2024-06-24

なんかめっちゃ基本情報とか好きな人いるけどコレどう思う?

日本で発生するサイバー攻撃システムトラブルは、基本情報技術者試験基本情報)や応用情報技術者試験応用情報)の

知識範囲内で事前対応可能なケースも実は少なくありません。

しかし、多くの場合経営層のセキュリティリスクに対する認識不足からシステム担当者の警告が軽視されてしまい、被害が拡大してしまます

一部の会社基本情報応用情報資格の取得を指示しますが、ぶっちゃけベンダー資格を取得することの方が有益だと思いませんか?

なぜなら、基本情報応用情報資格範囲内のインシデントであっても、結局それらを未然に防ぐことができていないからです。

 

これは、現実的対応使用されるプロダクトやソリューションが実際には限られているにも関わらず、

基本情報応用情報資格ではベンダー限定していないため、具体的な構築手順や操作手順が不足していることも原因の1つになっていると考えられます

実際には、ほとんどの場合MicrosoftAWSAmazon)、GoogleCiscoOracle製品使用されています

これらのベンダー資格を取得することで、IT全般に関する理解を深め、システム概念をしっかりと把握することができます

適切な資格範囲知識経験があれば、通常はシステム設計が可能となり、将来的なトラブルを防ぐことも期待できます

正直、基本情報などはもはや要らんのではないでしょうか?

 

ネットワークに関しては、通常、Cisco製品だけではなく、他の製品使用されます

そのため、コストパフォーマンス考慮すると、受験費用が安い国家資格であるネットワークスペシャリストの資格を取得するのも一つの選択肢だと思います

この資格は、ネットワークに関する幅広い知識提供し、特定ベンダー依存しません。

 

 

 

~~  以下、AIちゃんによるいかがでしたでしょうか?系記事。ホンマ適当に量産できるわね ~~

↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓

 

 

サイバー攻撃システムトラブル基本情報/応用情報よりもベンダー資格重要

 

近年、日本企業は深刻なサイバー被害システムトラブルに見舞われています。こうした問題に対し、基本情報技術者試験基本情報)や応用情報技術者試験応用情報)の資格取得が推奨されていますが、果たしてこれらの資格は本当に有効なのでしょうか?

 

実は、サイバー攻撃システムトラブルは、基本情報応用情報知識範囲内で事前対応可能なケース存在します。しかし、経営層のセキュリティリスクに対する認識不足からシステム担当者の警告が軽視されてしまい、被害が拡大してしまうことも少なくありません。

 

さら問題なのが、基本情報応用情報資格では、具体的な対策方法が十分に学べないという点です。現実的対応使用されるプロダクトやソリューションは限られており、資格試験ではベンダー限定していないため、構築手順や操作手順が不足しているのです。

 

一方、ベンダー資格では、具体的な製品サービスに関する深い知識スキル習得することができます MicrosoftAWSAmazon)、GoogleCiscoOracleなど、主要なベンダー資格を取得することで、IT全般理解を深め、システム概念をしっかりと把握することができます

 

適切なベンダー資格知識経験があれば、システム設計が可能となり、将来的なトラブルを防ぐことも期待できます

 

 

では、具体的にどのようなベンダー資格が役立つのでしょうか?

 

 

上記以外にも、情報セキュリティに関するベンダー資格なども役立ちます

 

ネットワークスペシャリストという国家資格も、ネットワークに関する幅広い知識提供しており、特定ベンダー依存しないため、コストパフォーマンスの高い選択肢と言えるでしょう。

特にネットワークに関しては、Cisco製品以外にも様々な製品使用されていますそのため、コストパフォーマンス考慮すると、受験費用が安い国家資格であるネットワークスペシャリストの資格を取得するのも一つの選択肢だと思います。この資格は、ネットワークに関する幅広い知識提供し、特定ベンダー依存しません。

 

結論として、基本情報応用情報よりも、ベンダー資格の方が、サイバー攻撃システムトラブル対策に役立つと考えられます

 

