インフラ はじめの情報処理安全確保支援士試験講座⑫ビヘイビア法について説明します! 過去の情報処理安全確保支援士試験問題から、「ビヘイビア法」を解説します。ビヘイビア法は、マルウェアを検出するために、プログラムの動作をリアルタイムで監視・分析する手法です。データの読み書きやネットワーク通信などを特に注視します。 2024.09.27 インフラ
インフラ はじめの情報処理安全確保支援士試験講座⑪CTR(Counter)モードについて説明します! 過去の情報処理安全確保支援士試験問題から、「CTR(Counter)モード」を解説します。CTR(Counter)モードは、回路やシステムの動作状態をカウントするために使用されるモードです。デジタル回路での時間計測やシーケンス制御で使用されています。 2024.09.20 インフラ
クラウド はじめの Google Cloud 講座⑧Google Cloudのログを長期間保管し、トラブル対応に活用する方法について説明します! Google Cloudでのログの長期保管に役立つログシンクについて解説。ログを長期間保管することで、トラブルの原因究明や監査に活用できます。Google Cloudの運用において、ログは欠かせない重要な情報源です。 2024.09.13 クラウド
インフラ はじめの情報処理安全確保支援士試験講座⑩EAP-TLSについて説明します! 過去の情報処理安全確保支援士試験問題から、「EAP-TLS」について解説します。EAP-TLSは、クライアントとサーバーがそれぞれ証明書を所有し、証明書を交換することでセッションを確立する方式です。この方式により、非常に高いセキュリティを実現する認証方式です。 2024.09.06 インフラ
インフラ はじめの情報処理安全確保支援士試験講座⑨カミンスキー攻撃について説明します! 過去の情報処理安全確保支援士試験問題から、「カミンスキー攻撃」を解説します。カミンスキー攻撃は、DNSの脆弱性を悪用してキャッシュポイズニングを行う手法であり、これにより攻撃者はユーザーを悪意のあるウェブサイトに誘導します。 2024.08.30 インフラ
インフラ はじめの情報処理安全確保支援士試験講座⑧OAuth 2.0について説明します! 過去の情報処理安全確保支援士試験問題から、「OAuth 2.0」について解説します。OAuth 2.0は、インターネット上で安全にリソースへのアクセスを許可するためのプロトコルです。その柔軟性とセキュリティ機能により、広範なアプリケーションで採用されています。 2024.08.23 インフラ
インフラ はじめの情報処理安全確保支援士試験講座⑦ウォークスルーについて説明します! 過去の情報処理安全確保支援士試験問題から、「ウォークスルー」について解説します。ウォークスルーは、開発チーム全員で設計書やプログラムコードを確認し、シミュレーションすることで、ミスを早期に発見する手法です。 2024.08.16 インフラ
インフラ はじめの情報処理安全確保支援士試験講座⑥TCPヘッダーについて説明します! 過去の情報処理安全確保支援士試験問題から、「TCPヘッダー」について解説します。TCPヘッダーは、送信元・宛先ポート番号など、TCP通信に必要な様々な情報を含んでいます。これらの項目の意味を理解することで、TCPプロトコルの仕組みをより深く理解することができます。 2024.08.09 インフラ
クラウド はじめの Google Cloud 講座⑦Google Cloudのリソースを守るVPC Service Controlsについて説明します! Google Cloudでセキュアな設計を実現するVPC Service Controlsの具体的な方法を解説。VPC Service Controlsとファイアウォールの違いについても説明しています。 2024.08.02 クラウド
コラム はじめのコラム⑨自分専用AIのNotebookLMを使ってAIに必要なことを考えてみた! 自分専用のAIを作成できるGoogleのNotebookLMを使ってみた感想について説明します。まだまだ発展途上のAIですが、今後の進化を含めて、現在の問題点について考えてみました。 2024.07.26 コラム