ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

【動画解説】情報処理安全確保支援士試験 令和5年秋期 午後問題2 過去問解説  初学者にも簡単に理解できる!図解で学ぶ無線LANと認証セキュリティ

  本動画では、情報処理安全確保支援士試験の頻出テーマである無線LANと認証セキュリティについて解説します。学習すべき重要キーワードは、偽AP攻撃の脅威から通信を守るHSTS、証明書ベースの強固なデバイス認証を行うEAP-TLS、秘密鍵をハードウェアレベルで保護するTPM、そしてゲスト網の物理的なネットワーク分離です。また、これからの常識となるZTNAの概念も押さえておきましょう。

HSTSはブラウザ内部でHTTPのアクセスをHTTPSへ強制変換し、偽サイトへの誘導や通信の傍受を防ぐ仕組みです。EAP-TLSは証明書ベースの強固な認証方式で、デバイス固有の証明で偽装を困難にします。TPMは認証に必要な秘密鍵を業務PCから取り出せないように保護するハードウェアの金庫として機能します。ZTNAはネットワークの境界に依存せず、通信ごとに動的に認証と認可を行います。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験 [

www.youtube.com]