ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

2026-01-01から1ヶ月間の記事一覧

令和3年度 春期 情報処理安全確保支援士試験 午後Ⅰ問2過去問題解説【改訂版】ネットワークの守護神!DNSセキュリティの買と対策 【動画解説付き】

[https://www.youtube.com/watch?v=l-cNRf2fJJo:embed:cite] 令和3年度春期情報処理安全確保支援士試験の午後Ⅰ問2を題材に、DNSセキュリティの要点を徹底解説します。A社の事例を通じ、権威DNSとフルサービスリゾルバの混在が招く「オープンリゾルバ」のリス…

令和3年度 春期 情報処理安全確保支援士試験 午後Ⅰ問1過去問題解説【改訂版】 【動画解説付き】

[https://www.youtube.com/watch?v=99874h0Sd54:embed:cite] 本動画では、令和3年度春期情報処理安全確保支援士試験の午後Ⅰ問1を題材に、OAuthを用いたソーシャルログインの安全な実装について解説します。S社とT社のID連携事例を通じ、認可コードグラントの…

平成28年度 秋期 応用情報技術者試験 午後問1過去問題解説【改訂版】 【動画解説付き】

[https://www.youtube.com/watch?v=ItDKEoa7Uyw:embed:cite] 平成28年度秋期応用情報技術者試験午後問1「情報セキュリティ」の過去問を徹底解説します。証券会社で発生したID・パスワードの不正利用インシデントを題材に、パスワード運用の見直しから、PKIを…

【人間関係の極意】驚くほど仕事が楽になる!定時で帰るための「心の境界線」の引き方 【動画解説付き】

[https://www.youtube.com/watch?v=BT0MYaXl3_k:embed:cite] 職場の人間関係で消耗し、会社を辞めたいと感じているあなたへ。実はその苦しみの原因は、あなたの能力不足ではなく「会社に感情を持ち込みすぎている」という思考のバグにあります。会社は仲良し…

令和5年度 秋期 情報処理安全確保支援士試験 午後問題1 解答解説【改訂版】 【動画解説付き】

[https://www.youtube.com/watch?v=NuzyFjXxEVA:embed:cite] 本動画では、令和5年度秋期に行われた情報処理安全確保支援士試験の午後問題1を取り上げ、Webアプリケーションに潜む脆弱性と、それを利用した巧妙な攻撃手口、そしてセキュリティ担当者が取るべ…

「努力は評価ではなく、コストである」。経営者が語る、頑張らせない組織が最強である理由 【動画解説付き】

[https://www.youtube.com/watch?v=_TL3ix_Rnbc:embed:cite] 「努力は美徳」と信じて残業していませんか?実は、ある経営者は「努力は評価ではなく、コストである」と断言します。夜遅くまで働くのは、設計や段取りが敗北している証拠だからです。本動画では…

令和3年度 秋期 情報処理安全確保支援士試験 午後Ⅱ問2過去問題解説【改訂版】セキュリティ事件簿: テレワークの落とし穴 【動画解説付き】

[https://www.youtube.com/watch?v=IpZHoVwGIOE:embed:cite] 令和3年度秋期 情報処理安全確保支援士試験 午後Ⅱ問2を徹底解説します。テレワークへの急激な移行とクラウド利用拡大を背景に、ネットワーク遅延解消のためのローカルブレイクアウト導入や、その…

令和3年度 秋期 情報処理安全確保支援士試験 午後Ⅱ問1過去問題解説【改訂版】Webアプリの堅牢化と クラウド移行の買 【動画解説付き】

[https://www.youtube.com/watch?v=Jcd4MlPOZaE:embed:cite] 令和3年度秋期 情報処理安全確保支援士試験 午後Ⅱ問1の解説動画です。本問はWebアプリのXSS対策として重要なCSP(Content Security Policy)の実装と、SaaS移行時のリスク分析、そしてFIDO認証の…

令和3年度 秋期 情報処理安全確保支援士試験 午後Ⅰ問2過去問題解説【改訂版】過去問から学ぶ、現場で使える「セキュリティ思考の型」 【動画解説付き】

[https://www.youtube.com/watch?v=JgUcWCUxu_k:embed:cite] 本動画では、令和3年度秋期 情報処理安全確保支援士試験 午後Ⅰ問2「設計文書の管理とIRM導入」を徹底解説します。内部不正による情報漏えいリスク、プロジェクト離任時のアカウント管理、IRM(Inf…

令和3年度 秋期 情報処理安全確保支援士試験 午後Ⅰ問3過去問題解説【改訂版】マルウェア感染とネットワーク封鎖の戦い 【動画解説付き】

[https://www.youtube.com/watch?v=PPYtU5a0OSI:embed:cite] 令和3年度秋期情報処理安全確保支援士試験午後Ⅰ問3の徹底解説動画です。組織内PCのマルウェア感染を発端としたインシデント対応、証拠保全のためのディスクイメージ取得、そして被害拡大を防ぐた…

