ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

【動画解説】情報処理安全確保支援士試験 令和4年春期 午後Ⅱ問題2 過去問解説 予想問題付き 認証・認可の迷宮を抜け出すマスタークラス(初学者にも簡単に理解できる!)

 本動画では令和4年度春期試験午後II問2を題材に、クラウド移行に伴う認証と認可の弱点を完全解剖します。学習すべきキーワードは、ドメインフロンティング攻撃、Kerberos認証の死角、SAML、OAuth

2.0、OIDCの違いと役割、そして2026年予想問題となる最新のパスワードレス認証(WebAuthn、パスキー)です。 ドメインフロンティングは外側と内側の宛先を偽装してファイアウォールを突破する攻撃です。オンプレミスのKerberosは奪われたチケットのオフライン解析リスクがあります。SAMLは企業内SSO、OAuth 2.0はAPI連携などの認可、OIDCは消費者向けSSOに利用されます。最新動向として、フィッシング攻撃を無効化できるパスキーの理解も必須です。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験 [

www.youtube.com]