情報セキュリティマネジメント試験

ISMAP (読み)イスマップ

Information system Security Management and Assessment Program
(インフォメーションシステムセキュリティマネジメントアセスメントプログラム)
とは、

政府が活用するクラウドサービスのセキュリティを評価する制度』

関連記事

IPA

CSA (読み)シーエスエー

Control Self Assessment
(コントロールセルフアセスメント)
統制自己評価
(とうせいじこひょうか)
とは、

関連記事

【名】assessment

Cyber Kill Chai (読み)サイバーキルチェーン

cyber kill chain (さいばーきるちぇーん)
とは、

サイバー攻撃が行われる過程を7段階にモデル化したもので、そのどこかで流れを断ち切ることで被害を防ぐ考え方』

サイバーキルチェーンの構成

偵察 : 標的に関する情報の下調べ
・武器化マルウェアをファイルに仕込む
・配送: 標的へのメール送信など
・攻撃:仕込んだファイルを実行させる
インストール:標的がマルウェアに感染する
・遠隔操作:C&Cサーバ でマルウェアを操作する
・目的実行:データの流出や破壊など目的の実行

関連記事

マルウェア

サイバー

インストール

偵察

CWE (読み)シーダブリューイー

Common Weakness Enumeration
(コモンウィークネスエンメレーション)
共通脆弱性タイプ
(きょうつうぜいじゃくせいたいぷ)
とは、

米国の非営利団体MITREが運営している、

関連記事

MITRE

War Driving (読み)ウォードライビング

war driving (うぉーどらいびんぐ)
とは、

『利用可能なWi-Fiアクセスポイントを探し回る行為』

語源

映画」ウォー・ゲーム」で電話回線を探し回るシーンで、そのことを「ウォーダイヤリング」と読んだことが語源。

関連記事

クロスサイトスクリプティング

クロスサイトリクエストフォージェリ

レインボー攻撃