支援士×支援士

かとことまさる

この番組は、情報処理安全確保支援士試験の合格を目指す皆さんを”支援”する、ラジオ番組です。 「まさるの勉強部屋」のまさる(@masaru_benkyou)と、通信事業者で働くネットワークエンジニアのかとこ(@katokonigiry)が、セキュリティに関する問題をお互いに出題し合って雑談する番組です🐵📻🐰#支援士 #情報処理技術者試験 #応用情報 #基本情報 #IPA #セキュリティ #ネットワークスペシャリスト #情報処理安全確保支援士 Youtubeでも更新しています!動画でみたい方や感想やコメントを送りたい方は、ぜひYoutubeも覗きに来てください! https://www.youtube.com/playlist?list=PLfrpqyRFsglJsEt7azyByC6AaCyWpFyJo

  1. 2日前

    #70 ポートスキャンとグローバルIP

    第70回目の放送です。今回のテーマはポートスキャン。グローバルIPアドレスを持つということは、外からスキャンされ続けることとほぼ同じ意味ではないか——そんな問題意識から、リモートアクセスVPNの入口を題材に「構成で防げること」と「受け入れるしかないこと」を切り分けていきます。約43億個あるIPv4アドレスすべてに対して443番ポートを調べるのに、どれくらいの時間がかかるのか。クイズの答えを知ると、「小さな拠点だから見つからない」という考えは捨てたくなるはずです。キーワードは「存在は隠せないが、中身は隠せる」。TCPコネクトスキャン・SYNスキャン・UDPスキャンの違いを押さえたうえで、送信元IP制限が拠点間VPNでは効くのにリモートアクセスVPNでは難しい理由、令和6年度春の午後問題にも登場したSPA(Single Packet Authorization)の仕組み、そしてZTNA・SASEに移行すると攻撃面が「消える」のではなく事業者側へ「移る」という話まで整理しました。ログ読解やファイアウォールルール見直しの記述問題で、「何を防いでいるか」と「何を受容しているか」を書き分けるヒントにもなる回です。オープニングは、ポルトガルという国名の語源から。そこからどうやって今日のテーマにつながるのか、ぜひ本編で! オープニング|ポルトガルの語源と「ポート」 ‎00:00:00 今日のテーマ|グローバルIPとポートスキャン ‎00:03:13 クイズ|IPv4全体のスキャンにかかる時間 ‎00:05:25 受容すべきリスクと構成で抑えられる情報 ‎00:08:09 ポートスキャンの代表的な方式|TCPコネクト・SYN・UDP ‎00:12:15 対策①|不要ポートの閉鎖と送信元IP制限 ‎00:14:20 リモートアクセスVPNでIP制限が難しい理由 ‎00:17:17 対策②|SPAによる鍵ベースの待受制御 ‎00:20:27 対策③|ZTNA・SASEはリスクを消すのでなく移す ‎00:22:20 事業者利用とパッチ適用の速さ ‎00:26:31 スリーウェイハンドシェイク|SPAと特殊詐欺対策アプリ ‎00:29:22 エンディングと今後のイベント告知 ‎00:33:06 presented by まさる & かとこ 感想やコメントはYoutubeへ ━━━━━━━━━━━━━━━━━━━━ まさるの勉強部屋 公式LINE ━━━━━━━━━━━━━━━━━━━━ 学習に役立つ情報やお知らせを配信しています ぜひお気軽にご登録ください! https://lin.ee/xirUlvH

  2. 9月11日

    #69 実例で学ぶ支援士対策| はてな11億円流出事件から学ぶ職務分掌

    第69回目の放送です。今回のテーマは、株式会社はてなで起きた資金流出事件。特定の誰かを責めるための回ではなく、支援士の勉強として何が学べるのか、同じ被害をどう防ぐのかという観点で読み解いていきます。セキュリティの勉強をしていると技術的な脆弱性やマルウェアに目が行きがちですが、攻撃者が狙ってくるのは人のほう。今回の事件も、経理部長の私用携帯にかかってきた一本の電話から始まりました。事前に押さえられていた個人情報、ビデオ通話で提示される偽の警察手帳と逮捕状、「家族に話さないように」という孤立化。そこからリモートデスクトップアプリの導入、会社PCの遠隔操作、そして二段階認証の突破へと進み、9,999万円の送金を皮切りに1億円規模の不正送金が繰り返されていきます。X銀行とY銀行で権限設定が違っていたことが何を意味したのかも要注目です。オープニングは、まさるのスマホにかかってきた詐欺電話の体験談から。警察官を名乗る相手に「録音させてください」と伝えた結果どうなったのか、ぜひ本編で! 番組紹介|自己紹介と詐欺電話の体験談 ‎00:00:00 セキュリティにおける人間の脆弱性 ‎00:02:56 はてな資金流出事件①|心理的誘導とPCの遠隔操作 ‎00:04:26 はてな資金流出事件②|二段階認証の突破と繰り返される不正送金 ‎00:09:06 はてな資金流出事件③|事件の発覚と詐欺の認識 ‎00:12:13 支援士対策|職務分掌とシラバスへの記載 ‎00:15:16 スリーウェイハンドシェイク|ミアさんのコメント ‎00:21:18 エンディングと今後のイベント告知 ‎00:25:01 presented by まさる & かとこ 感想やコメントはYoutubeへ ━━━━━━━━━━━━━━━━━━━━ まさるの勉強部屋 公式LINE ━━━━━━━━━━━━━━━━━━━━ 学習に役立つ情報やお知らせを配信しています ぜひお気軽にご登録ください! https://lin.ee/xirUlvH

