ITエンジニアが仕事に対して思うこと

ITエンジニアとして働く中で感じたことを、現場の温度感そのままに言語化するブログです。設計・実装・運用のリアル、学び続ける負荷、品質とスピードのせめぎ合い、コミュニケーションの難しさなど、きれいごとだけでは語れない「仕事の実態」を整理します。誰かを責めるのではなく、なぜそうなるのかを構造で捉え、明日から少し楽に、少し強く働ける視点を提供します。新人から中堅、マネジメントまで参考に。

2026-03-28から1日間の記事一覧

【動画解説】情報処理安全確保支援士試験 令和7年春期 午後問1設問1 過去問解説 問題文から読み解く「セキュリティ・バイ・デザイン」の基本

情報処理安全確保支援士の午後問題、特にサプライチェーンリスクをテーマにした長文問題を開いた瞬間、情報量の多さにどこから手をつけていいか分からず戸惑ってしまうことはありませんか。 「セキュリティ・バイ・デザインの考え方」と問われて「見た目を安…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問1設問3 過去問解説 XSS (クロスサイトスクリプティング)を無効化する最強の盾「エスケープ処理」をマスター!

情報処理安全確保支援士試験の午後問題に直面して、頭を抱えていませんか。膨大な資料やログの羅列を前に、どこから手をつければいいのか迷ってしまうのは当然のことです。今回の令和7年度秋期午後問1設問3のようなインシデント対応のケースでは、単なる用語…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問1設問4 過去問解説 診断ツールが絶対に見逃してしまう脆弱性の「正体」

情報処理安全確保支援士試験の午後問題に取り組んでいて、「優秀な自動診断ツールを導入しているのに、どうしてすべての脆弱性を見つけることができないの?」「すでにSASTもツールXによる動的解析も実施しているのに、空欄に入るもう一つの適切な検査方法な…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問1設問2 過去問解説 CSP (Content Security Policy)をすり抜けた巧妙な「トリック」の正体!

情報処理安全確保支援士試験の午後問題、お疲れ様です。「SaaSの脆弱性」をテーマにしたこの設問、解説を読んでもいまいちピンとこない…と悩んでいませんか。「CSPが設定されているのになぜ攻撃が成功したの?」、「拡張子がエクセルファイルなのになぜスク…

【動画解説】情報処理安全確保支援士試験 令和7年秋期 午後問1設問1 過去問解説 Web防衛の要 「CSP」の仕組みが図解でわかる!

情報処理安全確保支援士試験の勉強、毎日本当にお疲れ様です。午後問題の長文や見慣れない設定値に頭を抱えていませんか。中でもCSPの設問で、どうしても納得がいかずに手が止まってしまうという声をよく聞きます。 例えば、設定が「default-src 'self'」と…

【動画解説】情報処理安全確保支援士令和5年秋期問5 「リソース盗用」 + 「マイニング」 = クリプトジャッキング!

情報処理安全確保支援士試験の対策として、令和5年秋期午前II問5に登場した「クリプトジャッキング」について、サクラ先輩と後輩のももちゃんが解説します。用語が似ていて迷いやすい暗号資産関連のサイバー攻撃の違いや、AIサーバーを狙うような2026年最新…