ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

2026-07-01から1ヶ月間の記事一覧

情報セキュリティスペシャリスト試験 平成27年春期 午後Ⅰ問題1 過去問解説 予想問題付き

本動画では、Webアプリケーションの脆弱性として代表的なHTTPヘッダインジェクションとセッションフィクセーションについて学習します。また、セッション管理におけるCookieのsecure属性の重要性や、これらの脆弱性を悪用した攻撃の手口と、それらを防ぐため…

情報セキュリティスペシャリスト試験 平成26年秋期 午後Ⅱ問題2 過去問解説 予想問題付き

平成26年秋期午後Ⅱ問2では、Webサイトのセキュリティ対策に関する実践的な知識を学びます。学習すべき主なキーワードは、データベースを不正操作する「SQLインジェクション」、ブラウザ上でスクリプトが実行される「DOMベースのXSS」、意図しない操作を誘発…

情報セキュリティスペシャリスト試験 平成26年秋期 午後Ⅱ問題1 過去問解説 予想問題付き

情報セキュリティスペシャリスト試験平成26年秋期午後Ⅱ問1の解説動画です。本動画で学習すべき重要なキーワードは「IAM(ID管理及びアクセス管理)」「シングルサインオン(SSO)」、そして「SPNEGO」です。グローバルに展開する企業が地域ごとに異なる認証…

情報セキュリティスペシャリスト試験 平成26年秋期 午後Ⅰ問題3 過去問解説 予想問題付き

この動画では、平成26年秋期試験の午後Ⅰ問3を題材に、標的型攻撃メールによるマルウェア感染時の対応を学びます。学ぶべきキーワードは、不正通信を防ぐファイアウォールやプロキシサーバのアクセス制御、被害を抑えるためのネットワークセグメント分離、そ…

情報セキュリティスペシャリスト試験 平成26年秋期 午後Ⅰ問題2 過去問解説 予想問題付き

平成26年度秋期の情報セキュリティスペシャリスト試験午後I問2では、Webサービスにおける公開鍵認証基盤の適切な設計と運用方法について学びます。具体的には、SSLクライアント認証を用いた端末の限定、NISTの基準に基づく暗号アルゴリズムのセキュリティ強…

情報セキュリティスペシャリスト試験 平成26年秋期 午後Ⅰ問題1 過去問解説 予想問題付き

平成26年秋期午後Ⅰ問1では、スマホのセキュリティを題材に、OSのルート特権化に関する技術や運用について学習できます。スタックバッファオーバフロー攻撃の仕組みとその対策であるデータ実行防止機能やアドレス空間配置ランダム化技術、対策を回避するretur…

情報セキュリティスペシャリスト試験 平成26年春期 午後Ⅱ問題2 過去問解説 予想問題付き

平成26年春期午後2問2では、公開Webサーバのコンテンツ改ざんとドライブバイダウンロード攻撃への対応を学びます。学習すべき重要なキーワードは、ドライブバイダウンロード攻撃、脆弱性修正プログラムの管理、プロキシサーバによる通信制御、そしてSSHを用…

情報セキュリティスペシャリスト試験 平成26年春期 午後Ⅱ問題1 過去問解説 予想問題付き

今回の動画では、平成26年春期午後2問1を題材に、クレジットカード情報保護の国際的セキュリティ基準であるPCI DSSについて学習します。特に、クレジットカード番号であるPANの適切な取り扱い方針、データベースにおける複数の暗号化方式の比較、さらに無線L…

情報セキュリティスペシャリスト試験 平成26年春期 午後Ⅰ問題3 過去問解説 予想問題付き

情報処理安全確保支援士試験の平成26年春期午後Ⅰ問3では、ネットバンキングを狙うマルウェア攻撃と対策を学びます。学習すべき主なキーワードは、利用者を偽サイトへ誘導する「フィッシングサイト」と、ブラウザに介入し送金内容を改ざんする「Man-in-the-Br…

情報セキュリティスペシャリスト試験 平成26年春期 午後Ⅰ問題2 過去問解説 予想問題付き

平成26年春期午後Ⅰ問2では、標的型攻撃の入口対策として重要な電子メールのセキュリティ対策を学習します。具体的には、迷惑メール対策装置を用いたブラックリストやホワイトリストの運用、送信元ドメインのなりすましを防ぐSPFの仕組みが主要なキーワードで…

