Skip to content
HeyJared

支援士×支援士

この番組は、情報処理安全確保支援士試験の合格を目指す皆さんを”支援”する、ラジオ番組です。「まさるの勉強部屋」のまさる(@masaru_benkyou)と、通信事業者で働くネットワークエンジニアのかとこ(@katokonigiry)が、セキュリティに関する問題をお互いに出題し合って雑談する番組です🐵📻🐰支援士 情報処理技術者試験 応用情報 基本情報 IPA セキュリティ ネットワークスペシャリスト…

Podcast · By かとことまさる · Japanese · Official site

Indexed episodes, last 90 days
11
Latest publication
Sep 18, 2026
Audience
Checking…
Earliest in this view
Jul 3, 2026

Latest episodes

  1. Episode · Sep 18, 2026

    #70 ポートスキャンとグローバルIP (opens the original)

    Episode notes

    Read excerpt

    第70回目の放送です。 今回のテーマはポートスキャン。グローバルIPアドレスを持つということは、外からスキャンされ続けることとほぼ同じ意味ではないか——そんな問題意識から、リモートアクセスVPNの入口を題材に「構成で防げること」と「受け入れるしかないこと」を切り分けていきます。約43億個あるIPv4アドレスすべてに対して443番ポートを調べるのに、どれくらいの時間がかかるのか。クイズの答えを知ると、「小さな拠点だから見つからない」という考えは捨てたくなるはずです。キーワードは「存在は隠せないが、中身は隠せる」。TCPコネクトスキャン・SYNスキャン・UDPスキャンの違いを押さえたうえで、送信元IP制限が拠点間VPNでは効くのにリモートアクセスVPNでは難しい理由、令和6年度春の午後問題にも登場したSPA(Single Packet Authorization)の仕組み、そしてZTNA・SASEに移行すると攻撃面が「消える」のではなく事業者側へ「移る」という話まで整理しました。ログ読解やファイアウォールルール見直しの記述問題で、「何を防いでいるか」と「何を受容しているか」を書き分けるヒン

  2. Episode · Sep 11, 2026

    #69 実例で学ぶ支援士対策| はてな11億円流出事件から学ぶ職務分掌 (opens the original)

    Episode notes

    Read excerpt

    第69回目の放送です。 今回のテーマは、株式会社はてなで起きた資金流出事件。特定の誰かを責めるための回ではなく、支援士の勉強として何が学べるのか、同じ被害をどう防ぐのかという観点で読み解いていきます。セキュリティの勉強をしていると技術的な脆弱性やマルウェアに目が行きがちですが、攻撃者が狙ってくるのは人のほう。今回の事件も、経理部長の私用携帯にかかってきた一本の電話から始まりました。事前に押さえられていた個人情報、ビデオ通話で提示される偽の警察手帳と逮捕状、「家族に話さないように」という孤立化。そこからリモートデスクトップアプリの導入、会社PCの遠隔操作、そして二段階認証の突破へと進み、9,999万円の送金を皮切りに1億円規模の不正送金が繰り返されていきます。X銀行とY銀行で権限設定が違っていたことが何を意味したのかも要注目です。オープニングは、まさるのスマホにかかってきた詐欺電話の体験談から。警察官を名乗る相手に「録音させてください」と伝えた結果どうなったのか、ぜひ本編で! 番組紹介|自己紹介と詐欺電話の体験談 ‎00:00:00 セキュリティにおける人間の脆弱性 ‎00:02:56

  3. Episode · Sep 4, 2026

    #68 SSL復号・TLSインスペクションは正規の中間者?ネスペの過去問から読み解く (opens the original)

