【情報処理安全確保支援士】Webサーバ構築からTLS通信が成立するまで
Webサーバ構築からTLS通信が成立するまで はじめに この記事は以下のような人に向けて書いています。 「TLS/SSLの流れを図解で整理したい」 「‘CAが公開鍵に署名する’とはどういう意...
13 search resultsShowing 1~13 results
You need to log-in
Webサーバ構築からTLS通信が成立するまで はじめに この記事は以下のような人に向けて書いています。 「TLS/SSLの流れを図解で整理したい」 「‘CAが公開鍵に署名する’とはどういう意...
はじめに 最近、情報安全確保支援試験に向けて勉強していて、「証明書まわり」関連の知識を求められることがけっこうあるなー思います。 HTTPS、SSL/TLS、電子証明書、CA(認証局)、OCSP...
はじめに 本記事では、DNSキャッシュポイズニング(DNS Cache Poisoning)の仕組みと攻撃の流れ、対策について、図解付きで分かりやすく解説します。 DNSキャッシュポイズニング...
SAMLの処理の流れを解説 SAML上での認証認可の切り分けができておらず、混乱していたのでここでまとめたいと思います。 この記事の目的 SAMLの登場人物(IdP、SP、ブラウザ)を整理し、ど...
はじめに 情報処理安全確保支援士の勉強をしていく中でよく出てくるOAuth2.0。 SMALとの違いも調べた内容はわかりますが、OAuth2.0の中にも認証方式で様々な種類があることを調べていて...
概要 今回は、DOM-based XSS(クロスサイトスクリプティング)の脆弱性を悪用して、セッションIDを盗み出す攻撃シナリオをローカル環境で再現してみました。 経緯 情報処理安全確保支援士...
この記事を書くに至った経緯 情報処理安全確保支援士試験の勉強を行っていた時に、TXTレコードを使った脆弱性があるということを知りました。そこでどのようにTXTレコードを使うのか調べてまとめてみま...
apacheの仕組みについて解説 apacheってwebサーバで、フロントで動いているなーくらいの認識しかなかった私ですが、今回仕組みについて調査したので、備忘としてまとめます。 なぜいまさらa...
SAML 完全解説 ― 仕組み・メリット・実装ポイントまとめ 公開日: 2025-04-23 この記事の目的 SAML (Security Assertion Markup Language) ...
背景・ユースケース CodePipeline で 2 つ以上のリポジトリやアーティファクト(例: SourceA, SourceB など)を取得し、それらをまとめてビルドしたい CloudFor...
1.初めに AWS Lambda 関数を手動デプロイする場合、ローカルでソースコードを ZIP 化してアップロードする、AWS コンソール上でコードを編集するなどの方法があります。 しかし、開発...
初めに・・・ CloudFormationテンプレート作成に困ったので、以下にサンプルと各項目の説明を記載しました CloudFormationテンプレートの構成解説 トップレベル構成 AWST...
SpyMemcachedが指数バックオフ戦略を採用しているかの調査 はじめに Memcachedは、高速なキャッシュ機能を提供するために広く利用されています。そのクライアントライブラリとして人気...
13 search resultsShowing 1~13 results
Qiita is a knowledge sharing service for engineers.