順5ステップ
学んだ後に「作って公開する」ための環境例です。サーバー・ツールは教育訓練給付/補助の対象外です。
※給付率・実質額は区分(一般20%/特定一般40%/専門実践 最大80%)と要件で変わり、即時値引きでなく後日支給です。最終可否はハローワーク・厚労省でご確認ください。掲載はPR(送客手数料を受領)。
情報セキュリティに関する基本的な知識を、キーワード形式で、イラストを使ってわかりやすく解説しています。掲載している項目は、「情報セキュリティマネジメント試験」の午前重点分野で出題される項目が中心になっています。 1章 セキュリティの概念と対策の方針 01 情報セキュリティとは 02 情報セキュリティを構成する7つの要素 03 OECDセキュリティガイドライン 04 リスク 05 情報資産とは 06 脅威の種類 07 脆弱性の種類 08 人為的不正のメカニズム
2章 サイバー攻撃の手法1 09 サイバー攻撃の攻撃者 10 サイバー攻撃の手法 11 パスワードを狙った攻撃 12 マルウェア 13 スパイウェア
3章 サイバー攻撃の手法2 14 標的型攻撃 15 Webブラウザを狙った攻撃 16 サーバーを狙った攻撃1 17 サーバーを狙った攻撃2 18 乗っ取り/不正アクセス/なりすまし 19 負荷をかける攻撃 20 プログラムの脆弱性を突いた攻撃
4章 セキュリティ確保の基礎技術 21 暗号化技術の基礎 22 暗号化技術の種類 23 暗号鍵管理システム 24 ディスク/ファイルの暗号化 25 危殆化 26 利用者に対する認証技術 27 生体認証技術 28 PKI 29 デジタル証明書のしくみ
5章 情報セキュリティの管理 30 情報資産と無形資産 31 リスクマネジメント 32 情報セキュリティインシデント 33 情報資産の調査と分類 34 リスクの分析と評価 35 情報セキュリティリスクアセスメント 36 リスクコントロール 37 情報セキュリティマネジメントシステム 38 セキュリティの評価 39 セキュリティ規定と関連機関
6章 情報セキュリティ対策の基礎知識 40 内部不正防止ガイドライン 41 入口対策と出口対策 42 マルウェア/不正プログラム対策 43 ファイアウォール 44 WAF 45 プロキシサーバー 46 不正侵入検知システム 47 侵入防止システム 48 DMZ 49 ネットワーク認証/フィルタリング 50 無線通信セキュリティ 51 著作権保護 52 メール認証 53 ネットワーク管理 54 対策機器 55 物理対策
7章 セキュリティの実装に関する知識 56 セキュア・プロトコル 57 ネットワークセキュリティ 58 データベースセキュリティ 59 アプリケーションセキュリティ
判型:単行本
セキュリティとは、情報やシステムを不正アクセス、情報漏えい、改ざん、業務停止などの脅威から守る考え方と実践です。守る対象は、個人情報だけでなくアカウント、認証情報、サービスの可用性も含まれます。技術対策と運用ルール、利用者の行動は切り離せないため、これらをセットで設計します。
こんな人向け:想定読者は情報セキュリティをこれから学ぶ学生、社会人初学者、異なる分野から移ってきた担当者です。ネットワークやPCの基本操作、インターネット利用経験があれば入りやすいですが、知識がなくても用語の定義から確認すれば追いつけます。
本カテゴリは、なぜ守るのかという全体像から入る位置づけです。単に脆弱性を覚えるより先に、資産・脅威・対策の関係を理解すると、教材間の接続が早くなります。
独学では、章末の確認問題や図解、手を動かす演習がある教材を優先すると定着しやすいです。広く浅く読むより、基礎・運用・事例のテーマを分けて重ねると、理解の漏れを防げます。自分の環境(自宅、職場、クラウド利用)を想定してチェックリスト化し、学んだ項目を照合すると選定の判断が容易になります。
独学で進める時間配分が難しい人、期限までに体系をつかみたい人には、進捗管理とレビューが含まれる体系的な学習形態が向きます。固有名称を問わず、実技演習や定期確認を通じて弱点を可視化できる教材を選ぶと、挫折を減らしやすいです。 ▶ 給付でいくら戻るか試算
Q. 独学で最初につまずきやすいのはどこですか?
最初に詰まりやすいのは用語と実務文脈の結びつきです。定義だけ覚えると理解が薄くなるため、画面操作や設定手順とセットで確認すると納得しやすくなります。必要な範囲を絞って反復することが効果的です。
Q. 問題集だけで十分ですか?
問題集は力を試すには有効ですが、単独では全体像が見えにくいです。背景となる原理と運用の流れを押さえた入門書と併用すると、なぜそう設計するのかまで把握できます。
Q. 実務で使えるレベルまで上げるコツは?
日常業務の手順を教材内容に置き換えることが最も効きます。メールの扱い、権限設定、更新運用など既知の業務に対して予防、検知、復旧の順で点検項目を作ると、現場で使える知識になります。
次の一冊:次はネットワーク基礎の理解を深めるカテゴリへ進むと、通信経路のリスクが見えやすくなります。次点として、運用とインシデント対応の実践寄りカテゴリを読むと、予防から復旧までの判断基準が一段と強化されます。