ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 23 年秋期 午後Ⅰ問題3 過去問解説 予想問題付き

この動画では、平成23年秋期の午後I問3を題材に、プロキシを経由したHTTPS通信の仕組みについて学びます。暗号化通信によって生じるアクセスログ取得の課題と、プロキシでの復号による解決策が主なテーマです。さらに、安全な通信を担保するサーバ証明書の検証手順や、中間者攻撃を防ぐ仕組みなど、実務でも問われる重要なキーワードを扱います。 HTTPS通信では内容が暗号化されるため通常のプロキシでは詳細なログを平文で記録できません。そこで、プロキシで一旦復号して内容を確認し再度暗号化する方式がとられます。このときブラウザとプロキシ、プロキシとWebサーバ間で独立した通信経路を確立します。通信の安全性を保つには、中間者攻撃を防ぐため、サーバ証明書のコモンネームの確認や信頼できる認証局が発行したかの検証を行うことが重要です。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

[ www.youtube.com]