セキュリティ+ドリル300 - SY0-701対応 > 無料Web体験版

CompTIA Security+(試験番号SY0-701)の問題を無料で10問体験

資格対策アプリ「セキュリティ+ドリル300 - SY0-701対応」に収録している300問のうち、第1単元「セキュリティの基礎概念」から10問をそのままブラウザで解けます。全問に「正解の根拠と誤答の理由」の解説つき。登録は不要です。

体験できる範囲第1単元「セキュリティの基礎概念」から10問(収録300問の一部)
解説全問に正解の根拠と誤答の理由つき
本試験の形式最大90問・90分・合格ライン750/900(正答率目安81%)
料金・登録無料・登録不要(このページ内で完結)

第1単元の要点まとめ(抜粋)

アプリ収録の要点まとめから、この単元の冒頭部分を公開しています。

セキュリティコントロールの4分類(カテゴリ)
「誰が(何が)実施するか」で分類する: ・技術的(Technical)— システムが実施。例: ファイアウォール、暗号化、ACL、IDS ・管理的(Managerial)— 組織の意思決定・監督の仕組み。例: ポリシー策定、リスクアセスメント、ベンダー選定手続き ・運用的(Operational)— 人が日常の手順として実行。例: ログレビュー、バックアップ点検、意識向上トレーニング ・物理的(Physical)— 物理空間を守る。例: 施錠、フェンス、ボラード、警備 「決めるのが管理的、日々人が回すのが運用的、機械が実施するのが技術的、モノで守るのが物理的」。
コントロールの6タイプ(機能)対比表
・予防的(Preventive)— 発生自体を防ぐ。例: FWの遮断、電子錠、最小権限 ・抑止的(Deterrent)— 思いとどまらせる(実際に止める能力はない)。例: 警告看板、ダミーカメラ ・検知的(Detective)— 発生を発見・記録する。例: IDS、監査ログのレビュー、監視カメラ ・是正的(Corrective)— 発生後に被害を回復する。例: バックアップからの復元、パッチ適用、隔離駆除 ・補完的(Compensating)— 本来の対策が使えないときの代替。例: パッチ不可のEOL機器をセグメント隔離 ・指示的(Directive)— 行動を指示・誘導する。例: AUP(利用規程)、手順書、標識 頻出の引っかけ: 「止められないが思いとどまらせる=抑止」vs「実際に止める=予防」。「本命が使えないときの代打=補完」。
CIAトライアドと否認防止
・機密性(Confidentiality)— 許可された者だけがアクセスできる。侵害例: 盗聴・漏えい。手段: 暗号化、アクセス制御 ・完全性(Integrity)— 改ざんされていない正確な状態。侵害例: データ改ざん。手段: ハッシュ、デジタル署名 ・可用性(Availability)— 必要なときに使える。侵害例: DDoS、ランサムウェアによる停止。手段: 冗長化、UPS、バックアップ ・否認防止(Non-repudiation)— 行為者が後から「やっていない」と主張できない。手段: 秘密鍵によるデジタル署名 攻撃→侵害要素の対応: 盗聴=機密性 / 改ざん=完全性 / 停止=可用性。
AAA(認証・認可・アカウンティング)
処理の順序で覚える: ①識別(Identification)— 名乗る(user=tanaka) ②認証(Authentication)— 本人であることを確認(パスワード+MFA) ③認可(Authorization)— 何にアクセスしてよいかを決める(グループ・権限) ④アカウンティング(Accounting)— 誰が・いつ・どれだけ使ったかを記録(接続時間・通信量) 代表的な実装: RADIUS、TACACS+。 定番シナリオ: 「ログインは成功したのにフォルダを開けない」→働いたのは認可。ビルに例えると「入口を通す=認証、部屋ごとの立入可否=認可、入退記録=アカウンティング」。

…続き(全8項目)はアプリの「要点まとめ」で読めます。

全300問で学ぶには

アプリ版「セキュリティ+ドリル300 - SY0-701対応」には全15単元×20問=300問、本試験を想定した模擬試験(90問・90分)、単元別の弱点分析を収録しています。完全オフライン・登録不要・広告なし・買い切り¥1,000です。

App Storeで見る 出題範囲と対策ガイドを読む