人はどうやったらお局さんになるんですか?

質問 人はどうやったらお局さんになるんですか? え、社内システム全てワンオペしている私を解雇ですか? 1 (PASH!コミックス) [ 伊於 ]価格:715円(2026/6/20 19:41時点)感想(4件)[新品][あたしんち]あたしンちベスト 全10巻セット オリジナルBOX入り 全巻セット価格:10780円(2026/6/20 19:41時点)感想(0件) 解答「お局さん」という言葉はかなり曖昧ですが、一般には「長く組織にいて、独自の影響力を持ち、周囲に強い圧力を与える人」みたいな意味で使われることが多いです。単に勤続年数が長いだけでは、実は“お局化”しません。どういう過程でそうなるのかを構造的に説明します。1. まず、「長くいる」だけでは足りない長年勤めていても、柔軟新人を育てる権力に執着しないタイプは、あまり「お局」とは呼ばれません。逆に、お局化しやすいのは:非公式な権力を持つ情報を握る空気を支配する“自分ルール”が強い人です。2. お局化の典型ルート(1) 「現場を知っている人」になる最初は普通です。業務を覚える社内事情を知る人間関係を把握するここまでは組織に必要な存在。(2) 属人化が起きるすると周囲が:「あの人に聞かないと分からない」「昔の経緯はあの人しか知らない」となる。この時点で、役職がなくても実質的な力が生まれます。(3) “ルールの管理者”になるここが分岐点です。本来なら:ドキュメント化仕組み化引き継ぎを進めるべきですが、逆に:情報を抱える暗黙知を維持「昔から…

続きを読む

AWSのSNIって何のためにあるの?

質問 AWSのSNIって何のためにあるの?別に他の場所で暗号化してもいいのでは?何がメリットなの? ガリレオ温度計 雲 クラウド 名入れ 誕生日 記念日 還暦祝い 発表会 結婚祝い 出産祝い 新築祝い インテリア雑貨 おしゃれ ガラス 置物 オブジェ 気温 天候予測器 気象計 北欧 雑貨 贈り物 お祝い プレゼント 壁掛け メッセージ 彫刻【ガリレオ雲型】価格:4980円(2026/6/20 15:34時点)感想(7件) 解答まず、AWSで出てくる SNI(Server Name Indication) は暗号化方式ではなく、「TLS接続の最初に、どのドメインへアクセスしたいかをサーバへ伝える仕組み」です。ここがよく誤解されるポイントです。SNIがない時代の問題例えば1台のALBやCloudFrontで、example.comshop.example.comblog.example.comを運用したいとします。TLSではサーバ証明書を先に選ばないといけません。でも、HTTPS接続開始↓証明書を出す↓HTTPリクエストが来るという順番なので、サーバは「どのドメインの証明書を出せばいいの?」となります。SNIが解決することクライアントが接続開始時に、"shop.example.com に接続したい"と教えてくれます。するとALBやCloudFrontは、shop.example.com↓対応する証明書を選択↓TLS接続成立ができます。結果として、1つのIPアドレスで複数のHTTPSサ…

続きを読む

リバースプロキシとADサーバのログイン認証を連携する方法?

質問 リバースプロキシとADサーバのログイン認証を連携する方法ってありますか? 解答あります。しかもこれはわりと王道パターンで、やり方はいくつかに分かれます。結論から言うと、**「リバースプロキシ側でADと認証して、バックエンドには“認証済みユーザ情報”だけ渡す」**形が基本です。一番よくある:リバースプロキシでLDAP/AD認証リバースプロキシが直接AD(LDAP)に問い合わせて認証します。流れはこうです:クライアント → リバースプロキシにアクセスプロキシがログイン要求(Basicやフォーム)入力されたID/パスワードをADに問い合わせ(LDAP bind)OKならバックエンドへ転送(ユーザ名をヘッダに付与など)特徴:・シンプルで導入しやすい・アプリ側は認証不要にできる・ただしSSO感は弱い(毎回ログインになりがち)SSOしたい場合:Kerberos(Windows統合認証)ADといえばこれ。流れ:・ユーザがWindowsログイン済み・ブラウザが自動でKerberosチケットを送る・リバースプロキシがそれを検証(SPNEGO)・認証済みとしてバックエンドへ特徴:・パスワード入力なし(シームレス)・社内システム向け・設定はやや重い(SPNやkeytabなど)最近の主流:OIDC / SAML(ADFSやEntra ID)ADそのものではなく、IDプロバイダ化して連携する方法です。構成:・AD → ADFS / Entra ID(Azure AD)などに連携・リバースプロキ…

続きを読む

ディフィーヘルマン方式って、最初に平文で値を投げあってるそうですが、本当にそれで大丈夫なの?

