脆弱性診断:システムセキュリティの要となる包括的評価手法
情報システムやWebアプリケーション、ネットワーク機器に存在するセキュリティ上の弱点を体系的に発見・評価するプロセス。攻撃者による悪用を未然に防ぐため事前の脆弱性把握と適切な対策実施が重要な診断技術。
情報システムやWebアプリケーション、ネットワーク機器に存在するセキュリティ上の弱点を体系的に発見・評価するプロセス。攻撃者による悪用を未然に防ぐため事前の脆弱性把握と適切な対策実施が重要な診断技術。
Gang of Fourによって体系化された23の設計パターンを解説。生成・構造・振る舞いパターンの分類から実装例まで、再利用可能な設計の知恵を理解。
従来のアクセス制御手法の限界を超えて、ユーザー、リソース、環境、アクションの属性を組み合わせた動的かつ細粒度なアクセス制御を実現するABAC技術を詳解。
複数の認証要素を組み合わせて堂牢なセキュリティを実現する多要素認証を解説。知識、所有、生体認証の組み合わせから実装技術まで、サイバーセキュリティの基盤を理解。
短い鍵長で高セキュリティを実現する楕円曲線暗号技術。RSA暗号との比較、数学的基礎、モバイル・IoT環境での実装方法を解説。
システムの一部に障害が発生しても全体サービスを継続できる耐障害性の設計手法を解説。冗長化、フェイルオーバー、負荷分散などの技術を理解。
コンピュータシステムにおいて大文字と小文字を異なる文字として扱うか決定する重要概念。プログラミング言語、ファイルシステム、データベース、ユーザー認証、セキュリティなど様々な分野での重要役割を解説。
通信を行う二者の間に攻撃者が介入し、盗聴・改ざん・なりすましを行う中間者攻撃の手法と対策。現代のネットワーク社会における重要な脅威の詳解。
2001年施行の電子署名法について解説。電子署名の法的効力と認証業務の仕組みを理解し、デジタル社会における文書の真正性確保を学ぶ。
データの収集、整理、分析、解釈を通じて有用な情報を抽出する統計学の基礎を解説。記述統計から推測統計まで、科学的な意思決定を支える理論と手法を理解。