0Pricing
Security+ Academy · レッスン

機密性、完全性、可用性

CIAトライアドと、情報システムやデータを保護するうえで各原則が不可欠な理由を理解します。

「機密性、完全性、可用性」はCoddyKit上の無料Security+ Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはSecurity+ Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Security+ Academyコースには全4レッスンが含まれています。

CIAトライアドとは

CIAトライアドは、機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)から成るセキュリティの基盤です。これから出会うほぼすべてのセキュリティ対策は、この3つのいずれかを守るものです。🔐

機密性:秘密を守る

機密性とは、適切な権限を持つ人だけがデータを閲覧できることです。暗号化とアクセス制御によって保護するため、ドライブを盗まれても内容を読み取られません。

完全性:データの正確性を保つ

完全性とは、知らないうちにデータが変更されていないことです。SHA-256のような一致するハッシュによって、ファイルが期待どおりの内容であることを証明できます。

# Verify file integrity using SHA-256
sha256sum /path/to/critical_file.txt
# Compare output against the published hash
# If hashes match: integrity is confirmed

可用性:必要なときにいつでも利用できる

可用性とは、必要なときにシステムを利用できることです。障害や攻撃による停止は可用性を損なうため、冗長化とフェイルオーバーを導入します。⚡

3つの原則のバランス

この3つの原則は、互いに相反することがあります。強力な暗号化は機密性を高めますが、処理を遅くする可能性があります。重要なのは、リスクに応じて3つのバランスを取ることです。

現実世界におけるCIAトライアドの例

病院の記録システムを考えてみましょう。ログインは機密性を守り、監査証跡は完全性を守り、バックアップ電源は可用性を維持します。同じシステムを3つの仕組みで守るのです。

CIAの各原則に対する脅威

攻撃によって狙われる原則は異なります。情報漏えいは機密性を損ない、改ざんは完全性を損ない、サービス拒否は可用性を損ないます。どの原則が影響を受けたかを見極めると、適切に対応できます。

実践における機密性の対策

機密性は複数の層で守ります。フルディスク暗号化は保存データを保護し、TLSは転送中のデータを保護します。また、分類ラベルによって、スタッフはデータの種類ごとの適切な取り扱いを判断できます。

完全性の対策:ハッシュ化と署名

完全性はハッシュ化とデジタル署名によって支えられます。署名には否認防止の機能もあります。送信者が秘密鍵で署名し、誰でも公開鍵で検証できます。

# Generating SHA-256 hash of a file
openssl dgst -sha256 document.pdf
# Output: SHA256(document.pdf)= 3a7bd...

# Signing a file with a private key
openssl dgst -sha256 -sign private.key -out doc.sig document.pdf

可用性の対策:冗長化とフェイルオーバー

可用性は、あらゆる層での冗長化によって実現します。可用性は稼働時間で測定され、「ファイブナイン」(99.999%)なら、年間の停止時間は約5分未満です。

セキュリティ判断におけるCIAトライアド

新しい対策を導入するときは、これはCIAのどの原則を守るのかと考えましょう。このように対策を対応付けると、1つの原則はカバーされているものの、他の原則がカバーされていない抜けを見つけられます。

クイックチェック

このレッスンで学んだCompTIA Security+(SY0-701)の概念について、理解度を確認しましょう。

レッスンのまとめ

簡単に振り返りましょう。機密性はデータを非公開に保ち、完全性は正確性を保ち、可用性は利用可能な状態を保ちます。次はAAAフレームワークです。

よくある質問

「機密性、完全性、可用性」レッスンは無料ですか?

はい。「機密性、完全性、可用性」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Security+ Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Security+ Academyコースには全4レッスンが含まれています。

「機密性、完全性、可用性」で何を学びますか?

CIAトライアドと、情報システムやデータを保護するうえで各原則が不可欠な理由を理解します。 ブラウザで直接実行するハンズオンコードでSecurity+ Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Security+ Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのSecurity+ Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「機密性、完全性、可用性」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このSecurity+ Academyレッスンでコードを書いて実行できますか?

はい。すべてのSecurity+ Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 機密性、完全性、可用性
  2. 認証、認可、アカウンティング
  3. 否認防止とセキュリティ制御
  4. セキュリティの役割と責任
← Security+ Academyに戻る