-
-
SC午後問題 事例解説シリーズ 第1弾:SaaSで起きる格納型XSSとファイルアップロードの検証不備
2026/7/22
SC午後の記述式は、単語を暗記していれば解けるものではありません。事例(シナリオ)の中に埋め込まれた「設計上の抜け」を読み解き、なぜそこが穴になるのかを自分の言葉で説明できて初めて点になります。この新 ...
-
-
EDR/XDRとは?エンドポイント検知・対応の仕組みとSC試験頻出の検知ロジック
2026/7/21
「ウイルス対策ソフトを入れているのに、なぜ侵入されるのか」。この問いに答えられるかどうかが、EDR(Endpoint Detection and Response)を理解できているかの分かれ目です。S ...
-
-
ディープフェイク音声詐欺とは?AIボイスクローン攻撃の手口と対策をSC試験目線で徹底解説
2026/7/20
「電話の向こうの声が本物かどうか、あなたはどうやって確かめますか?」 生成AIの進化により、数秒の音声サンプルから本人そっくりの声を合成するボイスクローン(Voice Cloning)が誰でも使える時 ...
-
-
耐量子暗号(PQC)とは?NIST標準化ML-KEM/ML-DSAとSC試験で問われる暗号移行の考え方
2026/7/14
RSAや楕円曲線暗号(ECC)は、いま世界中のTLS通信や電子署名を支えています。しかし、大規模な量子コンピュータが実用化されると、これらの公開鍵暗号は数学的に破られることが分かっています。その対策と ...
-
-
【2026年度版】情報処理安全確保支援士試験のCBT化で何が変わる?科目A/科目Bの新名称と対策の変え方
2026/7/11
情報処理安全確保支援士(SC)試験は、2026年度(令和8年度)から実施方式が大きく変わります。長年続いた紙のマークシートと手書き記述の試験が、試験会場のパソコンで解答するCBT方式(Computer ...
-
-
JVNと早期警戒パートナーシップ完全ガイド|「解決策」と「回避策」の違いでSC午後を突破する
2026/7/12
情報処理安全確保支援士(SC)試験の勉強を進めていくと、テキストのあちこちで「JVN」「CVSS」「情報セキュリティ早期警戒パートナーシップ」といった用語に出会います。午前IIの用語問題としては暗記で ...
-
-
IPsec VPNとSSL-VPNの違いを完全解説|AH・ESP・IKEからリモートアクセスの脆弱性まで
2026/7/14
リモートワークが当たり前になり、「VPNでつなぐ」という言葉は社内の誰もが使うようになりました。しかしSC試験で問われるのは「VPNでつなげば安全」という曖昧な理解ではなく、何をどう守っているのかとい ...
-
-
OT・ICSセキュリティ完全解説|陸自機密システム感染USB事件から学ぶSCADA・PLCへの攻撃手法とSC試験対策
2026/7/14
2026年6月、衝撃的なニュースが報じられました。陸上自衛隊の機密システムに、中国系とされるマルウェアに感染したUSBメモリーが約1年間にわたって接続し続けていたという事件です(日本経済新聞、2026 ...
-
-
情報漏えい対策完全解説|DLP・脱PPAP・委託先管理を東海大学19万件漏えい事件から学ぶSC試験必須知識
2026/6/19
情報漏えいは、もはや「外部の攻撃者がファイアウォールを突破して盗み出す」という単純な構図だけでは語れません。2026年2月18日、東海大学は業務委託先のサーバーが不正アクセスを受け、学生・保護者・教職 ...
-
-
【能動的サイバー防御法対応】脅威インテリジェンス(CTI)とMITRE ATT&CK完全解説|SC試験頻出の「TTP分析」を徹底理解
2026/6/17
CIO時代(2005〜2008年)、私はセキュリティ投資の費用対効果を経営陣に説明する立場にいました。当時の経営者にとってセキュリティ対策は「コスト」でしかなく、理解を得るのは容易ではありませんでした ...
