QUOTES

キャラクター名セリフ集

先生と18〜19歳の学習仲間3人の印象的な会話を、キャラクターごとにピックアップしました。

銀城 ナディア 先生 のセリフ集 (7 発言)

2027年度春頃の開始予定で、これまでと同様に通年実施、CBT方式を予定しているの。
→ SGの2027年度新試験制度|継続予定とシラバス案の公開状況
簡単に言うと、機密性は『許された人しか見られない』、完全性は『内容が正しく改ざんされない』、可用性は『使いたいときに使える』ことよ。
→ 情報セキュリティの必要性と最新の脅威動向
IPAの説明では、SGは科目Aの出題範囲体系と科目Bの出題範囲の一部で表記変更などを行う一方、試験で問う知識・技能の範囲そのものに変更はないとしているわ。
→ SGの2027年度新試験制度|継続予定とシラバス案の公開状況
この階層構造は、上位の方針と下位の手順に一貫性を持たせ、組織全体でぶれないルール運用をするための工夫なのよ。
→ 情報セキュリティポリシーの三階層をスッキリ整理
試験では『旧法の二つの柱』と『大規模事業者に追加された二つの義務』を分けて整理すると、選択肢を見抜きやすいわよ。
→ 情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
透明化では、削除などの基準を策定・公表し、投稿を削除した場合は原則として発信者へ理由を通知し、運用状況を定期的に公表することが求められるのよ。
→ 情報流通プラットフォーム対処法(情プラ法)と発信者情報開示
たとえばパスワード欄に ' OR '1'='1 のような文字列を入れられると、条件が常に真になって、認証を回避されてしまうことがあるのよ。
→ SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ

灰原 さや のセリフ集 (82 発言)

まず財産損失から教えてください。
→ リスクの種類と影響 財産・責任・機会・人的損失
海外の会社にデータを渡す場合は、さらに厳しいルールがあると聞きました。
→ 個人データの第三者提供とオプトアウト 越境移転のルール
つまり、守るべき価値がそれだけ大きくなった、ということですね。
→ 情報セキュリティの必要性と最新の脅威動向
使える場面が法律で限定されているんですね。
→ マイナンバー法(番号法)の基礎と特定個人情報
同じ鍵ということは、送る側と受け取る側が、事前にその鍵を共有しておく必要がありますね。
→ 共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
対策は、入力値をそのままSQLに埋め込まず、プレースホルダを使うプリペアドステートメントが有効ですね。
→ Web・ネットワーク攻撃の仕組みと防ぎ方
たとえば、上司や取引先になりすまして電話で機密情報を聞き出す、といった手口ですね。
→ 標的型攻撃・フィッシング・人をだます手口と対策
たしか、情報処理安全確保支援士試験に合格しただけでは名乗れないんですよね?
→ 登録セキスペとプライバシーマーク:資格と制度の違い
経営層の責任という点では、対策が不十分でインシデントが起きた場合、法的な責任を問われることもあるのですよね。
→ 情報セキュリティガバナンスと経営層の責任
初期段階から考慮すれば、後から脆弱性が見つかって大改修、という事態を防げるわけですね。
→ ゼロトラストとセキュリティ・バイ・デザインの考え方
つまり、SPF/DKIM/DMARCは「ドメインのなりすまし対策」、S/MIMEは「メール本文の暗号化・署名」と役割が分かれるんですね。
→ メールセキュリティ:SPF・DKIM・DMARC・S/MIME
つまり、法律で大枠を定め、ガイドラインで具体的なやり方を補うという関係ですね。
→ サイバーセキュリティ経営ガイドライン等の各種指針を整理
つまり、現場任せにせず、経営が主体的に関与するという考え方ですね。
→ 情報セキュリティガバナンスと経営層の責任
つまりSOCが監視・検知して異常を見つけ、CSIRTがその後の対応・復旧を担う、という役割分担ですね。
→ CISO・CSIRT・SOCの違いとセキュリティ組織の役割
社内に置いてあるものが安全とは限らない、という状況ですね。
→ ゼロトラストとセキュリティ・バイ・デザインの考え方
同じデータからは必ず同じハッシュ値が得られるのですよね。
→ ハッシュ関数とメッセージ認証コード SHA・HMACを理解する
分業化・ビジネス化することで、攻撃者の数と件数が増えてしまうわけですね。
→ ランサムウェアの手口と対策 二重恐喝・RaaS・バックアップ
顧客名簿や設計図、パソコンやサーバも情報資産に含まれますよね。
→ 情報資産・脅威・脆弱性・リスクの関係をやさしく整理
つまり認証で身元を確かめ、そのあと認可で権限の範囲を決める、という順番なんですね。
→ 認証・認可・アカウンティング(AAA)の違いをやさしく整理
罠サイトを踏むと、利用者が気づかないうちに、ログイン済みのサイトへ送金や設定変更などの操作が送られてしまうのですね。
→ XSSとCSRFの違いと対策:スクリプト実行と不正リクエストを見分ける

薔薇崎 ねむ のセリフ集 (151 発言)

