ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

2026-04-01から1ヶ月間の記事一覧

【動画解説】情報処理安全確保支援士試験 令和4年秋期 午後Ⅱ問題1 過去問解説(予想問題付き) ~初学者にも簡単に理解できる!プロの思考プロセスを完全トレース~

本動画では、令和4年度秋期情報処理安全確保支援士試験の午後Ⅱ問1を題材に、ファイルレスマルウェアやアンチサンドボックス、ARPスプーフィング、ソルトとストレッチングといった重要キーワードを説明します。攻撃の仕組みから、検疫PCを用いた安全なファイ…

【動画解説】情報処理安全確保支援士試験 令和4年秋期 午後Ⅰ問題3 過去問解説~OSSサプライチェーン攻撃とコンテナセキュリティの脅威~ 2026年予想問題付き

本動画で学習する重要キーワードは、OSSサプライチェーン攻撃、コンテナセキュリティ、ゼロデイ攻撃、そして揮発性データの保全です,,,。外部から調達する部品に潜むリスクや、パッチ公開前の脆弱性を突く攻撃の仕組みを理解することが重要です,。また、コン…

【動画解説】情報処理安全確保支援士試験 令和4年秋期 午後Ⅰ問題1 過去問解説 ・IoT製品の脆弱性(DNS・OSコマンド・CSRF)の連鎖を解き明かす

本動画では、IoT機器のセキュリティで重要となる「DNSポイズニング」「OSコマンドインジェクション」「CSRF(クロスサイトリクエストフォージェリ)」、そしてこれらを組み合わせた「脆弱性の連鎖」と、その対策としての「多層防御」について学習します。 こ…

【動画解説】情報処理安全確保支援士試験 令和5年春期 午後Ⅰ問題3 過去問解説 SAML認証とIDaaSの基礎の基礎を徹底図解!

情報処理安全確保支援士試験の対策動画です。令和5年度春期午後I問3を題材に、従来の境界防御からクラウドを活用したモダンなセキュリティへの移行に関する重要キーワードを学習します。具体的には、シングルサインオンのSAML、クラウドの利用状況を可視化す…

【動画解説】情報処理安全確保支援士試験 令和5年春期 午後Ⅱ問題1 過去問解説 脆弱性診断ツール (DAST)の「自動・手動」のA限界と落とし穴を完全図解! A

今回の動画では、情報処理安全確保支援士試験の午後II対策として、脆弱性診断ツール(DAST)の活用と限界、そしてWebアプリケーションの主要な脆弱性であるSQLインジェクション、XSS、アクセス制御の回避(IDOR)について学びます。さらに、現場で重要となる…

【動画解説】情報処理安全確保支援士試験 令和5年春期 午後Ⅱ問題2 過去問解説 初学者にも簡単に理解できる! クラウド移行と最新認証の仕組み

令和5年春期支援士試験午後問2を攻略します。学習の柱は、クラウドの「責任共有モデル」、認可の「OAuth 2.0」と「PKCE」、そして「CI/CDセキュリティ」です。図解と2026年の最新動向を交えて解説し、試験合格に必要なシステム俯瞰力と知識を養います。 クラ…

【動画解説】情報処理安全確保支援士試験 令和5年春期 午後Ⅰ問題1 過去問解説 Webアプリケーションのセキュアプログラミング――「初学者にも簡単に理解できる」完全マスター

情報処理安全確保支援士試験の午後問題対策として、Webアプリケーションのセキュアプログラミングを解説します。本動画で学習すべき重要なキーワードは、「ディレクトリトラバーサル」、「SQLインジェクション」、「レースコンディション」、「フェールセー…

【動画解説】情報処理安全確保支援士試験 令和5年秋期 午後問題4 過去問解説 初学者にも簡単に理解できる! リスクアセスメントの極意】

本動画では、情報処理安全確保支援士試験で超重要テーマとなる「リスクアセスメント」について解説します。単に答えを覚えるのではなく、情報資産を守るためにリスクを洗い出し、影響を分析して適切なセキュリティ対策を立案するプロセスをマスターしましょ…

【動画解説】情報処理安全確保支援士試験 令和5年春期 午後Ⅰ問題2 過去問解説~Webサーバ侵入事件の痕跡を追え!初学者にも簡単に理解できるフォレンジック入門~

情報処理安全確保支援士試験の午後問題対策として、Webアプリケーションのセキュアプログラミングを解説します。本動画で学習すべき重要なキーワードは、「ディレクトリトラバーサル」、「SQLインジェクション」、「レースコンディション」、「フェールセー…

