ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 22 年秋期 午後Ⅰ問題3 過去問解説 予想問題付き

この動画では、平成22年秋期の情報セキュリティスペシャリスト試験午後I問3を解説します。今回は、Webアプリケーションの脆弱性対策として有効な「WAF(Webアプリケーションファイアウォール)」がテーマです。特に、セッションIDの推測を防ぐクッキーの暗号化機能や、シグネチャを用いた通信検査におけるフォールスポジティブへの対応、WAF導入時のSSL通信の扱いについて学びます。 WAFはパケットのヘッダ情報だけでアクセス制御する従来のファイアウォールでは防げない攻撃からWebアプリケーションを保護します。クッキーの暗号化機能により脆弱なセッションIDの偽造を防ぎます。シグネチャによる通信検査では正常な通信を攻撃とみなすフォールスポジティブを減らすチューニングが重要です。SSL通信はWAFで終端させることでWAFが攻撃を検知できるようになります。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

https://www.youtube.com/watch?v=KL2wTjei5bA