BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//connpass.com//Connpass//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALDESC:connpass-【9月23日（祝）東京開催】情報処理安
 全確保支援士の直前対策
X-WR-CALNAME:connpass-【9月23日（祝）東京開催】情報処理安
 全確保支援士の直前対策
X-WR-TIMEZONE:UTC
BEGIN:VEVENT
SUMMARY:【9月23日（祝）東京開催】情報処理安全確保支援
 士の直前対策
DTSTART:20250923T010000Z
DTEND:20250923T080000Z
DTSTAMP:20260915T103152Z
CATEGORIES:
CREATED:20250530T232319Z
DESCRIPTION:## セミナーの内容\n\n・午後試験対策です。午
 前対策はやりません。  \n・セキュアプログラミングは
 やりません。 以下が、過去3年（6回分）の出題傾向で
 す。私のまとめ方に少し偏りがあるのはご容赦くださ
 い。  \n\n・これを見ると、注力すべきは以下と思いま
 す。  \n❶Webセキュリティ  \n❷基本的なセキュリティ（
 メール、DNS、FW、OS、ログなどなど）を幅広く  \n❸AWS全
 般 ※今後、クラウドの問題が増えることは間違いない
 。ただ、勉強がやりづらい\n\n・研修では、❶と❷をバ
 ランスよく講義したいと思います。Webセキュリティは
 ハンズオンを一部取り入れます。実際のCookieやログを
 見てもらったり、SQLインジェクション、OSコマンドイン
 ジェクションを体験してもらいます。（補講の方でや
 る方がやりやすいかもしれませんので、カリキュラム
 は考えます）\n\n・詳細は別途記載します  \n\n## 追加枠
 の後方席について\n\nおかげさまで、募集していた23席
 は、募集開始から4日で満員になりました。そこで、AP
 コミュニケーションズさんのご協力のもと、後方席を5
 つ用意させてもらいます。ちょっと遠くなるので、価
 格を下げることにしました。  \nどんな雰囲気かは、写
 真でご確認ください。奥の部屋が、講義をする部屋で
 す。ENGINEER DRIVENの扉は開けます。  \nまた、机は可能な
 限り前方に移動します。  \n  \nすでに申し込みの方で、
 後方席に変更されたい方はご連絡ください。\n\n## カリ
 キュラム\n\n・全体像を整理しながら、皆さんに問いか
 けをしながら、ときに過去問を解いたり、実機操作を
 してもらいながら講義を進めます。  \n・過去問を中心
 に内容を整理していたら、かなりのボリュームになり
 ましたので、時間を見ながら調整します。いくつかは10
 /5の補講に回します。  \n\n0.勉強法について簡単に  \n1.H
 TTPの基礎を復習  \n1.1 HTTPのリクエストとレスポンス  \n1
 .2 HTTPヘッダとメッセージボディ  \n1.3 （参考）Linuxへの
 アクセス  \n1.4 メソッド  \n1.5 ステータスコード  \n1.6 Us
 er-Agent  \n1.7 ログの確認  \n1.8 エンコーディング  \n2.Web
 フォームを作成してみよう  \n2.1 入力フォーム  \n2.2 inpu
 t要素  \n2.3 POSTとGETの違い  \n3.HTTPレスポンスヘッダのセ
 キュリティに関する項目  \n3.1 全体像  \n3.2 HSTS  \n4.セッ
 ション管理  \n4.1 セッション管理の概要  \n4.2 実際にや
 ってみよう  \n(1)Cookieの取得を確認  \n(2)簡単なセッショ
 ンハイジャックをやってみよう  \n(3)セッションハイジ
 ャックの理解  \n(4)セッションフィクセーション攻撃  \n
 4.3 Cookieの属性  \n(1)全体像  \n(2)HTTPonly  \n(3)SameSite属性  \
 n5.クロスサイト攻撃  \n5.1 XSS  \n(1)概要  \n(2)反射型XSSを
 やってみる  \n(3)DOM型XSSをやってみる  \n(4)対策  \n5.2 ク
 ロスサイトリクエストフォージェリ  \n6.その他の攻撃  
 \n6.1 クリックジャッキング攻撃  \n6.2 SQLインジェクショ
 ン攻撃  \n6.3 OSコマンドインジェクション  \n6.4 HTTPヘッ
 ダインジェクション  \n6.5 メールヘッダインジェクショ
 ン  \n6.6 SSRF  \n7.攻撃と対策のまとめ  \n8.FIDO  \n(9.認証連
 携）  \n10.メールセキュリティ  \n10.1 メールの基本  \n10.
