今回の動画で学習する最重要キーワードは「データガバナンス」です。データマネジメント試験(仮称)科目Aの問1を通じて、データガバナンスの確保がなぜ重要なのかを深掘りします。単なる丸暗記ではなく、選択肢ごとの正解と不正解の理由や、引っかけに騙さ…
平成24年秋期午後I問2では「ログのモニタリング」が重要な学習キーワードです。システムにアクセス権をもつ利用者による個人情報の漏えいや不正な利用を検出するため、ログから不審なアクセスやその予兆を抽出するプロセスを学びます。また、期待通りに機能…
平成24年秋期午後Ⅰ問1の過去問解説動画です。この動画では、Webサービスを連携させるマッシュアップ技術の基礎と、それに伴うセキュリティ上の注意点を学びます。特に重要なキーワードである、異なるドメイン間のデータ取得を制限するSame-Originポリシと、…
平成24年春期午後2問2では、企業におけるBYOD(個人所有端末の業務利用)とクラウドサービスの導入に伴うセキュリティ対策を学びます。SaaS利用時のリスク評価やアカウント管理、スマートフォンなどの携帯端末による情報漏えい対策が重要です。また、貸与PC…
本動画では、平成24年春期午後Ⅱ問1を題材に、インターネット向けサーバの災害対策に関する重要キーワードを学習します。具体的には、災害復旧システムの構築要件、DNSキャッシュの仕組みと切替え時の注意点、迷惑メール対策技術であるSPFの設定、プロキシサ…
この動画では、平成24年春期情報セキュリティスペシャリスト試験の午後Ⅰ問4を題材に、標的型攻撃への対策とインシデント対応について解説します。特に学習すべき重要なキーワードは、「標的型攻撃メール」「インシデント対応」「証拠保全」の3つです。実際の…
本動画では、平成24年春期午後Ⅰ問3の過去問解説を通じて、保守作業における証跡確保の重要性と対策手法を学びます。特に学習すべきキーワードとして、ログの改ざん検知に用いるハッシュ関数のSHA-256やメッセージダイジェスト、各サーバに導入して操作を記録…
本動画では、平成24年春期午後Ⅰ問2を題材に、Webサーバのアクセスログ分析とセキュリティ対策について学習します。主なキーワードは、データベースを不正操作する「SQLインジェクション」、ブラウザ機能を拡張する「プラグイン」、独自暗号を解読する「選択…
本動画では、平成24年春期情報セキュリティスペシャリスト試験午後I問1を題材に、Webアプリケーションの脆弱性対策における重要キーワードを解説します。具体的には、セッションハイジャックを防ぐための「secure属性」の設定や、クロスサイトスクリプティン…
平成23年秋期情報セキュリティスペシャリスト試験午後II問2の解説動画です。本問では、大規模なログ管理システムの設計について学びます。学習すべき主なキーワードは、内部統制強化のための特権操作の監視、通信経路の暗号化がログ取得に与える影響、DHCPや…
本動画では、医療情報システムを題材に、情報システムの設計で必須となる重要キーワードを学習します。具体的には、電子カルテの真正性を長期間確保するためのディジタル署名やタイムスタンプ、業務要件に応じた厳密なアクセス制御、災害などの非常時でも業…
この動画では、平成23年秋期の午後I問3を題材に、プロキシを経由したHTTPS通信の仕組みについて学びます。暗号化通信によって生じるアクセスログ取得の課題と、プロキシでの復号による解決策が主なテーマです。さらに、安全な通信を担保するサーバ証明書の検…
本動画は平成23年秋期午後I問2を通じ、機能追加時のセキュリティ設計とレビューを学びます。既存システムへの不用意な機能追加は、新たな脆弱性を生むリスクがあります。ハッシュ関数によるパスワード管理や、ロックアウトやサスペンド状態の仕組みを理解し…
この動画では、平成23年秋期の午後Ⅰ問1を題材に、セキュアプログラミングにおいて重要なキーワードを学習します。具体的には、SQLインジェクション対策であるプレースホルダの利用や、クロスサイトスクリプティングを防ぐためのエスケープ処理といった脆弱性…
今回の動画では、情報セキュリティスペシャリスト試験の平成23年特別午後Ⅱ問1を題材に、メールシステムの仕組みと情報漏えい対策について解説します。学習すべきキーワードは、メール送受信の基盤となるMTAやMDAやMUAやMSAの各エージェント、送信元の偽装を…