-
-
Wi-Fi 7時代の無線LANセキュリティ完全解説|WPA3・SSID Confusion・Evil Twin対策をSC試験向けに徹底理解
2026/6/15
家電量販店に並ぶ無線LANルーターが「Wi-Fi 6」から「Wi-Fi 7」へと一気に置き換わり、対応スマホやノートPCも当たり前になってきました。体感では、まずゲームユーザーが低遅延を求めてWi-F ...
-
-
RAGセキュリティとLLMセキュリティ対策の完全ガイド|プロンプトインジェクション・OWASP LLM Top 10(2025年版)とSC試験対策
2026/7/9
私の世代で「AI」といえば、1990年発売のドラゴンクエスト4の戦闘システムが真っ先に浮かびます。仲間キャラクターに「ガンガンいけ」「いのちをだいじに」という行動指針を設定すると、CPUが自律的に動い ...
-
-
SPF・DKIM・DMARCとは?3技術の関係・設定例・アライメントをSC試験対策で徹底解説
2026/7/13
「自社ドメインを名乗る迷惑メールが取引先に届いている」:ある日突然、こんな連絡を受けたら何から手を付けるべきでしょうか。メールの送信元アドレス(From)は、実は技術的には誰でも自由に名乗れます。この ...
-
-
ゼロトラストアーキテクチャとは|Google BeyondCorp事例で学ぶSC試験対策
2026/7/12
情報処理安全確保支援士(SC)試験で出題が増えている「ゼロトラスト」を、Googleが自社で実装したゼロトラストモデル「BeyondCorp」を軸に整理します。2009年にGoogleを襲った大規模攻 ...
-
-
APT攻撃とは?仕組みとサイバーキルチェーンをSC試験対策で解説
2026/7/22
APT攻撃(Advanced Persistent Threat)は、特定の組織を狙って長期間しつこく続けられる高度なサイバー攻撃です。中国系APTグループ「Mustang Panda」が2025年秋 ...
-
-
不正アクセス禁止法を実務で理解する|快活CLUB700万件漏洩事件から学ぶアクセス制御とログ管理の本質
2026/6/20
2025年1月、国内最大規模のネットカフェチェーンである快活CLUBのサーバーに対して不正アクセスが実行され、最大729万件の会員情報が漏洩した可能性が生じました。逮捕されたのは大阪市在住の17歳の高 ...
-
-
ビジネスメール詐欺(BEC)の手口と対策:はてな11億円事件から学ぶSC試験必須知識
2026/6/20
2026年4月、東証グロース上場企業の株式会社はてなが、ビジネスメール詐欺(BEC)の疑いがあるサイバー攻撃を受け、最大約11億円が外部口座へ流出したと発表しました。発表翌日、株価はストップ安となり、 ...
-
-
【完全解説】情報セキュリティ10大脅威2026|SC試験必須のAIリスク・ランサムウェア・サプライチェーン攻撃を徹底解説
2026/6/20
この記事で学べることを最初に整理しておきます。 この記事の学習目標 IPA「情報セキュリティ10大脅威2026」組織編の全10位と各脅威の本質を理解します 初選出で3位に躍り出た「AIの利用をめぐるサ ...
-
-
AIが暴いた数千件のゼロデイ脆弱性:Claude Mythos2 Previewが示すサイバーセキュリティの現実と情報処理安全確保支援士試験で問われる知識
2026/5/29
2026年4月7日、AI企業Anthropicが公開した新モデル「Claude Mythos2 Preview」が、セキュリティ業界に衝撃を与えています。主要なOSやWebブラウザのすべてに存在するゼ ...
-
-
【SC試験・午前1】WordPressの「501 Not Implemented」エラーから学ぶ!WAFの誤検知(フォールスポジティブ)とHTTPプロトコルの本質を元CIOが徹底解説
2026/5/24
「WordPressでブログ記事を更新しようとしたら、突然『501 Not Implemented』というエラー画面が表示されて更新に失敗してしまった。原因を調べたらMOVEやCOPYといった身に覚え ...