ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

【セキスペ令和4年春 午後Ⅱ問2】SSOはどこで狙われる?SAML・OAuth・OIDCの仕組みと対策【予想問題付き】

情報処理安全確保支援士試験 令和4年春期 午後2問題2過去問解説です。 以下はチャプター一覧 00:00 オープニング・本動画の3つのポイント 00:45 クラウド移行の全体像(X社システムの3ステップ) 01:30 ステップ1:CDNの仕組みとドメインフロンティング攻撃 02:20 設問1 CDN・ホストヘッダ・ECH 03:15 ステップ2:オンプレKerberos認証の限界と脆弱性 04:05 設問2 オフライン総当たり攻撃とアカウントロックの穴 05:00 SAML認証とIDaaS(XML署名とバケツリレー) 05:50 設問3 SAMLリクエストと事前共有情報 06:45 ステップ3:OAuth 2.0による認可連携と脆弱性 07:35 設問4 CSRF対策(state)とPKCE 08:30 OpenID Connect(OIDC)とIDトークン(JWT) 09:20 設問5 JWT(Base64URL)とリプレイ攻撃対策(nonce) 10:10 認証・認可プロトコル比較マトリクス 11:00 2026年最新予想問題(DPoP) 11:50 解答解説とエンディング #情報処理安全確保支援士 #セキスぺ #情報セキュリティーマネジメント

[ www.youtube.com]