エピソード

  • #68 SSL復号・TLSインスペクションは正規の中間者?ネスペの過去問から読み解く
    2026/09/04

    第68回目の放送です。 今回のテーマはTLSインスペクション。「SSL復号」「TLS復号」「HTTPSインスペクション」「SSL可視化」と呼び方はバラバラですが、指しているものは全部同じです。令和7年度春のネットワークスペシャリスト試験に出題されていて、支援士の視点でも押さえておきたいところ。暗号化された通信を封筒にたとえると「宛名だけ見る方式」と「封を開けて中を読む方式」があり、今回は後者の話。「どこに行ったかはわかるけど、そこで何をしたかはわからない」——この状態が何を意味するのかを、クイズ4問を解きながら整理していきます。オープニングでは、まさるがジャッキー・チェンに憧れて中学1年で器械体操部に入った話から。バク転はできるようになったのか、ぜひ本編で!

    オープニングと武術トーク 00:00:00今回のテーマ|セキュリティはITの総合格闘技 00:01:50TLSインスペクションとは|呼び方の整理と封筒のたとえ 00:04:27クイズ①|復号なしでは見えないものは何か 00:05:51暗号化通信で見えるもの・見えないものの整理 00:10:09クイズ②|復号なしではできないことは何か 00:10:45クイズ③|ブラウザに届く証明書は誰が発行したのか 00:13:35クイズ④|ブラウザが証明書を信頼する根拠 00:17:23令和7年度春ネスペ|実際の設問と正解解説 00:20:22スリーウェイハンドシェイク|視聴者コメント返答 00:26:32イベント告知とエンディング 00:29:24

    presented by まさる & かとこ感想やコメントはYoutubeへ

    ━━━━━━━━━━━━━━━━━━━━まさるの勉強部屋 公式LINE━━━━━━━━━━━━━━━━━━━━学習に役立つ情報やお知らせを配信していますぜひお気軽にご登録ください!https://lin.ee/xirUlvH

    続きを読む 一部表示
    32 分
  • #67「1秒に1回のアクセス」で逮捕?AI時代に知ってほしい「Librahack事件」
    2026/08/28

    第67回目の放送です。今回は2010年に愛知県岡崎市立中央図書館で起きた「リブラハック事件」を取り上げます。図書館の新着図書情報を自動で取得するプログラムを自作した男性が、逮捕されてしまった事件です。しかも彼は、サーバーに負荷をかけないよう1秒に1回程度まで抑えて配慮していました。ではなぜシステムは止まったのか? まさるからのクイズをかとこが推理していきます。そして2026年のいま、AIに頼めば中身を完全に理解していなくてもツールが作れてしまう時代だからこそ、この16年前の事件が急に他人事ではなくなります。エンジニア精神とセキュリティ意識をどう両立させるか、考えさせられる回です!

    オープニングとAIツール作成の話 ‎00:00:00
    2010年、図書館で何が起きたか ‎00:01:34
    クイズ|1秒に1回で、なぜ止まったのか ‎00:05:07
    逮捕、そしてその後 ‎00:09:00
    2026年のいま、同じことが起きるとしたら ‎00:13:23
    スリーウェイハンドシェイク ‎00:15:53
    イベント告知とエンディング ‎00:18:51

    presented by まさる & かとこ
    感想やコメントはYoutubeへ

    続きを読む 一部表示
    24 分
  • #66 そのroot権限、いま誰が使えますか?特権ID管理を考える
    2026/08/21

    第66回目の放送です。今回のテーマは「特権ID管理」。攻撃者が会社のネットワークに入り込んだとき、最初に狙うものは何か?──という問いかけからスタートします。ルート権限、ドメイン管理者権限、enable権限。いわゆる"何でもできる"アカウントがなぜ攻撃者にとって魅力的なのか、そして5人で同じアカウントを共有していると、インシデント発生時に何が分からなくなるのか。後半は恒例の発明ゲーム形式で、まさると一緒に打ち手を4つの視点から組み立てていきます。使うのが人間とは限らなくなった時代の論点や、今年この領域で動いた3兆円規模のお金の話まで。支援士の午後試験でも実務でも効いてくる回です!