  3. 9月4日

    #68 SSL復号・TLSインスペクションは正規の中間者?ネスペの過去問から読み解く

    第68回目の放送です。 今回のテーマはTLSインスペクション。「SSL復号」「TLS復号」「HTTPSインスペクション」「SSL可視化」と呼び方はバラバラですが、指しているものは全部同じです。令和7年度春のネットワークスペシャリスト試験に出題されていて、支援士の視点でも押さえておきたいところ。暗号化された通信を封筒にたとえると「宛名だけ見る方式」と「封を開けて中を読む方式」があり、今回は後者の話。「どこに行ったかはわかるけど、そこで何をしたかはわからない」——この状態が何を意味するのかを、クイズ4問を解きながら整理していきます。オープニングでは、まさるがジャッキー・チェンに憧れて中学1年で器械体操部に入った話から。バク転はできるようになったのか、ぜひ本編で! オープニングと武術トーク 00:00:00今回のテーマ|セキュリティはITの総合格闘技 00:01:50TLSインスペクションとは|呼び方の整理と封筒のたとえ 00:04:27クイズ①|復号なしでは見えないものは何か 00:05:51暗号化通信で見えるもの・見えないものの整理 00:10:09クイズ②|復号なしではできないことは何か 00:10:45クイズ③|ブラウザに届く証明書は誰が発行したのか 00:13:35クイズ④|ブラウザが証明書を信頼する根拠 00:17:23令和7年度春ネスペ|実際の設問と正解解説 00:20:22スリーウェイハンドシェイク|視聴者コメント返答 00:26:32イベント告知とエンディング 00:29:24 presented by まさる & かとこ感想やコメントはYoutubeへ ━━━━━━━━━━━━━━━━━━━━まさるの勉強部屋 公式LINE━━━━━━━━━━━━━━━━━━━━学習に役立つ情報やお知らせを配信していますぜひお気軽にご登録ください!https://lin.ee/xirUlvH

  4. 8月14日

    #65【支援士 最新情報】2026年度の試験日程・CBT化・変更点まとめ

    第65回目の放送です。今回は、2026年度から変更される情報処理安全確保支援士試験について分かりやすく解説します。 2026年度からは、これまでの「午前Ⅰ・午前Ⅱ・午後」が「科目AⅠ・科目AⅡ・科目B」に変更され、さらに「春試験・秋試験」から「前期試験・後期試験」へと名称も変わります。試験時間や年2回実施という基本的な仕組みは変わりません。 そして今回、何より覚えてほしいのが10月6日の申込受付開始日!マサルが提案する覚え方は、まさかの「トムの日」。前期・後期の具体的な日程や、科目A群と科目B群の受験タイミング、科目AⅠの免除制度、テストセンターの予約事情まで、受験生が気になるポイントを整理しました。2026年度に支援士を受験する方はぜひお聴きください! 番組紹介とトムブラウンの話題から始まる導入 00:00:0010月6日「トムの日」の重要性と試験申込日程 00:01:482026年度試験の主要変更点の整理 00:03:49クイズ形式での受験スケジュール確認 00:05:50正解発表と詳細スケジュールの説明 00:07:52予約の重要性と後期試験日程の補足 00:10:15免除制度に関するクイズと解説 00:12:48テストセンターの混雑懸念とコメント紹介 00:10:32THREE WAY HANDSHAKEコーナー 00:23:44イベント告知とエンディングトーク 00:27:48 presented by まさる & かとこ感想やコメントはYouTubeへ!

  5. 8月7日

    #64 公衆Wi-Fi、危ないの?危なくないの?どっちなんだい!?

    第64回目の放送です。今回は、「公衆Wi-Fi。本当に危ないの?」をテーマにお届けします。 「ホテルのWi-Fiは使わない方がいい」というニュースを見かけた方も多いのではないでしょうか。今回は、その背景にあるキャプティブポータルを悪用した攻撃について、仕組みから分かりやすく解説します。 偽アップデートによるマルウェア感染や、話題のデバイスコードフィッシングとは何か、なぜパスワードやMFAだけでは防げないのかを整理しながら、個人でできる対策と組織で実施すべき対策まで紹介します。 「公衆Wi-Fiは危ない」という結論だけではなく、なぜ危険なのかを理解したい方、支援士試験や情報セキュリティを学習中の方にもおすすめの内容です。 オープニング・改名計画!? 00:00:00今日のテーマ「公衆Wi-Fiは危ない?」 00:04:10キャプティブポータルとは 00:08:20攻撃① 偽アップデートでマルウェア感染 00:15:20攻撃② デバイスコードフィッシング 00:24:00個人でできる3つの対策 00:37:30組織で実施すべき対策 00:44:40AI時代の攻撃と防御 00:50:10スリーウェイハンドシェイク 00:55:00イベント告知・エンディング 01:01:30 presented by まさる & かとこ感想やコメントはYouTubeへ!

評価とレビュー

5
5段階評価中
6件の評価

番組について

この番組は、情報処理安全確保支援士試験の合格を目指す皆さんを”支援”する、ラジオ番組です。 「まさるの勉強部屋」のまさる(@masaru_benkyou)と、通信事業者で働くネットワークエンジニアのかとこ(@katokonigiry)が、セキュリティに関する問題をお互いに出題し合って雑談する番組です🐵📻🐰#支援士 #情報処理技術者試験 #応用情報 #基本情報 #IPA #セキュリティ #ネットワークスペシャリスト #情報処理安全確保支援士 Youtubeでも更新しています!動画でみたい方や感想やコメントを送りたい方は、ぜひYoutubeも覗きに来てください! https://www.youtube.com/playlist?list=PLfrpqyRFsglJsEt7azyByC6AaCyWpFyJo

その他のおすすめ