令和3年度 秋期 情報処理安全確保支援士試験 午後Ⅰ問1過去問題解説 【動画解説付き】

[https://www.youtube.com/watch?v=o45rIfuK7vc:embed:cite] 令和3年度秋期 情報処理安全確保支援士試験 午後Ⅰ 問1の解説動画用紹介文です。 令和3年度秋期午後Ⅰ問1の徹底解説動画です。リモート保守運用におけるセキュリティインシデントを題材に、SSHのフ…

2026年度情報処理安全確保支援士試験出題予想:情報セキュリティ白書2025第四章 「情報セキュリティ白書2025徹底攻略!2026年試験はここが出る! 第4章「国際動向」完全解説 【動画解説付き】

[https://www.youtube.com/watch?v=UmHUjp4RG9k:embed:cite] 2026年の情報処理安全確保支援士試験合格を目指す方必見の動画です。「情報セキュリティ白書2025」の第4章「国際的な政策及び取り組みの動向」を徹底分析し、試験に出題されそうな最重要ポイント…

2026年度情報処理安全確保支援士試験出題予想:情報セキュリティ白書2025第三章 サクラ先輩とモモちゃんの「情報セキュリティ」特訓講座!2026年試験対策&情報セキュリティ白書2025 徹底攻略 【動画解説付き】

www.youtube.com 2026年の情報処理安全確保支援士試験は、日本のサイバー安全保障体制の抜本的強化が最大のテーマです。能動的サイバー防御への転換や新組織「NCO」、IoT評価制度「JC-STAR」など、最新の白書第3章から読み解く重要トレンドを解説します,。合…

2026年度情報処理安全確保支援士試験出題予想:情報セキュリティ白書2025第二章 サクラ先輩と攻略する!2026年「登録セキスペ」新傾向~AIセーフティと認知戦を完全理解~ 【動画解説付き】

[https://www.youtube.com/watch?v=EmMQorFR3G8:embed:cite] 2026年情報処理安全確保支援士試験対策!『情報セキュリティ白書2025』第2章を徹底解説します。今回は生成AIの普及に伴う「AIセーフティ」と、偽情報の拡散による「認知戦」が最重要テーマ。新傾…

令和4年度 春期 情報処理安全確保支援士試験 午後Ⅱ問1過去問題解説【改訂版】サクラ先輩の「ときめき♡Webセキュリティ監査室~アジャイル開発の買と、見えない攻撃を防ぐ魔法~ 【動画解説付き】

[https://www.youtube.com/watch?v=SwZ-CrMlwkE:embed:cite] 本動画は、令和4年度春期情報処理安全確保支援士試験午後Ⅱ問1の過去問を徹底解説します。アジャイル開発を採用した企業のWebサイトを舞台に、ライブラリに潜むXSS、セッション不備によるCSRF、ク…

令和6年度 秋期 情報処理安全確保支援士試験 午後問題4 解答解説【改訂版】 【動画解説付き】

[https://www.youtube.com/watch?v=20LLFwDrgGY:embed:cite] 令和6年度秋期情報処理安全確保支援士試験午後問4の過去問題解説動画をご覧いただき、誠にありがとうございます。本動画では、転職支援サービスであるMサイトを題材としたセキュリティ診断報告書…

令和4年度 春期 情報処理安全確保支援士試験 午後Ⅰ 問1過去問題解説【改訂版】サクラ先輩とモモちゃんのセキュアコーディング道場 【動画解説付き】

[https://www.youtube.com/watch?v=gexEU8cGFU4:embed:cite] 令和4年度春期情報処理安全確保支援士試験午後Ⅰ問1の過去問を徹底解説します。Webアプリ開発におけるHTTPヘッダインジェクションやSQLインジェクション、アクセス制御の不備といった脆弱性の仕組…

令和4年度 秋期 情報処理安全確保支援士試験 午後Ⅰ 問3過去問題解説【改訂版】乗っ取られたゲームサーバの謎 【動画解説付き】

[https://www.youtube.com/watch?v=OPETeaBw1cs:embed:cite] 本動画では、令和4年度秋期情報処理安全確保支援士試験午後Ⅰ問3を徹底解説します。オンラインゲーム事業者を舞台に、OSSに混入したマルウェアによるサプライチェーン攻撃とコンテナ環境特有のイ…

令和4年度 春期 情報処理安全確保支援士試験 午後Ⅱ問2過去問題解説【改訂版】「見えないマルウェアと消えたファイルの謎を追え!」 【動画解説付き】

[https://www.youtube.com/watch?v=-zB2sbwwmn4:embed:cite] 本動画は、令和4年度 秋期 情報処理安全確保支援士試験 午後Ⅱ 問2の過去問題解説です。EDR(Endpoint Detection and Response)を活用した未知のマルウェア検知、ログ分析による感染タイムライン…

【応用情報技術者試験】平成29年春期 午後問1 徹底解説!水飲み場型攻撃とログ監査の重要ポイント 【動画解説付き】

[https://www.youtube.com/watch?v=vjeUlI4DZkA:embed:cite] 平成29年度春期応用情報技術者試験午後問1「情報セキュリティ」の過去問解説動画です。電子機器開発会社T社を舞台に、社内LANからDMZのプロキシ経由でWeb閲覧を行う環境での標的型攻撃対策を扱い…