    オープニングと今日の問いかけ ‎00:00:00
    「何でもできる権限」の正体 ‎00:02:10
    発明ゲーム|打ち手を考える(前半) ‎00:08:37
    発明ゲーム|打ち手を考える(後半) ‎00:14:10
    使うのは人間だけじゃない時代 ‎00:22:28
    3兆円が動いた話 ‎00:26:31
    まとめとスリーウェイハンドシェイク ‎00:29:07

    presented by まさる & かとこ
    感想やコメントはYoutubeへ

    続きを読む 一部表示
    38 分
  • #65 HTTP3がピンとこない人は、過去のHTTPが分かってないかも
    2026/08/18

    第65回目の放送です。今回のテーマは「HTTPの進化」。1996年に勧告されたHTTP 1.0から、1.1、2.0までの流れを、キーワード「通信の待ち時間」で一本につないで整理します。CSSファイル・ロゴ画像・メイン画像という3つのファイルを取りに行く場面を題材に、非持続接続、キープアライブ、パイプライニング、多重化がそれぞれ何を解決してきたのかを、お店での買い物や居酒屋の注文にたとえながら追いかけました。令和7年度春のネスペでも問われたあのブロッキング問題も登場します。HTTP/3が難しく感じる方の“前提固め”にもどうぞ。今回もクイズ多めでお届けします!オープニングと「30年前」クイズ 00:00:00今日のゴールとキーワード 00:02:30HTTP 1.0 ― 買い物にたとえると 00:05:10HTTP 1.1 ― キープアライブと復習クイズ 00:09:00居酒屋の注文とパイプライニング 00:13:20先頭が詰まるとどうなる? 00:17:00HTTP 2.0 ― 多重化とストリーム 00:20:15スリーウェイハンドシェイク 00:24:40イベント告知とエンディング 00:28:30presented by まさる & かとこ感想やコメントはYoutubeへ

    続きを読む 一部表示
    27 分
  • #65【支援士 最新情報】2026年度の試験日程・CBT化・変更点まとめ
    2026/08/14

    第65回目の放送です。今回は、2026年度から変更される情報処理安全確保支援士試験について分かりやすく解説します。

    2026年度からは、これまでの「午前Ⅰ・午前Ⅱ・午後」が「科目AⅠ・科目AⅡ・科目B」に変更され、さらに「春試験・秋試験」から「前期試験・後期試験」へと名称も変わります。試験時間や年2回実施という基本的な仕組みは変わりません。

    そして今回、何より覚えてほしいのが10月6日の申込受付開始日!マサルが提案する覚え方は、まさかの「トムの日」。前期・後期の具体的な日程や、科目A群と科目B群の受験タイミング、科目AⅠの免除制度、テストセンターの予約事情まで、受験生が気になるポイントを整理しました。2026年度に支援士を受験する方はぜひお聴きください!

    番組紹介とトムブラウンの話題から始まる導入 00:00:00
    10月6日「トムの日」の重要性と試験申込日程 00:01:48
    2026年度試験の主要変更点の整理 00:03:49
    クイズ形式での受験スケジュール確認 00:05:50
    正解発表と詳細スケジュールの説明 00:07:52
    予約の重要性と後期試験日程の補足 00:10:15
    免除制度に関するクイズと解説 00:12:48
    テストセンターの混雑懸念とコメント紹介 00:10:32
    THREE WAY HANDSHAKEコーナー 00:23:44
    イベント告知とエンディングトーク 00:27:48

    presented by まさる & かとこ
    感想やコメントはYouTubeへ!