本動画で学習すべきキーワードは、通信相手が本物であることを証明する仕組みであるPKIと、その構成要素であるCA、RA、IA、VA、AAです。特に過去問のテーマであるRAの役割と、短寿命証明書が標準となった2026年現在のACMEプロトコルなどによる自動化の技術ト…
情報処理安全確保支援士試験の対策として、近年急増しているAIに関するセキュリティ問題、特にAIに対する4つの主要な攻撃手法について学習します。具体的には、モデルインバージョン攻撃、モデル抽出攻撃、ポイズニング攻撃、リバースエンジニアリングが対象…
本動画では、情報処理安全確保支援士試験の令和7年秋期午前Ⅱ問3で出題される「PQC(耐量子暗号)」について解説しています。PQCは、量子コンピュータが実現した後の時代でも安全性を保てるように設計された暗号技術です。動画内では、PQCの概念を直感的な図…
今回は、情報処理安全確保支援士試験の令和7年秋期午前Ⅱ問2の解説を通じて、近年頻出している超重要テーマ「Pass the Hash攻撃」について学習します。また、不正解の選択肢から「パスワードクラック」や「パスワードスプレー攻撃」といった他のサイバー攻撃…
今回の動画で学習すべき重要なキーワードは「CRYPTREC暗号リスト」です。CRYPTRECとは、電子政府での利用を前提として安全性と実装性能を確認した暗号方式を一覧化した組織やプロジェクトを指します。試験対策として、CRYPTRECが分類する3つの暗号リスト、「…
この動画では、平成23年秋期午後Ⅰ問4を題材に、情報セキュリティマネジメントの基本とIT全般統制について学習します。主なキーワードは、JIS Q 27002に基づくアクセス制御や、離席時の情報漏えいを防ぐクリアデスクとクリアスクリーン、外部サービス利用時に…
平成23年度特別情報セキュリティスペシャリスト試験午後I問3を題材に、業務情報の社外持出しに伴う情報漏えい対策について学習します。具体的には、情報資産の利用状況から想定されるリスクへの対応、情報を秘匿するための暗号化技術が重要です。さらに、専…
平成23年度特別試験午後Ⅱ問2の過去問では、専門商社を題材にした情報セキュリティ監査について学びます。具体的には、監査の独立性や助言型と保証型の違い、リスクアセスメントといった監査の基本知識が問われます。さらに、クロスサイトスクリプティングな…
本動画では、平成23年特別 午後Ⅰ問題4を題材に、インターネットに公開するWebシステムのセキュリティ対策について学習します。主なキーワードとして、セッション情報の破棄による適切なセッション管理、他サイトで盗まれた認証情報を悪用するログイン試行の…
本動画では、令和6年秋期データベーススペシャリスト試験の午後Ⅱ問2を題材に、資材調達業務の概念データモデリングを徹底解説します。ここで学習すべき重要なキーワードは、「サブタイプの分離」「1対多の関係と外部キー配置」「発注方式とトランザクション…
情報セキュリティスペシャリスト試験の平成23年特別午後Ⅰ問2を解説します。この動画で学習すべき重要なキーワードは、ソフトウェアライセンスと資産管理ツールの仕組みです。企業内でソフトウェアを適切に管理し、著作権への違反や損害賠償といったリスクを…
本動画では、令和6年度秋期データベーススペシャリスト試験の過去問解説を通じて、夜間バッチのオンライン移行時に発生する重要課題を学びます。特に押さえておくべきキーワードは、排他制御、デッドロック、レスポンス遅延、データ不整合、専有ロック、FOR …
この動画では、平成23年度特別情報セキュリティスペシャリスト試験午後Ⅰ問1を題材に、バッファオーバフロー脆弱性とセキュアプログラミングについて解説します。特に、C++言語におけるURLのパーセントエンコード処理の実装を例に、文字型配列を用いた際のリ…
この動画では令和6年度秋期試験の午後Ⅰ問3を題材に、重要キーワードを学びます。具体的には、外部キー制約とテーブルの作成順序、自己参照での階層データの登録、主キー構成列におけるON DELETEの罠、Window関数と欠損値のハンドリング、そして性能見積もり…
この動画では平成22年春期の試験問題を題材に、セキュリティの根幹となるキーワードを学びます。具体的には、共通鍵と公開鍵を組み合わせた「ハイブリッド暗号方式」、安全に鍵を保管する「TPM」、電子メールの暗号化規格「S/MIME」、そしてセキュリティ対策…