    Episode notes

    Read excerpt

    第68回目の放送です。 今回のテーマはTLSインスペクション。「SSL復号」「TLS復号」「HTTPSインスペクション」「SSL可視化」と呼び方はバラバラですが、指しているものは全部同じです。令和7年度春のネットワークスペシャリスト試験に出題されていて、支援士の視点でも押さえておきたいところ。暗号化された通信を封筒にたとえると「宛名だけ見る方式」と「封を開けて中を読む方式」があり、今回は後者の話。「どこに行ったかはわかるけど、そこで何をしたかはわからない」——この状態が何を意味するのかを、クイズ4問を解きながら整理していきます。オープニングでは、まさるがジャッキー・チェンに憧れて中学1年で器械体操部に入った話から。バク転はできるようになったのか、ぜひ本編で! オープニングと武術トーク 00:00:00今回のテーマ|セキュリティはITの総合格闘技 00:01:50TLSインスペクションとは|呼び方の整理と封筒のたとえ 00:04:27クイズ①|復号なしでは見えないものは何か 00:05:51暗号化通信で見えるもの・見えないものの整理 00:10:09クイズ②|復号なしではできないことは何

  4. Episode · Aug 28, 2026

    #67「1秒に1回のアクセス」で逮捕?AI時代に知ってほしい「Librahack事件」 (opens the original)

    Episode notes

    Read excerpt

    第67回目の放送です。 今回は2010年に愛知県岡崎市立中央図書館で起きた「リブラハック事件」を取り上げます。図書館の新着図書情報を自動で取得するプログラムを自作した男性が、逮捕されてしまった事件です。しかも彼は、サーバーに負荷をかけないよう1秒に1回程度まで抑えて配慮していました。ではなぜシステムは止まったのか? まさるからのクイズをかとこが推理していきます。そして2026年のいま、AIに頼めば中身を完全に理解していなくてもツールが作れてしまう時代だからこそ、この16年前の事件が急に他人事ではなくなります。エンジニア精神とセキュリティ意識をどう両立させるか、考えさせられる回です! オープニングとAIツール作成の話 ‎00:00:00 2010年、図書館で何が起きたか ‎00:01:34 クイズ|1秒に1回で、なぜ止まったのか ‎00:05:07 逮捕、そしてその後 ‎00:09:00 2026年のいま、同じことが起きるとしたら ‎00:13:23 スリーウェイハンドシェイク ‎00:15:53 イベント告知とエンディング ‎00:18:51 presented by まさる & かと

  5. Episode · Aug 21, 2026

    #66 そのroot権限、いま誰が使えますか?特権ID管理を考える (opens the original)

    Episode notes

    Read excerpt

    第66回目の放送です。 今回のテーマは「特権ID管理」。攻撃者が会社のネットワークに入り込んだとき、最初に狙うものは何か?──という問いかけからスタートします。ルート権限、ドメイン管理者権限、enable権限。いわゆる"何でもできる"アカウントがなぜ攻撃者にとって魅力的なのか、そして5人で同じアカウントを共有していると、インシデント発生時に何が分からなくなるのか。後半は恒例の発明ゲーム形式で、まさると一緒に打ち手を4つの視点から組み立てていきます。使うのが人間とは限らなくなった時代の論点や、今年この領域で動いた3兆円規模のお金の話まで。支援士の午後試験でも実務でも効いてくる回です! オープニングと今日の問いかけ ‎00:00:00 「何でもできる権限」の正体 ‎00:02:10 発明ゲーム|打ち手を考える(前半) ‎00:08:37 発明ゲーム|打ち手を考える(後半) ‎00:14:10 使うのは人間だけじゃない時代 ‎00:22:28 3兆円が動いた話 ‎00:26:31 まとめとスリーウェイハンドシェイク ‎00:29:07 presented by まさる & かとこ 感想やコメ

Publishing over time

Last 90 days. Choose a month to open its work.

Recurring subjects

Named in the text we hold. One piece can cover several.

Audience

No verified audience measurement yet.

About this data

Counts cover the work we have indexed. Tone needs enough text and a confident classification. Excerpts and episode notes are not full articles or transcripts.

Identity or attribution wrong? Suggest a correction.

See coverage about 支援士×支援士