質問 ディフィーヘルマン方式って、最初に平文で値を投げあってるそうですが、本当にそれで大丈夫なの? ダイヤル錠 3桁 南京錠 盗難防止 コンビネーションロック 暗号 鍵 防犯 旅行 トラベル スーツケース キャリーケース リュック カバン 門扉 ポスト ロッカー 簡易ロック ブラック価格:3698円(2026/6/6 17:51時点)感想(0件) 解答はい、不思議に見えますが、ちゃんと成立します。ディフィー・ヘルマン鍵交換(Diffie-Hellman)は、「平文でやり取りしても、共有秘密そのものは漏れない」という数学的性質を使っています。超ざっくり流れを書くと:まず全員が知っていい公開値:g, pを決めます。次に、Alice は秘密値 aBob は秘密値 bをそれぞれ自分だけで持つ。そして公開するのは:A = g^a mod pB = g^b mod pだけ。これは平文で送る。盗聴者も:gpABは全部見えます。でも本当に欲しい共有鍵は:g^(ab) mod pです。Alice は:B^a mod pを計算。Bob は:A^b mod pを計算。すると両方:g^(ab) mod pになり一致する。ここで重要なのが、A = g^a mod pを見ても、aを逆算するのが極めて難しいこと。これを「離散対数問題」と呼びます。つまり盗聴者は:gpg^ag^bを見ても、g^(ab)を現実的時間で求められない。だから安全。ただし重要な注意点があります。ディフィー・ヘルマン単体では「相手確認」が…

続きを読む

セキュリティってどれだけ対策しても結局ユーザーのセキュリティレベルに依存しませんか

質問 セキュリティってどれだけエンジニアが対策しても結局ユーザーのセキュリティレベルに依存しませんかね。脆弱性をついたりウイルス流し込む難易度を考えたら人を狙う方があまりに簡単なような、、、 支援士R6 春期・秋期 -情報処理安全確保支援士の最も詳しい過去問解説 [ 左門 至峰 ]価格:2970円(2026/8/16 16:29時点)感想(0件)令和07年 【春期】【秋期】情報処理安全確保支援士 合格教本 [ 岡嶋 裕史 ]価格:3190円(2026/8/16 16:29時点)感想(0件) 解答その感覚は、実際にセキュリティ業界でもよく共有されているものです。結論から言うと、どれだけ技術的な対策をしても、最後は人が狙われることが多いです。だから現在のセキュリティは、「システムを守る」だけでなく、「人も含めて守る」という考え方に変わっています。なぜ人が狙われるのか攻撃者の目的は「コンピュータをハッキングすること」ではなく、目的(お金・情報・権限)を最も低コストで手に入れることです。例えば企業に侵入したい場合、選択肢は大きく分けて次の2つです。システムを攻撃する未知の脆弱性(ゼロデイ)を探すASLRやDEPなどの防御を突破するWAFやEDRを回避する権限昇格するこれは高度な技術と時間が必要です。人を攻撃する「パスワードの有効期限が切れました」「請求書をご確認ください」「宅配便のお届け通知です」といったメールを送り、認証情報を入力してもらう。技術的な防御をいくつも飛び越えられることがありま…

続きを読む

AIの学習において汚染されたデータを使った攻撃があると思いますが

質問 AIの学習において汚染されたデータを使った攻撃があると思いますが、推論モードでAIにそのデータが汚染されているか判定させてから学習データとして成型するようなことってしないの? 無料! 3大AIはどれを選ぶ? ChatGPT・Gemini・Copilot 超便利!使い方ガイド (メディアックスMOOK)価格:1430円(2026/8/14 20:18時点)感想(1件)企業競争力を高めるための生成AIの教科書 Generative AI × INNOVATION [ 小島舞子 ]価格:2200円(2026/8/14 20:18時点)感想(2件) 解答できます。実際、学習データを別のAIモデルで事前に検査してから学習に投入するという考え方はあります。ただし、「推論モードのAIに汚染判定させれば解決」というほど単純ではありません。ここが面白いところです。そもそもデータ汚染攻撃とは例えば攻撃者が大量のWebページや文書を学習データに混ぜて、通常のデータ+攻撃者が作ったデータ↓学習↓モデルの挙動を変えるという攻撃をします。目的によって、モデル全体の性能を低下させる特定の対象について誤った知識を覚えさせる特定のトリガーを与えたときだけ異常動作させるなどがあります。特に最後のようなバックドア型のデータ汚染が厄介です。「AIにチェックさせる」はかなり自然な発想例えば、Webデータ ↓クリーニングAI ↓「怪しい」「問題なさそう」 ↓学習データという構成は考えられます。さらに、データA…

続きを読む