 2 メールのセキュリティ  \n(1)メールセキュリティの全
 体像  \n(2)OP25B  \n(3)オープンリレーの防止  \n(4)メールの
 送信ドメイン認証  \n11.脆弱性管理  \n12\\. DDoS攻撃と対
 策  \n12.1 DDoS攻撃とは  \n12.2 DDoS攻撃の種類  \n12.3 DDoSの
 対策について  \n13.TLSのシーケンス  \n14.ネットワークセ
 キュリティ  \n14.1 DNSセキュリティ  \n15.Linuxのコマンド
 等\n\n## 講師\n\n・左門至峰（情報処理安全確保支援士の
 試験対策である「支援士」シリーズの著者）  \n\n## 会
 場\n\n株式会社エーピーコミュニケーションズさま  \n住
 所：東京都千代田区鍛冶町2-9-12 神田徳力ビル 3階  \n来
 社案内 https://www.ap-com.co.jp/pre/pdf/map.pdf\n\n## 注意点\n\n・
 セキュリティの基礎知識がある人向けです。支援士の
 基礎的なテキストは一通り学習していて、午前２問題
 は8割程度解ける人を対象にしています。なので、SAMLや
 Cookieなどの言葉を一つ一つ解説はせず、ご理解いただ
 いている前提で講義を進めます。  \n・入館申請のため
 、申し込み時にお名前を書いていただく必要がありま
 す。書いていただいたお名前は、入館申請にのみ利用
 し、それ以外では利用いたしません。  \n・参加型の勉
 強会にしたく、皆さんとの対話（こちらからの質問の
 投げかけ）をさせてもらう予定です。どうしてもNGとい
 う方は、おっしゃってください。  \n・エーピーコミュ
 ニケーションズさんの会社紹介が、午後の冒頭に10分ほ
 ど入ります。インフラ系だけでなく、クラウドであっ
 たりAI、また、セキュリティ系に詳しい人も募集されて
 いるようですので、もしかすると何かのご縁があるか
 もしれません。\n\n## 持ち物\n\n❶筆記用具、ノートなど
   \n  \n❷マンガ＋図解で基礎がよくわかる 情報セキュ
 リティの教科書  \nあると言葉の説明があるので便利か
 も。ただし、必須ではありません。  \nマンガ＋図解で
 基礎がよくわかる 情報セキュリティの教科書  \n  \n❸PC
   \nWeb系の攻撃などは、簡単に実際に操作してもらうこ
 とも予定しています。ただ、実際の操作はほんの少し
 だけなので、必須ではありませんし、前の画面で見せ
 ます。ご自身でやりたいという場合はPCをお持ちくださ
 い。  \n  \n※Wiresharkでパケット見たり、Teratermなどを使
 って実際にサーバにログインしたりします。皆さんで
 も実施していただくことが可能なので、（研修のオマ
 ケ的な要素なのでもちろん必須ではないですが、）SSH
 の環境とWiresharkの環境をご準備いただいてもいいかと
 思います。\n\n## 書籍販売\n\nセミナー参加者限定で、私
 の書籍を2割引きで直販いたします。版が古いものも混
 ざっていますので、正誤表で確認願います。 申込時に
 申請ください。  \n※ご要望があればサインします。\n\n
 ## 補講をやります\n\n1日では皆さんに学習していただき
 たいことがたぶん終わりません。10月5日（日）18時～20
 時半まで、オンラインで補講をやります。\nWebセキュリ
 ティ系は別途オンライン開催で補講します。  \nその際
 、SSHできる環境があると理解が深まります。SSHで接続
 していただけますので、TeratermなどのSSH接続ができるツ
 ールがあると、いろいろと触っていただくことができ
 ます。  \n※ただし、ハンズオン研修がメインではなく
 、あくまでも、興味がある人は触っていただいていい
 というだけです。  \n  \nまた、環境であったりLinuxコマ
 ンドのサポートはいたしません。その点、ご理解くだ
 さい。\n\n## 企業様向け\n\n企業様向けに個別開催であっ
 たり、支払いを会社でまとめて行いたいなどのご要望
 があれば、別途、当社のサイトからお問い合わせくだ
 さい。\n\n## 参考：推奨図書\n\n本イベントと直接関係は
 ありません。宣伝と考えてください。ただ、(1)はあっ
 てもいいかも  \n  \n(1)基礎知識の学習  \n実はこの本、
 内容はマンガで始めていますが、情報処理安全確保支
 援士を意識して作った本です。  \nクロスサイト攻撃の
 ところなどで一部ソースコードも含めて掲載しており
 ますし、支援士を受けられる方が教科書として使って
 もらえるようにしてあります。是非、本屋で内容を確
 認ください。  \nマンガ＋図解で基礎がよくわかる 情報
 セキュリティの教科書\n\n(2)午後対策  \n「支援士シリー
 ズ」  \n過去問を徹底的に掘り下げて解説しています。
 また、不正解になる主な3つの原因（以下）への対処が
 できます。  \n①基本的な技術や知識が不足  \n②解答を
 導き出す力が不足  \n③文章力が不足  \n\n支援士R5 春期
 ・秋期 －情報処理安全確保支援士の最も詳しい過去問
 解説\n\n## 主催\n\n株式会社 エスエスコンサルティング 
 代表 左門 至峰  \n〒541-0054 大阪市中央区 南本町二丁目
 ３番１２号 ＥＤＧＥ本町３階  \nTEL:06-7878-5043  \nURL:https:
 //seeeko.com/  \n問合せURL：https://seeeko.com/contact/\n\nhttps://nes
 pe.connpass.com/event/357529/
LOCATION:東京都千代田区鍛冶町2-9-12 (エーピーコミュニケ
 ーションズ)
URL:https://nespe.connpass.com/event/357529/
END:VEVENT
END:VCALENDAR
