セキュリティ+ドリル300 - SY0-701対応 > 無料Web体験版
CompTIA Security+(試験番号SY0-701)の問題を無料で10問体験
資格対策アプリ「セキュリティ+ドリル300 - SY0-701対応」に収録している300問のうち、第1単元「セキュリティの基礎概念」から10問をそのままブラウザで解けます。全問に「正解の根拠と誤答の理由」の解説つき。登録は不要です。
| 体験できる範囲 | 第1単元「セキュリティの基礎概念」から10問(収録300問の一部) |
| 解説 | 全問に正解の根拠と誤答の理由つき |
| 本試験の形式 | 最大90問・90分・合格ライン750/900(正答率目安81%) |
| 料金・登録 | 無料・登録不要(このページ内で完結) |
第1単元の要点まとめ(抜粋)
アプリ収録の要点まとめから、この単元の冒頭部分を公開しています。
セキュリティコントロールの4分類(カテゴリ)
「誰が(何が)実施するか」で分類する:
・技術的(Technical)— システムが実施。例: ファイアウォール、暗号化、ACL、IDS
・管理的(Managerial)— 組織の意思決定・監督の仕組み。例: ポリシー策定、リスクアセスメント、ベンダー選定手続き
・運用的(Operational)— 人が日常の手順として実行。例: ログレビュー、バックアップ点検、意識向上トレーニング
・物理的(Physical)— 物理空間を守る。例: 施錠、フェンス、ボラード、警備
「決めるのが管理的、日々人が回すのが運用的、機械が実施するのが技術的、モノで守るのが物理的」。
コントロールの6タイプ(機能)対比表
・予防的(Preventive)— 発生自体を防ぐ。例: FWの遮断、電子錠、最小権限
・抑止的(Deterrent)— 思いとどまらせる(実際に止める能力はない)。例: 警告看板、ダミーカメラ
・検知的(Detective)— 発生を発見・記録する。例: IDS、監査ログのレビュー、監視カメラ
・是正的(Corrective)— 発生後に被害を回復する。例: バックアップからの復元、パッチ適用、隔離駆除
・補完的(Compensating)— 本来の対策が使えないときの代替。例: パッチ不可のEOL機器をセグメント隔離
・指示的(Directive)— 行動を指示・誘導する。例: AUP(利用規程)、手順書、標識
頻出の引っかけ: 「止められないが思いとどまらせる=抑止」vs「実際に止める=予防」。「本命が使えないときの代打=補完」。
CIAトライアドと否認防止
・機密性(Confidentiality)— 許可された者だけがアクセスできる。侵害例: 盗聴・漏えい。手段: 暗号化、アクセス制御
・完全性(Integrity)— 改ざんされていない正確な状態。侵害例: データ改ざん。手段: ハッシュ、デジタル署名
・可用性(Availability)— 必要なときに使える。侵害例: DDoS、ランサムウェアによる停止。手段: 冗長化、UPS、バックアップ
・否認防止(Non-repudiation)— 行為者が後から「やっていない」と主張できない。手段: 秘密鍵によるデジタル署名
攻撃→侵害要素の対応: 盗聴=機密性 / 改ざん=完全性 / 停止=可用性。
AAA(認証・認可・アカウンティング)
処理の順序で覚える:
①識別(Identification)— 名乗る(user=tanaka)
②認証(Authentication)— 本人であることを確認(パスワード+MFA)
③認可(Authorization)— 何にアクセスしてよいかを決める(グループ・権限)
④アカウンティング(Accounting)— 誰が・いつ・どれだけ使ったかを記録(接続時間・通信量)
代表的な実装: RADIUS、TACACS+。
定番シナリオ: 「ログインは成功したのにフォルダを開けない」→働いたのは認可。ビルに例えると「入口を通す=認証、部屋ごとの立入可否=認可、入退記録=アカウンティング」。
…続き(全8項目)はアプリの「要点まとめ」で読めます。
全300問で学ぶには
アプリ版「セキュリティ+ドリル300 - SY0-701対応」には全15単元×20問=300問、本試験を想定した模擬試験(90問・90分)、単元別の弱点分析を収録しています。完全オフライン・登録不要・広告なし・買い切り¥1,000です。
App Storeで見る
出題範囲と対策ガイドを読む