ℹ️ このページのリンクにはプロモーションが含まれています。

情報セキュリティの基礎知識をブログで発信します!

情報セキュリティの基礎知識をブログで発信します! 学び

こんにちは!Uesanです。

仕事柄、
情報セキュリティに関する知識
を扱う機会が多いのですが、

必要なときにその都度調べて対応する…
ということを繰り返してきました。

その結果、
「基礎がちゃんと固まっていないかもしれない」
というモヤモヤがずっと残っていました。

そこで、情報セキュリティの基礎知識を
改めて自分の中で整理しつつ、
自分のための備忘録も兼ねて、
ブログという形で発信していこうと思います!

 

本ブログで扱う学習テーマ(予定)

情報セキュリティの学習テーマについて、50テーマにまとめました!
基礎とはいえ、結構壮大なシリーズになりそうな予感。。。

  1. 情報セキュリティの概要
    1. 情報セキュリティの3要素(CIA:機密性・完全性・可用性)
    2. 情報資産とは何か
    3. リスク・脅威・脆弱性の違い
    4. セキュリティポリシーの役割
    5. PDCAとセキュリティ管理
    6. セキュリティインシデントとは
    7. ゼロトラストセキュリティ
    8. セキュリティにおける人的要因
    9. ソーシャルエンジニアリング
    10. セキュリティ事故の原因分類
  2. ネットワークセキュリティ
    1. 暗号化(共通鍵 / 公開鍵暗号)
    2. SSL/TLSの仕組み
    3. ファイアウォールの仕組みと種類
    4. IDS/IPSの役割
    5. VPNの仕組み
    6. DNSセキュリティ(DNSキャッシュポイズニングなど)
    7. 公衆Wi-Fi利用時のリスク
    8. ネットワーク攻撃(DoS/DDoSなど)
    9. パケット解析とWireshark入門
    10. フィッシング・MITM攻撃の仕組み
  3. システム・アプリケーションセキュリティ
    1. OSのセキュリティ設定
    2. 認証と認可(ID管理、RBACなど)
    3. 多要素認証(MFA)
    4. Webアプリの脆弱性(OWASP Top 10)
       ・SQLインジェクション
       ・XSS
       ・CSRF など
    5. セキュリティパッチ管理
    6. ログ管理と監査
    7. APIセキュリティ
    8. DevSecOps(シフトレフト)
    9. セキュアコーディング
    10. クラウド(AWS/GCP/Azure)でのセキュリティベストプラクティス
  4. データセキュリティ
    1. データ分類と取り扱い基準
    2. バックアップとDR(災害復旧)
    3. データ消去と廃棄ルール
    4. 個人情報保護(Pマーク、GDPR など)
    5. インシデント対応フロー
    6. データ漏えいの典型パターン
    7. 暗号化アルゴリズムの種類
    8. ハッシュ関数(SHA-256など)
    9. デジタル署名と証明書
    10. メールセキュリティ(S/MIME、DKIM、DMARC)
  5. 実務寄り・組織向け
    1. 内部不正対策
    2. BYOD・テレワークの安全管理
    3. セキュリティ教育(啓発・訓練)
    4. 標的型攻撃の特徴
    5. マルウェアの種類(ランサムウェアなど)
    6. SIEMの概念(ログ統合管理)
    7. SOCの役割
    8. セキュリティフレームワーク(NIST/ISO27001)
    9. 取引先のセキュリティ評価(サプライチェーンリスク)
    10. 法律・ガイドライン(不正アクセス禁止法、個人情報保護法など)

 

今後のブログ方針

まずは、
基礎を体系的に整理する記事
を中心にしたためていこうと思います。

また、
手軽に読めるショート記事や時事ネタも織り交ぜつつ、
徐々に応用・専門テーマへ広げていけたら
と考えています♪

情報セキュリティの分野は、
知っているだけで防げるトラブルが本当に多いです。

このブログが、私自身の学習記録でありながらも、
誰かの安心・理解につながれば嬉しいです。

これから少しずつ更新していきますので、
ぜひ気軽に読みに来てください♪