    続きを読む 一部表示
    33 分
  • #64 公衆Wi-Fi、危ないの?危なくないの?どっちなんだい!?
    2026/08/07

    第64回目の放送です。今回は、「公衆Wi-Fi。本当に危ないの?」をテーマにお届けします。

    「ホテルのWi-Fiは使わない方がいい」というニュースを見かけた方も多いのではないでしょうか。今回は、その背景にあるキャプティブポータルを悪用した攻撃について、仕組みから分かりやすく解説します。

    偽アップデートによるマルウェア感染や、話題のデバイスコードフィッシングとは何か、なぜパスワードやMFAだけでは防げないのかを整理しながら、個人でできる対策と組織で実施すべき対策まで紹介します。

    「公衆Wi-Fiは危ない」という結論だけではなく、なぜ危険なのかを理解したい方、支援士試験や情報セキュリティを学習中の方にもおすすめの内容です。

    オープニング・改名計画!? 00:00:00
    今日のテーマ「公衆Wi-Fiは危ない?」 00:04:10
    キャプティブポータルとは 00:08:20
    攻撃① 偽アップデートでマルウェア感染 00:15:20
    攻撃② デバイスコードフィッシング 00:24:00
    個人でできる3つの対策 00:37:30
    組織で実施すべき対策 00:44:40
    AI時代の攻撃と防御 00:50:10
    スリーウェイハンドシェイク 00:55:00
    イベント告知・エンディング 01:01:30

    presented by まさる & かとこ
    感想やコメントはYouTubeへ!

    続きを読む 一部表示
    35 分
  • #63 BIMIとは?DMARC時代のなりすましメール対策
    2026/07/31

    第64回目の放送です。今回は、BIMI(Brand Indicators for Message Identification)について分かりやすく解説します。

    メールに企業ロゴが表示される仕組み「BIMI」とは何なのか、フィッシング対策としてどのような効果があるのかを、支援士試験にも役立つ視点で解説します。SPF・DKIM・DMARCとの関係や、導入に必要な条件、できること・できないことも整理しました。

    後半では、会社のメール訓練にかとこがまさかの引っかかってしまった体験談も!メールセキュリティを学びたい方はぜひお聴きください。

    オープニング・夏の食べ物トーク 00:00:00
    今日のテーマ「BIMIとは?」 00:04:00
    BIMIの仕組みと4つのメリット 00:08:20
    クイズ!BIMIの前提条件 00:15:00
    BIMI導入に必要なもの 00:20:40
    BIMIでできること・できないこと 00:28:30
    導入時の課題と注意点 00:35:30
    スリーウェイハンドシェイク 00:43:20
    イベント告知・エンディング 00:48:30
    かとこのメール訓練体験談 00:50:30

    presented by まさる & かとこ
    感想やコメントはYouTubeへ!

    続きを読む 一部表示
    28 分
  • #62 攻撃者はあなたをこう調べる!OSINT体験
    2026/07/10

    第62回目の放送です。今回は「OSINT(Open Source Intelligence)」をテーマにお届けします。

    OSINTとは、インターネット上に公開されている情報だけを使って情報を収集・分析する手法です。今回は架空の人物を題材に、SNSの投稿やランチ写真、アカウント名、GitHubなどから、どのように情報がつながっていくのかを実演しました。

    一つひとつは何気ない情報でも、組み合わせることで人物像が浮かび上がる「モザイクアプローチ」。攻撃者の視点を知りながら、SNS利用時に気を付けたいポイントや、ASM(Attack Surface Management)など防御への活用についても分かりやすく解説しています。

    オープニング・七夕と富士山の話 ‎00:00:00
    OSINTとは? ‎00:04:15
    Xの投稿から情報収集してみる ‎00:08:20
    ランチ写真から活動エリアを推測 ‎00:15:10
    位置情報漏えいを防ぐ3つの対策 ‎00:23:45
    アカウント名の横断検索 ‎00:29:50
    GitHubコミット履歴の落とし穴 ‎00:38:30
    モザイクアプローチとは ‎00:48:40
    OSINTは攻撃だけではない ‎00:56:20
    スリーウェイハンドシェイク ‎01:02:10
    イベント告知 ‎01:06:00
    エンディング・ボツリヌス菌の豆知識 ‎01:08:20

    presented by まさる & かとこ
    感想やコメントはYoutubeへ

    続きを読む 一部表示
    38 分