セキュリティ

[情報処理安全確保支援士への道]-ファイアウォールについて頑張ってまとめてみた-

Submitted by UltraBirdTech on Sat, 09/16/2017 - 10:22

ファイアウォールとは?

ファイアウォールとは不正なリクエストなどを弾くセキュリティ技術のことです。

社内ネットワークと外部のネットワーク間のアクセスを制御を行います。

具体的には外部ネットワークからのパケットを監視し、ユーザが決めたルール(ポリシー / ACL)に従って、パケットの通過 or 破棄を判断します。

ユーザによって使用可能なサービスを制限したり、外部からのアクセスを識別し、ネットワーク上のやり取りの記録を残したりすることで、外部からの不正アクセスに気づいたり、デジタルフォレンジックスの資料とすることができます。(ここら辺午後問でよく出題される印象)

昨今のファイアウォールは種類として様々なものが存在している。

  • IDS (NIDS)
  • IDS (HIDS)
  • IPS
  • WAF

 

[情報処理安全確保支援士への道]情報セキュリティ10大脅威 2017の私的な見解

Submitted by UltraBirdTech on Sat, 09/09/2017 - 02:53

情報セキュリティ10大脅威 2017についての私的な見解です。

情報セキュリティ10大脅威 2017

秋期の情報処理安全確保支援士のヤマを張るためにも、私的な見解述べてみます。

(あくまで私個人の見解です。ヤマが当たれば出ればラッキー☆)

advance


個人的な2017年秋期のヤマ

(あくまで私個人の見解です。ヤマが当たれば出ればラッキー☆)

↑超強調します。

[情報処理安全確保支援士への道]-メール送受信の仕組み-

Submitted by UltraBirdTech on Mon, 09/04/2017 - 11:26

メール送受信の仕組みについてまとめました。

情報処理安全確保支援士の勉強中にメール送受信の仕組みというのがあり、初見だったのでまとめました。

SMTPとかPOPとかのプロトコルの存在は知っていたけど、ここら辺の知識は皆無だったなー・・・

まだ、情報処理安全確保支援士への道のりは長そうだ・・・


図1

mail

用語解説

ハッカーへの道?Hacknetで遊んでみた

Submitted by UltraBirdTech on Sat, 08/19/2017 - 01:30

どーも。ばぁどです。

最近、自分の中でセキュリティ熱が出ています。

今年の秋に情報安全管理支援士の取得を目指しており、その一環でセキュリティの勉強を行なっています。

セキュリティに関して勉強する中で、やはりハッカーという存在は無視できないのかなと思いつつ、なんか厨二的な発想でハッカーかっこいいと思ってしまう次第です。

 

さて、そんな中Hacknetというゲームを見つけました。

http://store.steampowered.com/app/365450/Hacknet/?l=japanese


Hacknetとは?

Steam社が提供しているハッカーを体験できるシミュレーションゲームです。

あまりネットゲームをやらないので、こういう機構のゲームがあることを知れて少し新鮮。