令和4年度 春期 情報処理安全確保支援士試験 午後Ⅰ 問3過去問題解説【改訂版】QR決済サービスの危機! 【動画解説付き】

[https://www.youtube.com/watch?v=FXIOX4b7jpw:embed:cite] この動画では、令和4年度春期情報処理安全確保支援士試験の午後Ⅰ問3について解説します。スマートフォン向けQRコード決済サービスの開発を題材に、不正利用を防ぐためのセキュリティ要件定義と…

令和6年度 春期 情報処理安全確保支援士試験 午後問題1 解答解説【改訂版】 【動画解説付き】

[https://www.youtube.com/watch?v=jCrJYqgclQo:embed:cite] 情報処理安全確保支援士試験の令和6年度春期午後問題における問1の解説動画をご覧いただきありがとうございます。この動画では、近年のシステム開発において中心的な役割を果たしているAPIのセキ…

平成28年度 秋期 ITストラテジスト試験 午後Ⅰ問1過去問題解説【改訂版】ももちゃんと学ぶ!システム統合極意 【動画解説付き】

[https://www.youtube.com/watch?v=_HYRBrdepYk:embed:cite] 平成28年度秋期ITストラテジスト試験午後Ⅰ問1「大学の業務及び情報システムの統合」を徹底解説します。3つの大学統合という大規模プロジェクトを題材に、段階的なシステム移行計画の策定、シャド…

平成28年度秋期ネットワークスペシャリスト試験午後Ⅰ問1過去問題解説【改訂版】サクラ先輩のネットワーク道場メールシステム構築編 【動画解説付き】

[https://www.youtube.com/watch?v=r-hquyrtBWk:embed:cite] 今回は平成28年度秋期ネットワークスペシャリスト試験午後Ⅰ問1を解説します。この問題は、OP25B環境下での外部委託先からのメール送信構成がテーマです。サブミッションポート(587番)の活用、SM…

令和2年度 秋期 応用情報技術者試験 午後問1過去問題解説【改訂版】内部不正を防げ! 【動画解説付き】

[https://www.youtube.com/watch?v=dJ4qOpV6kFY:embed:cite] 令和2年度秋期応用情報技術者試験の午後問1「情報セキュリティ」を徹底解説します。今回のテーマは「内部不正による情報漏えい対策」です。教育事業を行うA社を事例に、不正のトライアングル(動…

令和4年度 秋期 情報処理安全確保支援士試験 午後Ⅱ 問1過去問題解説【改訂版】マルウェア解析と攻撃者の思考 【動画解説付き】

[https://www.youtube.com/watch?v=lX4ZJnpu5tY:embed:cite] この動画では、令和4年度秋期 情報処理安全確保支援士試験 午後Ⅱ問1「脅威情報調査とCTF(Capture The Flag)」を徹底解説します。ファイルレスマルウェアの解析手法や、ARPスプーフィングによる…

平成28年度秋期システムアーキテクト試験午後Ⅰ問1過去問題解説【改訂版】肉とデータと買掛金!コンビニ・サプライチェーン変革の巻 【動画解説付き】

[https://www.youtube.com/watch?v=xAaXAPRnX3s:embed:cite] 平成28年度秋期システムアーキテクト試験午後Ⅰ問1の徹底解説です。コンビニの精肉販売開始に伴う「定貫」から「不定貫」へのシステム変更がテーマとなります。単価計算のロジック変更や、工場での…

平成28年度春期システム監査技術者試験午後Ⅰ問1過去問題解説【改訂版】情報セキュリティインシデント対応編 【動画解説付き】

[https://www.youtube.com/watch?v=KLna32aKfrY:embed:cite] 平成28年度春期システム監査技術者試験午後Ⅰ問1「情報セキュリティインシデント対応状況の監査」を徹底解説します。CSIRTの運用における検知システムの設定不備、兼任社員のスキル不足によるトリ…

令和6年度 春期 情報処理安全確保支援士試験 午後問題4 解答解説【改訂版】 【動画解説付き】

[https://www.youtube.com/watch?v=UpKpqPN2V8M:embed:cite] 令和6年度春期に行われた情報処理安全確保支援士試験の午後問題、特に問4で出題されたWebアプリケーションの脆弱性対策に関する詳細な解説動画へようこそ。本動画では、JavaとRDBMSを用いて実装さ…

基本情報技術者試験 科目B サンプル問題問1解説【改訂版】変数の値が消滅する破壊的代入の罠 【動画解説付き】

[https://www.youtube.com/watch?v=ay4SQuLomEg:embed:cite] 基本情報技術者試験の科目Bサンプル問題第1問を題材に、プログラミングの基礎である「変数と代入」の仕組みを徹底解説します。「システム部クロニクル」のキャラクターと一緒に、プログラムが上か…