ここまでの内容が頭に入ったか、8問のクイックチェックで確認しましょう。 学んだ内容をテスト 全8問のクイック診断。登録不要・トラッキングなし:WiFiセキュリティの理解度チェック。 01 / 08 全端末が対応している場合、2025年に使うべきWiFi暗号方式は? WEP WPA WPA2-PSK WPA3-SAE WPA3-SAEは旧来のPSKハンドシェイクをSAEに置換し、WPA2を脅かすオフライン辞書攻撃を遮断します。 02 / 08 WiFiパスワードの強度を決める最大の要因は? !@# などの記号を使う 長さ 大文字と小文字の混在 辞書単語を避ける 1文字追加するごとに解読時間が文字プールサイズ倍されます。20文字のランダム鍵は、巧妙な10文字に必ず勝ちます。 03 / 08 8文字のランダムWPA2パスワードは、最新GPUでどのくらいで破られる? 数世紀 数年 数ヶ月 数時間 最新の攻撃者は毎秒数百億回のWPA2推測が可能。8文字は数時間、16文字以上で数世紀になります。 04 / 08 オフィスのWiFiパスワードはどこに保管すべき? Slackにピン留め ルーター横の付箋 TeamPasswordのような共有暗号化金庫 新入社員にメールするウェルカムPDF Slack・メール・付箋はすべて永続的な漏洩源です。金庫ならグループ単位で共有・即時取り消しが可能です。 05 / 08 SSIDを隠すのが意味のあるセキュリティ対策ではない理由は? 対策になる:必ず隠すべき 簡単に発見でき、端末が名前を漏洩する WPA3でしか機能しない ネットワークが遅くなる 隠しネットワークはスニッファーで簡単に検出され、端末は探しに行く先々でSSID名をブロードキャストします。 06 / 08 WiFiパスワードをローテーションすべきタイミングは? 不要:強いパスワードは永遠 確認された侵害後のみ アクセス権を持つ社員の退職時 毎週、例外なく ローテーションは未知の漏洩を封じ込める手段。退職・端末紛失・委託契約終了をトリガーに行います。 07 / 08 スマートTV・プリンタ・IoTカメラの正しい配置先は? メインの社員ネットワーク クライアント分離付きの別SSID(ゲスト/IoT用) ネットワーク非接続のままに ゲストと同じSSIDで別パスワード 非信頼IoTは独立SSID + クライアント分離が原則。スマート電球の侵害がファイルサーバーに到達しないように。 08 / 08 ルーターのWPSは有効のままで良い? はい、接続が楽になる プッシュボタンモードのみ いいえ:完全に無効化 ゲストネットワークのみ有効 WPS PINモードには既知の脆弱性があり、強いWiFiパスワードすら迂回されます。必ず無効化を。 答え合わせ 次の問題 もう一度 前の章 よくある質問 WiFiの付箋を卒業しませんか? TeamPasswordはチームのWiFi認証情報を保存・ローテーション・共有します。エンドツーエンド暗号化。 無料で始める