情報セキュリティスペシャリスト試験 平成26年春期 午後Ⅰ問題1 過去問解説 予想問題付き

平成26年春期午後Ⅰ問1では、Webアプリケーションのファイルアップロード機能における脆弱性対策を学びます。具体的には、HTTPヘッダのRefererフィールドが原因となるセッションID漏えいのリスクや、拡張子判定による不正ファイルの制限方法を学習します。さ…

情報セキュリティスペシャリスト試験 平成25年春期 午後Ⅱ問題2 過去問解説 予想問題付き

本動画では平成25年春期試験午後Ⅱ問2を題材にメールセキュリティの必須知識を解説します。学習する主なキーワードは、オープンリレー対策、NTPやDKIMなどの送信ドメイン認証、POP before SMTP、エンベロープとヘッダの違い、アーカイブタイムスタンプ、そし…

情報セキュリティスペシャリスト試験 平成25年春期 午後Ⅱ問題1 過去問解説 予想問題付き

本動画では、過去問からWebアプリのセキュリティを解説します。学習すべきキーワードは、情報資産を守る機密性、WAFとIPSの守備範囲の違い、マルチスレッドが引き起こすデータ不整合であるレースコンディション、データ更新時の排他制御である楽観的ロック、…

情報セキュリティスペシャリスト試験 平成25年春期 午後Ⅰ問題4 過去問解説 予想問題付き

情報処理安全確保支援士試験対策として、平成25年春期午後I問4を題材に情報漏えい対策の基本から実践までを学びます。本動画で押さえておくべき重要なキーワードは、営業秘密の3要件、インシデント調査で必須となるディジタルフォレンジックス、通信経路を確…

情報セキュリティスペシャリスト試験 平成25年春期 午後Ⅰ問題3 過去問解説 予想問題付き

情報セキュリティスペシャリスト試験の過去問を徹底解説します。本動画では、リモートアクセス環境の設計で重要となる「VDI(仮想デスクトップ)」と「VPN」の違いや、「シンクライアント」特有のセキュリティリスク、さらには「シングルサインオン(SSO)」…

情報セキュリティスペシャリスト試験 平成25年春期 午後Ⅰ問題2 過去問解説 予想問題付き

平成25年春期・午後Ⅰ問題2を題材に、化学メーカを狙ったサイバー攻撃の全貌を紐解きます。学習する主なキーワードは、DNSキャッシュポイズニング、SPFを用いたメール送信ドメイン認証、ファイアウォールでのIPアドレス詐称対策です。さらに、DNSSECやソース…

情報セキュリティスペシャリスト試験 平成25年春期 午後Ⅰ問題1 過去問解説 予想問題付き

本動画では、情報セキュリティスペシャリスト試験の過去問を通して標的型サイバー攻撃の手口と対策を学びます。学習すべきキーワードは、複数マルウェアの巧妙な連携、物理的隔離を突破するUSBの悪用、パック処理やタイムスタンプの変更といった隠蔽工作です…

情報セキュリティスペシャリスト試験 平成25年秋期 午後Ⅱ問題2 過去問解説 予想問題付き

本動画では、情報セキュリティ試験の過去問を通じて、セキュリティ実務で必須となる重要キーワードを学習します。具体的には、個人端末を業務利用するBYOD、端末を一元管理するMDMやアプリ単位で管理するMAM、紛失時対策のリモートワイプ、境界防御から進化…

情報セキュリティスペシャリスト試験 平成25年秋期 午後Ⅱ問題1 過去問解説 予想問題付き

本動画では、標的型攻撃におけるラテラルムーブメントや通信を盗聴するARPスプーフィングといったキーワードを学習します。また、インシデント初動対応の要となる証拠保全や、遠隔操作を行うC&Cサーバについても解説します。さらに2026年の最新事情として、…

情報セキュリティスペシャリスト試験 平成25年秋期 午後Ⅰ問題3 過去問解説 予想問題付き

本動画の学習キーワードは、追加認証の「登録・運用手順」、長期間有効な「クッキー」によるセッション管理の落とし穴、SaaS利用時の「BCP」と「責任共有モデル」、最新の「パスキー」です。試験で狙われる認証の罠やクラウドのデータ保全を学べます。 追加…