IT系

【情報セキュリティマネジメント試験対策】(35)情報セキュリティの脅威(3)「標的型攻撃とAPT」

前回は、情報セキュリティの脅威シリーズの第2回として、SQLインジェクションやXSSなど、Webアプリケーションの脆弱性を悪用する攻撃を確認した。今回は、特定の組織を狙って持続的に行われる「標的型攻撃」と「APT(Advanced Pers...
IT系

【情報セキュリティマネジメント試験対策】(34)情報セキュリティの脅威(2)「Webアプリケーションへの攻撃」

前回は、情報セキュリティの脅威シリーズの第1回として、ウイルス・ワーム・トロイの木馬・ランサムウェアなどのマルウェアの種類を確認した。今回は、Webサイトやアプリケーションの脆弱性を悪用する「Webアプリケーションへの攻撃」を取り上げる。E...
IT系

【情報セキュリティマネジメント試験対策】(33)情報セキュリティの脅威(1)「マルウェアの種類」

前回までの3回で、情報セキュリティ対策を人的・物理的・技術的の3分類に整理して確認した。今回からは新たなシリーズとして、その対策が守るべき対象である「脅威」そのものに焦点を当てていく。今回は、最も基本的な脅威である「マルウェア」の種類を取り...
LinuC

LinuCレベル1(3)~ 102試験後半対策と総まとめ~

前回は101試験後半の「パッケージ管理」「ハードウェア・パーティション・ファイルシステム」と、102試験前半の「シェル環境・シェルスクリプト」「ネットワークの基礎」を扱った。最終回となる今回は、102試験後半にあたる以下の4主題を扱う。1....
IT系

LinuCレベル1(2)~101試験後半+102試験前半対策~

前回は101試験前半にあたる「インストールと仮想化」「ファイル・ディレクトリ操作」「GNU/Unixコマンド」を扱った。今回は101試験の残りである以下の2主題と、102試験前半の2主題を扱う。1.04:Debian/Red Hat系のパッ...
LinuC

LinuCレベル1(1)~ 全体像と101試験前半対策~

【お知らせ】出題範囲の改定について LPI-Japanは、LinuCレベル1(101・102)およびレベル2(201・202)について、実務で使われている技術に合わせて出題範囲全体を見直す改定作業を進めており、2027年1月ごろに新試験をリ...
IT系

【情報セキュリティマネジメント試験対策】(32)情報セキュリティ対策(3)「技術的セキュリティ対策」

前回は、情報セキュリティ対策の3分類のうち「物理的セキュリティ対策」として、入退室管理や施錠管理、災害対策などを確認した。今回は3分類の最後として、システムやネットワークを技術的な仕組みで守る「技術的セキュリティ対策」を取り上げ、このシリー...
IT系

【情報セキュリティマネジメント試験対策】(31)情報セキュリティ対策(2)「物理的セキュリティ対策」

前回は、情報セキュリティ対策の3分類(人的・物理的・技術的)のうち、「人的セキュリティ対策」について、教育・訓練、秘密保持契約、罰則規定などを確認した。今回は、施設や設備、機器そのものを守る「物理的セキュリティ対策」を取り上げる。物理的セキ...
IT系

【情報セキュリティマネジメント試験対策】(30)情報セキュリティ対策(1)「人的セキュリティ対策」

前回までは、情報セキュリティポリシーを構成する3階層(情報セキュリティ基本方針・情報セキュリティ対策基準・情報セキュリティ対策実施手順)について確認してきた。ポリシーは組織が「何を」「どこまで」守るかを定めるものであるが、それを実際に機能さ...
Kotlin

Kotlin入門(4)「関数の基礎をマスターしよう!定義・戻り値・デフォルト引数」

前回の振り返り前回(Day03)では、以下のことを学んだ。for文による範囲の繰り返しwhile文による条件付き繰り返しFizzBuzzによる実践今回は、処理をひとまとまりにして再利用できる「関数」について学んでいく。関数を使いこなせるよう...