ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

【動画解説】情報処理安全確保支援士試験 令和5年秋期 午後問題3 過去問解説~クラウドCI/CDを狙うサプライチェーン攻撃~

  本動画では、令和5年秋期の情報処理安全確保支援士試験を題材に、クラウドCI/CDへのサプライチェーン攻撃を解説します。学習すべきキーワードは、ドメインフロンティングやCertificate

Transparencyなどの攻撃・検知手法から、WebAuthn、HSM、最新のWorkload Identityなどの次世代防御技術まで多岐にわたります。 ドメインフロンティングは外側と内側の宛先を分離し監視をすり抜ける手法です。防御には、接続先を検証しフィッシングを防ぐWebAuthnや、鍵を保護するHSMが有効です。さらに最新対策として、静的な鍵を持たず一時トークンで認証するWorkload Identityが重要になります。 #情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験 [ www.youtube.com]