ブログ
ホームページ制作、SEO対策、Google広告運用、Windows開発、既存資産活用、不具合調査について、実務で役立つ考え方を発信します。
サイト内AI検索
検索キーワードは結果生成のため Cloudflare AI Search に送信されます。個人情報は入力しないでください。
-
情報処理安全確保支援士 令和5年秋 午後問2解説 ── 来客用Wi-Fiから持ち出されるファイル
情報処理安全確保支援士試験 令和5年秋 午後問2を題材に、USBメモリを塞いだ会社が来客用Wi-Fiからファイルを持ち出される経路を解説します。サーバ証明書の検証とHSTS、MACアドレスフィルタリングの限界、EAP-TLSとTPMによる対策を整理します。
-
ボリュームシャドウコピー(VSS)の仕組みと実務 ── 使用中ファイルのバックアップがなぜ取れるのか
使用中のファイルは共有違反でコピーできないのに、バックアップソフトはなぜ取れるのか。ボリュームシャドウコピー(VSS)のリクエスター・ライター・プロバイダーの役割分担、コピーオンライトの仕組み、vssadminの実務と差分領域の落とし穴を解説します。
-
WMI/CIMをC#・PowerShellから使う ── ハードウェア情報取得・プロセス監視・リモート照会の実務ガイド
PCのシリアル番号取得、ディスク空き監視、プロセス起動検知の定番がWMI/CIMです。Get-CimInstance等のCIMコマンドレットの使い方と旧Get-WmiObjectからの移行、C#のSystem.ManagementとCIM APIの使い分け、実例レシピと落とし穴を解説します。
-
グループポリシー(GPO)実務入門 ── 仕組み・反映確認・Intuneとの使い分け
「GPOで配布」の意味が分からないままAD環境を触っていませんか。グループポリシーの仕組みとLSDOUの適用順序、gpupdate・gpresultでの反映確認、Intuneとの使い分け、客先GPOがアプリの動作を変える落とし穴まで実務目線で解説します。
-
Windowsセキュリティ監査ポリシーとイベントログ調査の実務 ── 4625を読める情シスになる
「サインイン失敗のログを調べてほしい」に応えるための実務ガイドです。基本と詳細の監査ポリシーの関係、最低限有効化すべきサブカテゴリ、イベントID 4624/4625/4688の読み方、Securityログの容量設計、Get-WinEventでの抽出までを解説します。
-
Windows LAPS実務ガイド ── 全PC共通のローカル管理者パスワードをやめる
全PC共通のローカル管理者パスワードは、1台の侵害が全台に波及するPass-the-Hash攻撃の温床です。OS標準機能になったWindows LAPSによる自動ローテーションと、AD/Entra IDへの保存設定、運用の落とし穴を解説します。
-
Windows証明書ストア実務ガイド ── ユーザーとコンピューター、どちらに入れるか
クライアント証明書はユーザーとコンピューターのどちらのストアに入れるべきか。certmgr.mscとcertlm.mscの違い、秘密キーの権限付与、PowerShellでの期限棚卸しまで、証明書の定番事故を体系的に潰す実務ガイドです。
-
Windowsファイアウォールと業務アプリ ── 受信規則はインストーラーで登録する
Windows業務アプリが客先で通信できないとき、受信規則・待ち受け・プロファイル・管理ポリシーをどう切り分けるか。初回起動の警告に頼らない規則の設計、インストーラーでの登録と更新、ログの読み方を解説します。
-
WSUS非推奨後のWindows Update管理 ── WUfB・Autopatch・Intuneをどう選ぶか
2024年9月にWSUSの非推奨が発表されました。すぐ止まるわけではありませんが、新機能開発は終了しています。WSUS継続・Windows Update for Business・Autopatch・Intuneの4つの選択肢を、ライセンスや閉域網の条件込みの判断表で整理します。
-
BitLocker実務ガイド ── 回復キーの探し方と安全な管理
