ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 21 年秋期 午後Ⅰ問題4 過去問解説 予想問題付き

情報処理技術者試験の過去問からエンドポイントセキュリティの基礎と最新技術を学びます。本動画で押さえておくべき重要なキーワードは、相手の環境に依存せず暗号化データを渡せる「自己復号ファイル」、TPMなどの物理的保護を示す「耐タンパ性」、マスタ鍵でデータ鍵を暗号化する「エンベロープ暗号」です。また、スリープ状態の脆弱性や最新の脅威である「DMA攻撃」とその対策についても解説しています。 自己復号ファイルは専用ソフト不要で安全に顧客とデータを共有できる仕組みです。耐タンパ性はハードウェアによる強固な保護を意味し、TPMを利用した総当たり攻撃の防御などで活躍します。エンベロープ暗号は物理鍵とデータ鍵を分離し、マスタ鍵の安全性を担保します。さらに、スリープ時にメモリ上に暗号鍵が残る仕様を突くDMA攻撃に対しては、OSレベルのカーネルDMA保護が有効です。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

https://www.youtube.com/watch?v=TYKYDzT2lbE