ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

情報セキュリティスペシャリスト試験 平成 24 年春期 午後Ⅰ問題4 過去問解説 予想問題付き

 この動画では、平成24年春期情報セキュリティスペシャリスト試験の午後Ⅰ問4を題材に、標的型攻撃への対策とインシデント対応について解説します。特に学習すべき重要なキーワードは、「標的型攻撃メール」「インシデント対応」「証拠保全」の3つです。実際のネットワーク環境を想定した演習を通じ、攻撃の手口や発覚時の初動対応、証拠を保全しつつ原因を特定するプロセスを実践的に学べる内容となっています。

標的型攻撃メールは、業務関連を装いウイルス対策ソフトをすり抜けるよう偽装した添付ファイルで特定の組織を狙う手法です。インシデント対応では、異常検知時の迅速なネットワーク遮断や、通信のログを用いた不正なプログラムの特定などが求められます。証拠保全は、事後調査のために感染した端末の複製を作成し、安全な環境で解析や必要なファイルの抽出を行う上で不可欠なプロセスとなります。

情報処理安全確保支援士試験 #情報処理安全確保支援士 #情報処理技術者試験

[ www.youtube.com]