情報処理安全確保支援士試験 令和4年春期 午後2問題2過去問解説です。 以下はチャプター一覧 00:00 オープニング・本動画の3つのポイント 00:45 クラウド移行の全体像(X社システムの3ステップ) 01:30 ステップ1:CDNの仕組みとドメインフロンティング攻撃 02:20 設問1 CDN・ホストヘッダ・ECH 03:15 ステップ2:オンプレKerberos認証の限界と脆弱性 04:05 設問2 オフライン総当たり攻撃とアカウントロックの穴 05:00 SAML認証とIDaaS(XML署名とバケツリレー) 05:50 設問3 SAMLリクエストと事前共有情報 06:45 ステップ3:OAuth 2.0による認可連携と脆弱性 07:35 設問4 CSRF対策(state)とPKCE 08:30 OpenID Connect(OIDC)とIDトークン(JWT) 09:20 設問5 JWT(Base64URL)とリプレイ攻撃対策(nonce) 10:10 認証・認可プロトコル比較マトリクス 11:00 2026年最新予想問題(DPoP) 11:50 解答解説とエンディング #情報処理安全確保支援士 #セキスぺ #情報セキュリティーマネジメント