ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 22 年春期 午後Ⅱ問題1 過去問解説 予想問題付き

今回は、平成22年春期の午後2問1を題材に、公開サーバのセキュリティ対策について学びます。具体的には、SSHサーバへの公開鍵認証を用いた安全な接続方法、DNSSECやオープンリゾルバ対策といったDNSサーバの堅牢化、SPFによる送信ドメイン認証やオープンリレー対策といったメールサーバの迷惑メール対策を取り上げます。ファイアウォール設定を含めた実践的な知識と設計能力を身に付けましょう。 SSH接続ではパスワード認証から公開鍵認証へ変更して総当たり攻撃を防ぎ、接続時の指紋確認でなりすましを防ぎます。DNSサーバではキャッシュポイズニング防止のため送信元ポートを固定し、ディジタル署名を用いるDNSSECの導入やアクセス制御によるオープンリゾルバ対策が求められます。メールサーバではSPFレコードをDNSに設定して送信ドメイン認証を行い、なりすましメールを防ぎます。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

[ www.youtube.com]