BitLockerの回復キーはどこにあるのか。回復画面での探し方、暗号化率と保護状態の違い、Windows 11の自動暗号化、会社PCのキー管理、BIOS更新・修理・廃棄の注意点を解説します。
-
パスキーはなぜ安全なのか ── 仕組み・同期・紛失時の注意点を図解
パスキーが安全な理由を登録・認証の流れから図解します。フィッシング耐性、同期型と固定型の違い、紛失時の失効と回復、WebAuthnとWindowsでの導入上の注意点を整理します。
-
Windows I/Oの深層(第6回・最終回) ── ミニフィルターの仕組みとProcmonによる遅延調査
ミニフィルターがファイルI/Oを監視・制御する仕組みを解説します。FltMgr、アルティチュード、pre/postコールバック、fltmcの読み方を整理し、Procmonで遅い操作を特定する手順と、除外設定・Dev Driveの注意点をまとめます。
-
Windows I/Oの深層(第5回) ── NTFSの内部構造:MFTから理解するファイルシステム
NTFSの内部構造を図解で解説する連載の第5回です。MFTとファイルレコード、複数データストリーム(Zone.Identifier)、ハードリンクと8.3名、リパースポイント、2つのジャーナル、スパースと圧縮までを開発者視点で整理します。
-
Windows I/Oの深層(第4回) ── キャッシュマネージャー:あなたのWriteFileはいつディスクに届くのか
Windowsのキャッシュマネージャーを図解で解説する連載の第4回です。ファイルマッピングとして実装されたキャッシュ、先読みと遅延書き込み、FlushFileBuffersやFILE_FLAG_NO_BUFFERINGの使い分け、電源断でデータが消える条件までを整理します。
-
Windows I/Oの深層(第3回) ── I/O完了ポート(IOCP)と.NETスレッドプール:async/awaitの地下室
I/O完了ポート(IOCP)を図解で解説する連載の第3回です。完了キューとスレッド数制御を一体化した設計、コンカレンシー値とLIFO解放、.NETスレッドプールとasync/await継続の実行スレッドまでを整理します。
-
MSMQはいつまで使えるのか ── 「非推奨ですらない」レガシーキューの移行判断
MSMQは公式の非推奨リストに載っていない一方、System.Messagingは.NET Frameworkにしか存在せず、.NETへの移行を妨げます。廃止の噂と実際の現在地を事実で整理し、使い続ける・移行するの判断基準と移行先の選び方をまとめます。
-
Windows I/Oの深層(第2回) ── 同期I/Oと非同期I/O:OVERLAPPEDの本当の意味
Windowsの同期I/Oと非同期I/O(オーバーラップI/O)を図解で解説する連載の第2回です。FILE_FLAG_OVERLAPPEDの意味、完了通知の4方式、非同期のはずが同期完了する条件、キャンセルの作法、.NETとの対応までを整理します。
-
情報処理安全確保支援士 令和5年秋 午後問1解説 ── 16件のレビューが2件しか表示されない格納型XSS
情報処理安全確保支援士試験 令和5年秋 午後問1を題材に、格納型XSSの攻撃の流れを解説します。文字数制限が分割投稿で破られた理由、セッションIDが外部に送られず画像として持ち出された経路、そこで効いた対策を整理します。
-
AppLocker・App Control for Business(WDAC)と業務アプリ配布 ── 「実行制御」でブロックされる前に
AppLocker、App Control for Business(旧WDAC)、Smart App Controlの違いと、自社の業務アプリが顧客環境の実行制御でブロックされないための開発・配布側の対策を整理します。ブロック時のイベントログの読み方もまとめます。
-
Windows I/Oの深層(第1回) ── すべての読み書きはIRPになる:I/Oシステムの全体像
WindowsのI/Oシステムを底から解説する連載の第1回です。オブジェクトマネージャーの名前空間、ドライバー・デバイス・ファイルの3つのオブジェクト、IRPのライフサイクル、CloseHandleの裏側までを図解で整理します。
