ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 22 年春期 午後Ⅰ問題3 過去問解説 予想問題付き

本動画は平成22年春期午後Ⅰ問3の解説です。企業間での個人情報の安全な送受信方法やパスワード管理を学びます。具体的には、メール暗号化方式のS/MIMEやPGP、証明書の正当性を確認するフィンガプリント、総当たり攻撃に対するオンラインとオフラインの対策の違い、安全なパスワード再設定手順の設計といった重要なキーワードを説明しています。 S/MIMEやPGPはメール暗号化技術ですが、証明書の正当性確認やソフト導入が課題です。正当性確認にはフィンガプリントを紙媒体で入手することが有効です。パスワード攻撃において、オンラインは試行回数制限が有効ですが、オフラインは制限不可のため十分な長さが必要です。また、再設定時はメール盗聴リスクを考慮し初期パスワード入力を求める対策が重要です。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

[ www.youtube.com]