本動画の学習キーワードは、追加認証の「登録・運用手順」、長期間有効な「クッキー」によるセッション管理の落とし穴、SaaS利用時の「BCP」と「責任共有モデル」、最新の「パスキー」です。試験で狙われる認証の罠やクラウドのデータ保全を学べます。 追加認証は管理者が直接本人確認を行う運用が重要です。セッション管理ではクッキーの有効期限に注意し、端末紛失時は即座にパスワードを変更して無効化します。SaaSのBCPはデータ保全が利用者の責任となるため、手元への定期バックアップが鉄則です。パスキーでも端末紛失時はサーバ側の公開鍵を削除する管理が求められます。