ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 24 年春期 午後Ⅰ問題1 過去問解説 予想問題付き

 本動画では、平成24年春期情報セキュリティスペシャリスト試験午後I問1を題材に、Webアプリケーションの脆弱性対策における重要キーワードを解説します。具体的には、セッションハイジャックを防ぐための「secure属性」の設定や、クロスサイトスクリプティング攻撃を防ぐために出力文脈に合わせて適切な文字置き換えを行う「エスケープ処理」といった、セキュアプログラミングの基礎を学習します。

secure属性は暗号化通信時のみクッキーを送信させる設定で、セッションID盗聴を防ぐために不可欠です。エスケープ処理はユーザー入力値をブラウザがスクリプトとして解釈しないよう無害化する処理です。通常のHTML内とスクリプト内で必要な処理が異なるため、出力文脈を正確に把握し、バックスラッシュやシングルクォートなどを適切に変換する動的なスクリプト生成の知識が求められます。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

[ www.youtube.com]