ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 21 年秋期 午後Ⅱ問題1 過去問解説 予想問題付き

情報セキュリティスペシャリスト試験の平成21年秋期午後Ⅱ問1を題材に、認証・認可基盤構築の必須知識を解説します。本動画で学習すべきキーワードは、ディレクトリ統合、職務分離、RBAC、源泉マスタ、SAML 2.0、そして認証と認可の違いです。これらの概念は、複数システムのID統合や安全なシングルサインオンを実現するための絶対的な基礎となります。 ディレクトリ統合はスキーマが統一されていないと困難です。職務分離は申請と承認を同一人物に行わせない内部統制の基本です。RBACは人と権限の間に役割を挟んで管理を容易にします。源泉マスタは遅滞なく更新することが命です。SAML 2.0はドメインをまたいだSSO規格で、IDPからSPへ認証アサーションを渡します。認証と認可は明確に区別しましょう。 #情報処理安全確保支援士試験

情報処理安全確保支援士 #情報処理技術者試験

https://www.youtube.com/watch?v=w2cCjZwWE84