【動画解説】情報処理安全確保支援士試験 令和5年秋期 午後問題3 過去問解説~クラウドCI/CDを狙うサプライチェーン攻撃~

本動画では、令和5年秋期の情報処理安全確保支援士試験を題材に、クラウドCI/CDへのサプライチェーン攻撃を解説します。学習すべきキーワードは、ドメインフロンティングやCertificate Transparencyなどの攻撃・検知手法から、WebAuthn、HSM、最新のWorkload…

【動画解説】情報処理安全確保支援士試験 令和5年秋期 午後問題1 過去問解説

本動画では、令和5年度秋期情報処理安全確保支援士試験の午後問1を題材に、Webアプリケーションの脆弱性について徹底解説します。学習すべき重要キーワードは、格納型XSS、エスケープ処理、同一オリジンポリシー(SOP)、セッションハイジャック、XMLHttpReq…

【動画解説】情報処理安全確保支援士試験 令和5年秋期 午後問題2 過去問解説  初学者にも簡単に理解できる!図解で学ぶ無線LANと認証セキュリティ

本動画では、情報処理安全確保支援士試験の頻出テーマである無線LANと認証セキュリティについて解説します。学習すべき重要キーワードは、偽AP攻撃の脅威から通信を守るHSTS、証明書ベースの強固なデバイス認証を行うEAP-TLS、秘密鍵をハードウェアレベルで…

【動画解説】情報処理安全確保支援士試験 令和6年春期 午後問題4 過去問解説 【初学者にも簡単に理解できる】セキュアプログラミングとシステム監査の極意

情報処理安全確保支援士試験に向け、セキュアプログラミングとシステム監査の極意を学びます。設計レビューでの最小権限の原則や、コード監査における例外処理、適切なログ管理とリソース解放について解説します。さらに、パスワードのハッシュ化から、2026…

【動画解説】情報処理安全確保支援士試験 令和6年春期 午後問題3 過去問解説 Webアプリの4大脆弱性(XSS, CSRF, 認可制御, SSRF)の仕組みを視覚的に理解

この動画では、情報処理安全確保支援士試験で頻出となるWebアプリケーションの4大脆弱性(XSS、CSRF、認可制御不備、SSRF)と、クラウド環境に特有の重要サービスであるIMDSについての仕組みと対策を学習します。特に、入力値のサニタイズやトークンの検証、…

【動画解説】情報処理安全確保支援士試験 令和6年春期 午後問題2 過去問解説  VPN認証バイパスの巧妙な手口と多要素認証(MFA)の限界を解明

令和6年春期情報処理安全確保支援士試験の午後問2を基に、多要素認証の限界とフィッシングによる突破手法、単一パケット認証による究極のステルス化とリプレイ攻撃への耐性、現代のDDoS攻撃に対する多層防御アーキテクチャやZTNAへの進化など、実務に直結す…

【動画解説】情報処理安全確保支援士令和5年秋期問2 サクラ先輩と解き明かす「TLS1.3の暗号スイート

本動画は、情報処理安全確保支援士試験の令和5年秋期午前2問2を題材に、サクラ先輩とモモちゃんがTLS1.3の暗号スイートについて解説する内容です。TLS1.2からの仕組みの変更点や試験で狙われやすいポイント、さらには2026年の最新技術である耐量子計算機暗号…

【動画解説】情報処理安全確保支援士試験 令和6年春期 午後問題2 過去問解説 1 初学者にも簡単に理解できる、セキュリティアーキテクトのインシデントログ

令和6年春期の情報処理安全確保支援士試験を題材に、現代のサイバー攻撃と防御に必須のキーワードを学びます。主にHTTP GET Flood等のDDoS攻撃、多要素認証フィッシング、単一パケット認証(SPA)、そしてゼロトラストネットワークアクセス(ZTNA)や多層防…

【動画解説】情報処理安全確保支援士試験 令和6年秋期 午後問題4 過去問解説 初学者にも簡単に理解できる! M社の脆弱性を追えーサイバー脅威ハンティング・ファイル

令和6年度秋期の情報処理安全確保支援士試験午後問4の解説動画です。本動画では、M社の転職支援サイトと新規WebAPIを題材に、セッションフィクセーション、メールヘッダーインジェクション、HTTPヘッダー不備といった具体的な脆弱性の仕組みを学びます。さら…

【動画解説】情報処理安全確保支援士試験 令和6年秋期 午後問題3 過去問解説~Webスキミングの脅威とログ分析~【初学者にも簡単に理解できる】

令和6年度秋期の情報処理安全確保支援士試験で出題された「Webスキミング」の手口と、インシデント調査に必要な「ログ分析」について解説します。具体的には、偽フォームを仕掛ける「格納型クロスサイトスクリプティング」や「SQLインジェクション」、DOM操…