CAの署名が付いてるってことは…CAの公開鍵で証明書を検証するんですかぁ?
→ PKIと認証局(CA)・証明書失効(CRL/OCSP)入門
自分たちは気をつけていても、任せた先が漏らしちゃうこともあるんですねぇ…。
→ 委託先・サプライチェーンのセキュリティ管理と監督責任
画面の中だけじゃなくて、本物の機械が壊れちゃうんですねぇ…
→ IoT機器と制御システム(OT)のセキュリティ脅威
経営者がやることって、具体的にはどんなことなんですかぁ?
→ 情報セキュリティガバナンスと経営層の責任
自分で連結する前に、特別な文字を無害にする方法も聞いたことがありますぅ。
→ SQLインジェクションの仕組みと対策:バインド機構で根本から防ぐ
遠くに予備があれば、片方が災害でも安心なんですねぇ。
→ 事業継続管理(BCM・BCP)とディザスタリカバリの基礎
会社の機密情報を持ち出したら、それも何かの法律に引っかかるんですかぁ?
→ 著作権法・刑法(ウイルス罪等)と情報セキュリティ関連法規
国だけじゃなくて、会社にも関係あるんですかぁ?
→ 不正アクセス禁止法とサイバーセキュリティ基本法
たくさんの機器の時刻がバラバラだったら、順番がわからなくなりませんかぁ?
→ ログの取得・保管・監視 運用管理の勘所
会社の仕事で作ったプログラムの著作権は、誰のものになるんですかぁ?
→ 著作権法・刑法(ウイルス罪等)と情報セキュリティ関連法規
あずけたデータがどこの国にあるか、っていうのも大事なんですねぇ。
→ クラウド利用の管理と責任共有モデル
にゅうたいしつかんり…どうやって記録するんですかぁ?
→ 物理的・環境的セキュリティ 入退室管理とクリアデスク
じゃあWPA3を選んでおけば安心なんですねぇ。
→ 無線LAN・公衆Wi-Fiの脅威と対策 偽APと暗号化
一回作って終わりじゃなくて、ぐるぐる回して良くしていくんですねぇ。
→ ISMSとPDCA サイクルで回すセキュリティ管理
専用の回線を借りなくても、インターネットの上に自分たち専用のトンネルを作るイメージなんですねぇ。
→ VPNとSSL/TLSで通信を守る仕組みをやさしく解説
秘密じゃなくても、限定して配ってるデータは守られるんですねぇ。
→ 不正競争防止法と営業秘密の保護(3要件)
だいちょうって、リストみたいなものですかぁ?
→ 情報資産の洗い出しと重要度評価 台帳・機密区分・ラベリング
ログって、あとから書き換えられちゃったら意味がないですよねぇ?
→ ログの取得・保管・監視 運用管理の勘所
もし情報が漏れちゃったら、どうすればいいんですかぁ?
→ 個人情報保護法の基礎と実務でのセキュリティ対応
じゃあ、e-文書法っていうのは何が違うんですかぁ?
→ 電子署名法・電子帳簿保存法・e-文書法の違い

紺野 アキ のセリフ集 (180 発言)

『ゼロデイ』ってのも聞くけど、あれは何がゼロなの?
→ 脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本
GDPRってニュースで聞くけど、これって外国の法律だよね? なんで日本で試験に出るの?
→ GDPRと海外のデータ保護規制 域外適用・忘れられる権利・十分性認定
集めた個人情報を、他の会社に渡すのって自由にできないよね?
→ 個人データの第三者提供とオプトアウト 越境移転のルール
じゃあ結局どれが一番いいの? どれも一長一短じゃん。
→ リスクアセスメント4手法の違いと使い分け
じゃあ、書いたコードが本当に安全かは、どうやって確かめるの?
→ セキュアプログラミングと脆弱性診断・ペネトレーションテスト
先生、ファイアウォールで社内と社外を分ければ安全なんじゃないの?
→ ゼロトラストとセキュリティ・バイ・デザインの考え方
ネットで買い物すると鍵マークが出るじゃん? あれって結局、通信が暗号化されてるってことだよね?
→ 暗号技術の基礎(共通鍵・公開鍵・ハッシュ)
セキュリティ対策って、全部やろうとしたらお金いくらあっても足りないよね?
→ リスクアセスメントと4つのリスク対応
他にもガイドラインってあるの?
→ サイバーセキュリティ経営ガイドライン等の各種指針を整理
もう一つの『踏み台攻撃』は、なんとなく足場にするイメージだけど…?
→ サプライチェーン攻撃と踏み台攻撃の仕組みと対策
じゃあ、その脆弱性がどれくらいヤバいかは、どうやって分かるの?
→ 脆弱性の管理 CVE・CVSS・ゼロデイと情報収集の基本
パスワードを2回入れるのは多要素認証なの?
→ 認証・多要素認証・電子署名・PKI
パスワードを破る攻撃っていろいろ名前があるよね? 全部同じに見えちゃう…
→ パスワードを狙う攻撃と対策:辞書・総当り・リスト・レインボーテーブル
個人情報保護法ってさ、名前は聞くけど、そもそも『個人情報』ってどこまでが対象なの?
→ 個人情報保護法の基礎と実務でのセキュリティ対応
システムをがっちり固めれば、もう安全なんじゃないの?
→ 従業員教育とセキュリティ意識向上のすすめ方
セキュリティ対策をしっかりしても、人がだまされたら意味ないよね…
→ ソーシャルエンジニアリングとビジネスメール詐欺(BEC)
共通鍵暗号ってさ、暗号化する鍵と、元に戻す鍵が同じってことだよね?
→ 共通鍵暗号方式の詳細 AES・DES・ストリーム暗号を理解する
会社の秘密を盗まれたときって、どんな法律で守られるの?
→ 不正競争防止法と営業秘密の保護(3要件)
先生、リスク対応ってやったのに、それでもリスクが残るってどういうこと?
→ 残留リスクとリスク受容基準の考え方をやさしく解説
サイトが止まってたら買い物できなくて、その分の売上がパーってこと?
→ リスクの種類と影響 財産・責任・機会・人的損失