ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

2026-04-10から1日間の記事一覧

【動画解説】情報処理安全確保支援士試験 令和6年秋期 午後問題4 過去問解説 初学者にも簡単に理解できる! M社の脆弱性を追えーサイバー脅威ハンティング・ファイル

令和6年度秋期の情報処理安全確保支援士試験午後問4の解説動画です。本動画では、M社の転職支援サイトと新規WebAPIを題材に、セッションフィクセーション、メールヘッダーインジェクション、HTTPヘッダー不備といった具体的な脆弱性の仕組みを学びます。さら…

【動画解説】情報処理安全確保支援士試験 令和6年秋期 午後問題3 過去問解説~Webスキミングの脅威とログ分析~【初学者にも簡単に理解できる】

令和6年度秋期の情報処理安全確保支援士試験で出題された「Webスキミング」の手口と、インシデント調査に必要な「ログ分析」について解説します。具体的には、偽フォームを仕掛ける「格納型クロスサイトスクリプティング」や「SQLインジェクション」、DOM操…

【動画解説】情報処理安全確保支援士試験 令和6年秋期 午後問題1 過去問解説~初学者にも簡単に理解できる!ログ分析とIRの極意~

本動画では、情報処理安全確保支援士試験対策として「ログ分析」と「IR」の極意を解説します。膨大なログから攻撃の痕跡を見つける手法や初動対応での証拠保全の手順を学びます。さらにIoCを利用した調査方法や、XDR、EDR、DSPMといった2026年最新のセキュリ…

【動画解説】情報処理安全確保支援士試験 令和6年春期 午後問題2 過去問解説 メールセキュリティ強化とDMARC導入の完全ガイド

本動画は情報処理安全確保支援士試験の午後問2を徹底解説します。メールセキュリティの要となる「SPF」「DKIM」「DMARC」の3つの認証技術を中心に学習します。さらに、推奨される暗号化方式「SMTPS」、メーリングリスト経由での認証失敗を救済する「ARC」、…

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問題4 過去問解説 CVSS v4.0とKEVカタログを用いた実践的な脆弱性トリアージが身につく

令和7年度春期の情報処理安全確保支援士試験に向け、午後問題対策に必須の重要キーワードを解説します。動画ではシャドーITの発見から脆弱性管理までを網羅しています。特に押さえるべきキーワードは、シャドーIT、サブドメイン乗っ取り、OSINTを用いた情報…

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問題3 過去問解説 初学者にも簡単に理解できる、プロの思考プロセス体験

情報処理安全確保支援士試験の午後問3を攻略するために、絶対に押さえておくべき重要なキーワードを紹介します。本動画では、暗号通信の基礎となるSANやAES-CBC、通信を傍受するMitMといった必須用語を解説します。さらに、アドレスバーが欠如するWebViewの…

【動画解説】平成24年度春期情報セキュリティスペシャリスト試験午後Ⅱ問1過去問題解説 DR(災害復旧) × セキュリティ:非常事態のシステム防衛戦!

この動画は、情報処理技術者試験(平成24年春期情報セキュリティスペシャリスト午後2問1)を題材に、災害復旧とセキュリティの確保を両立させる実践的な知識を解説します。過去問の基本ロジックに加え、ゼロトラストやEDRなど2026年最新の技術トレンドとの比…

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問題1 過去問解説 複雑なサプライチェーンリスクとDevSecOpsを、初学者にも簡単に理解できる図解で徹底解説。

情報処理安全確保支援士試験の対策として、サプライチェーンリスクとDevSecOps攻略の鍵となるキーワードを学びます。企画段階から対策を講じるセキュリティ・バイ・デザイン、脆弱性の影響範囲を即座に特定する部品表であるSBOM、そしてインシデント時の個人…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問題4 過去問解説 製造業におけるセキュリティ管理(サプライチェーンンとOTセキュリティ)

今回の動画では、情報処理安全確保支援士試験に向けて、製造業のセキュリティ管理で重要となるキーワードを学習します。具体的には、サプライチェーン全体の安全を守る概念や、工場などの制御システムを守る「OTセキュリティ」、そして、物理的な分離を越え…

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問題2 過去問解説 ~初学者にも簡単に理解できる!脆弱性管理と評価手法の極意~

令和7年度春期情報処理安全確保支援士試験の午後問2を解説します。本動画で学習すべき重要なキーワードは、ブラインドSQLインジェクション、CVSS、EPSS、ZTNA、KEVカタログです。最新の脆弱性管理やリスク評価手法、セキュリティ対策の実務に欠かせない概念…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問題3 過去問解説 初学者にも簡単に理解できる! セキュリティ担当者の思考プロセスを疑似体験

令和7年度秋期情報処理安全確保支援士試験の午後問3に向けた完全攻略ガイドです。本動画で学習すべきキーワードは、MITB攻撃、DNSSEC、DoH/DoT、SAML、ステートフルパケットインスペクションなどの頻出技術です。さらに、最新のセキュリティトレンドであるZT…