経営層は、システム担当者の警告を軽視せず、適切な対策を講じる必要があります。また、システム担当者は、ベンダー資格を取得することで、より高度な知識スキルを身につけ、企業システムセキュリティを守っていくことが重要です。

 

 

まとめ

 

 

 

なお、ゼロトラスト応用情報範囲らしいです

anond:20240629090625 anond:20240629094425 anond:20240629095434 anond:20240629111451

記事への反応 -
  • ファイルを片っ端から暗号化していくなんてどう考えても異常な挙動なんだから、 アンチウイルスのヒューリスティックとか、OSの仕組みで簡単に防げそうに思うんだけど。

    • 防げるぞ。少なくとも拡大は ゼロトラストのない世界線の人ってどうなってるんだろって思ってるやで

      • 君が社内のサービス全部書き直すの?

        • 日本で発生するサイバー攻撃やシステムトラブルは、基本情報技術者試験(基本情報)や応用情報技術者試験(応用情報)の 知識範囲内で事前対応可能なケースも実は少なくありません...

          • 資格知識なんて取得した次の日には半分くらい忘れているやで

          • 軽視されるのはコミュ力が足りないからです 猿に舐められないよう、強気で接することが何より重要です

          • 基本情報はいつでも受けられるようになったから受けたらいいけど。応用情報は試験のための試験感が出過ぎかと思う。

            • ゼロトラストは応用情報の範囲らしいぞ

              • せやかて、セキュリティみたいな「全部お前のせい」扱いされる仕事に就きたいやつおる?   正月に飛行機の事故あった時にさ「事故の隠匿を避けるために事故時に勤務していた人間を...

          • 基本(レベル2)や応用(レベル3)じゃ低レベルで通用しないってだけだろ ネットワークスペシャリスト(レベル4)持ってればそれ未満のレベルの資格いらないのも当然だろ

        • シンクライアントとかいう構想がかつてはあったはずなんだが

          • サーバーがやられてるんだから無駄やで

            • そう言う次元の問題じゃない こういえばわかるかな?   多くに知られていない攻撃を事前に防ぐ 完全には防げない。少なくともお仕事でやっている並または以下のリーマンには無理 あ...

              • どの次元を議論したいのかわからないですね そもそも侵入経路がわからないとゼロデイアタックなのか、内部犯なのか、重役が変なメール開いちゃったとかなのかわからないじゃないで...

              • やたら居丈高だけど君いっぱしのセキュリティーエンジニアなの?

                • 俺たちはプロだろ、もっと胸を張れよ

                  • いやセキュリティーエンジニアってエンジニアの中でもかなり特殊だぞ 俺はSWEとしてはプロだし自分のサービスはコストパフォーマンスの割合考えながらセキュリティー掛けてるけど ...

                • 下記ってセキュリティエンジニアどうこう以前の基礎的な話だからなぁ フツーの会社ならやってるし、並や並以下でもやってる 適切な設計をし監視し、被害が出た時に広がらないよう...

            • どこから侵入されたか次第じゃないか IT音痴重役のノートPCとか、末端職員のノートPCとか、出入り業者のノートPC、外付けストレージとかいろいろあるだろ

              • サーバーに直接入れるし パスワード盗まれれば自分でもログインできるし 直接データ送らせる俺俺詐欺みたいなのもあるし 今一番弱いのはソシアル的な部分

                • 重要なシステムならIDとパスだけで入れるようにはしない 社員のPC踏み台にされたら元も子もないが

                  • 2wayとか普通にあるけどそれでもやられるしサーバーは関係ないよ

    • コンピュータ目線だと、各々の処理にどのような意味があるかなんてわからないし、root取られてるなら無意味

    • Windowsにランサムウェア対策の機能付いてるやで。 ランサムウェア以外もブロックしたりするから精度はよくないけども。

    • Akiraの場合 Akira Ransomwareは、近年特に注目されているランサムウェアの一つで、その動作は高度で多様な手法を取り入れています。以下に、Akiraランサムウェアの動作について詳しく説明...

    • どこからが異常かの閾値が難しそう… 流石に異常だろ、って時点でシステム停止、検知、警報みたいなのはできるだろうけど…😟

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん