PR

セキュリティ

セキュリティ

令和6年度春期 情報処理安全確保支援士試験 午後 問1 徹底解説

この記事では,令和6年度 春期 情報処理安全確保支援士試験 午後問題 問1の解説(独自の見解)を行います.情報処理安全確保支援士試験に向けて勉強されている方の参考になれば幸いです.本記事における出典:令和6年度 春期 情報処理安全確保支援士...
セキュリティ

Laravel 認証の実装ガイド:Fortify・Breeze・Jetstreamの比較(日本語対応)

Laravelでのユーザー認証に役立つFortify,Breeze,Jetstreamを徹底比較・解説!各認証ライブラリの特徴とともに,具体的なログイン機能や多要素認証の実装方法を詳しく解説します.
セキュリティ

SAML認証とは? 仕組みやメリット・デメリットを徹底解説

昨今,クラウドサービスの増加により,ID管理やセキュアな認証基盤の重要性が増しています.その中で,SAML(Security Assertion Markup Language)認証は,企業や大学などを中心に,安全で効率的な認証を提供するた...
セキュリティ

Cookieのセキュリティ設定完全ガイド|HttpOnly・Secure・SameSiteの使い方

この記事では,情報処理安全確保支援士試験で頻出テーマであるCookieのセキュア設定についてまとめてみました.試験勉強教材の一助としてご活用いただければ幸いです. HTTPヘッダのセキュア設定については,前回の記事で紹介しておりますので,併...
セキュリティ

HTTPヘッダのセキュリティ完全ガイド|X-Frame-Options・HSTS・X-Content-Type-OptionHTTP

この記事では,情報処理安全確保支援士試験で頻出のHTTPヘッダのセキュア設定についてまとめてみました.試験勉強教材の一助としてご活用いただければ幸いです.HTTPヘッダとはHTTPについて 本題に入る前に,まずは「HTTP」や「HTTPヘッ...
セキュリティ

セキュリティにおける真陽性・偽陽性・偽陰性・真陰性

某感染症の流行により,「真陽性」,「偽陽性」,「偽陰性」,「真陰性」という言葉がかなり身近なものになりました.これらのキーワードは,医療や疫学分野に限ったものではなく,AI・データサイエンス分野,情報セキュリティの分野などにおいても,精度評...
セキュリティ

信号機のイメージで理解するセキュリティ設計

セキュリティ設計に関する用語には,「フォールトアボイダンス」,「フォールトトレランス」,「フェールセーフ」,「フェールソフト」,「フールプルーフ」など似た響きの言葉が多数存在し,混同しやすいかと思います. そこで,この記事ではこれらのセキュ...
セキュリティ

SimpleSAMLphp 入門(IdPセットアップ編)

前回の記事では、SimpleSAMLphpの概要とインストール方法について、ご紹介しました。今回の記事では、SimpleSAMLphpを実際にIdP(アイデンティティ・プロバイダ)として、セットアップする方法をご紹介します。前回と同様、ロー...
セキュリティ

SimpleSAMLphp 入門(インストール編)

この記事は、次のような人にオススメです!・LAMP環境の構築は済んでいる・SAML認証(SSO)を簡単に実装してみたい・SAML認証のOSSパッケージを探している  SAML認証の仕組みについては,以下の記事で解説しておりますので,そちらを...