-
SMB署名とLDAPチャネルバインディング ── NTLM対策の「残り半分」を実務で締める
NTLMを止めるまでの間、リレー攻撃の被害を抑える防御がSMB署名とLDAP署名・チャネルバインディングです。OSごとの既定値、監査イベントの読み方、強制へ進める手順、業務アプリと機器の直し方までを実務目線で整理します。
-
図解でわかるNTLMとKerberos ── なぜ認証はNTLMに「落ちる」のか
NTLMとKerberosの違いを図解で整理します。チャレンジ/レスポンス、TGTとサービスチケット、SPNが引けないときにNegotiateがNTLMへ落ちる条件、リレー攻撃とPass-the-Hashが成立する理由、NTLMv1の削除までを公式ドキュメントの裏付けつきで解説します。
-
装置に載せるOSとしてOpenHarmonyは選択肢になるか ── Windows IoT・組込みLinuxとの比較
産業機器のOS選定にOpenHarmonyは入るのか。Windows IoT Enterprise LTSC、組込みLinux、OpenHarmonyの保守期間・必要メモリ・開発環境・調達性を一次情報で比較し、採用してよい条件と見送るべき条件を判断表にまとめます。
-
NTLM廃止で業務アプリは止まるか ── 監査ログの取り方と、依存を潰す順番
NTLM廃止に向けて、自社のWindows環境と業務アプリがどこでNTLMに依存しているかを洗い出す手順をまとめます。監査ポリシー、NTLM/Operationalログのイベント8001〜8004の追い方、NTLMに落ちる典型パターンと直し方、SMBのNTLMブロックまでを整理します。
-
OpenHarmonyとは何か ── HarmonyOS・HarmonyOS NEXTとの違いを整理する
OpenHarmonyとHarmonyOSは同じものではありません。OpenAtom財団が運営するオープンソースOSと、Huaweiの商用OS、Android互換を外したHarmonyOS NEXT以降の関係を、一次情報をもとに系統立てて整理します。
-
WindowsのTPMとは何か ── 図解でわかる「鍵を外に出さない金庫」と測定起動
TPMを図解で解説します。鍵をチップの外へ出さない仕組み、PCRと測定起動、BitLockerやWindows Helloでの使われ方、dTPM・fTPM・Plutonの違い、Get-Tpmでの確認方法、回復キーを求められたときの対処までを実務目線で整理します。
-
QRコードの読み取り値をそのまま使ってはいけない ── 誤り訂正が通っても値は保証されない
QRコードの誤り訂正は、訂正が通れば値が正しいと保証する仕組みではありません。サンプル画像と2種類のデコーダによる実測から、汚れの当たり方しだいで別の値として読めてしまう理由と、業務システム側に必要な検証を解説します。
-
WindowsアプリでUSB機器を扱う方法 ── 仮想COM・HID・WinUSB・専用SDKの選び方
Windowsアプリから装置やUSB機器を制御する方法を、仮想COMポート・HID・WinUSB・ベンダー製SDKの4方式で比較します。ドライバー導入の要否、複数台接続時の識別、抜き差しへの追従、性能の上限までを実務目線で整理します。
-
winget + PowerShellでPCキッティングを自動化する ── 手順書を実行可能にする
新入社員PCのセットアップを再現可能にする方法をまとめます。wingetによるアプリ導入とexport/import、WinGet Configurationの宣言的な構成、PowerShellで補う設定、無人実行時の注意点までを解説します。
-
PowerShellのセキュリティ強化 ── ログ・AMSI・言語モード・JEA
PowerShellを禁止せずに安全に使うための実務をまとめます。スクリプトブロックログとトランスクリプションの有効化、AMSIと古いバージョンの無効化、言語モードによる制限、JEAによる権限委任までを解説します。