【動画解説】情報処理安全確保支援士試験 令和6年秋期 午後問題1 過去問解説~初学者にも簡単に理解できる!ログ分析とIRの極意~

本動画では、情報処理安全確保支援士試験対策として「ログ分析」と「IR」の極意を解説します。膨大なログから攻撃の痕跡を見つける手法や初動対応での証拠保全の手順を学びます。さらにIoCを利用した調査方法や、XDR、EDR、DSPMといった2026年最新のセキュリ…

【動画解説】情報処理安全確保支援士試験 令和6年春期 午後問題2 過去問解説 メールセキュリティ強化とDMARC導入の完全ガイド

本動画は情報処理安全確保支援士試験の午後問2を徹底解説します。メールセキュリティの要となる「SPF」「DKIM」「DMARC」の3つの認証技術を中心に学習します。さらに、推奨される暗号化方式「SMTPS」、メーリングリスト経由での認証失敗を救済する「ARC」、…

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問題4 過去問解説 CVSS v4.0とKEVカタログを用いた実践的な脆弱性トリアージが身につく

令和7年度春期の情報処理安全確保支援士試験に向け、午後問題対策に必須の重要キーワードを解説します。動画ではシャドーITの発見から脆弱性管理までを網羅しています。特に押さえるべきキーワードは、シャドーIT、サブドメイン乗っ取り、OSINTを用いた情報…

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問題3 過去問解説 初学者にも簡単に理解できる、プロの思考プロセス体験

情報処理安全確保支援士試験の午後問3を攻略するために、絶対に押さえておくべき重要なキーワードを紹介します。本動画では、暗号通信の基礎となるSANやAES-CBC、通信を傍受するMitMといった必須用語を解説します。さらに、アドレスバーが欠如するWebViewの…

【動画解説】平成24年度春期情報セキュリティスペシャリスト試験午後Ⅱ問1過去問題解説 DR(災害復旧) × セキュリティ:非常事態のシステム防衛戦!

この動画は、情報処理技術者試験(平成24年春期情報セキュリティスペシャリスト午後2問1)を題材に、災害復旧とセキュリティの確保を両立させる実践的な知識を解説します。過去問の基本ロジックに加え、ゼロトラストやEDRなど2026年最新の技術トレンドとの比…

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問題1 過去問解説 複雑なサプライチェーンリスクとDevSecOpsを、初学者にも簡単に理解できる図解で徹底解説。

情報処理安全確保支援士試験の対策として、サプライチェーンリスクとDevSecOps攻略の鍵となるキーワードを学びます。企画段階から対策を講じるセキュリティ・バイ・デザイン、脆弱性の影響範囲を即座に特定する部品表であるSBOM、そしてインシデント時の個人…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問題4 過去問解説 製造業におけるセキュリティ管理(サプライチェーンンとOTセキュリティ)

今回の動画では、情報処理安全確保支援士試験に向けて、製造業のセキュリティ管理で重要となるキーワードを学習します。具体的には、サプライチェーン全体の安全を守る概念や、工場などの制御システムを守る「OTセキュリティ」、そして、物理的な分離を越え…

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問題2 過去問解説 ~初学者にも簡単に理解できる!脆弱性管理と評価手法の極意~

令和7年度春期情報処理安全確保支援士試験の午後問2を解説します。本動画で学習すべき重要なキーワードは、ブラインドSQLインジェクション、CVSS、EPSS、ZTNA、KEVカタログです。最新の脆弱性管理やリスク評価手法、セキュリティ対策の実務に欠かせない概念…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問題3 過去問解説 初学者にも簡単に理解できる! セキュリティ担当者の思考プロセスを疑似体験

令和7年度秋期情報処理安全確保支援士試験の午後問3に向けた完全攻略ガイドです。本動画で学習すべきキーワードは、MITB攻撃、DNSSEC、DoH/DoT、SAML、ステートフルパケットインスペクションなどの頻出技術です。さらに、最新のセキュリティトレンドであるZT…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問題1 過去問解説 ~初学者にも簡単に理解できる! CSIRT目線で読み解くWeb脆弱性インシデント~

この動画では、情報処理安全確保支援士試験のWeb脆弱性インシデント事例を解説します 。SaaS環境での攻撃の全体像を通じ、CSP、XSS、CSRFを用いた権限昇格といったセキュリティのキーワードを学びます 。また、根本原因を絶つエスケープ処理やファイル形式の…

【動画解説】平成24年度春期情報セキュリティスペシャリスト試験午後Ⅰ問4過去問題解説 美少女奮間記過去問ハッキング・ダイアリー

平成24年度春期情報セキュリティスペシャリスト試験の午後I問4を題材に、標的型攻撃のインシデント対応を解説する動画です。サクラ先輩とももちゃんと一緒に、攻撃者の意図や正しい証拠保全について過去問を解き明かしながら、2012年当時のアプローチと2026…