6セキュリティ
- 6.1ファイアウォールによるトラフィックフィルタ
ネットワークの出入口で通信を選別するファイアウォールの役割、通す/止めるを決める許可(permit)と拒否(deny)のルール、既定で止めて必要な分だけ開ける既定拒否の考え方、そして通信の状態を覚えて戻りを自動で通すステートフルの仕組みを、「この通信が届かないのはフィルタのせいか」を見分ける基礎として学びます。
- 6.2基礎セキュリティ概念
セキュリティの3本柱CIA(機密性/完全性/可用性)、利用者を確かめて制御し記録するAAA(認証/認可/アカウンティング)、複数の要素で本人確認を強めるMFA、そして暗号化・証明書・パスワード複雑性・Active DirectoryというID基盤、さらにフィッシング・マルウェア・DoSなどの脅威を、「この対策は何を守るためか」を見分ける基礎として学びます。
- 6.3家庭用ルータの無線セキュリティ設定
家庭やSOHOの無線を守る暗号化規格WPA/WPA2/WPA3の世代の違い、事前共有鍵で使うPersonal(PSK)と個別認証のEnterprise(802.1X/RADIUS)の使い分け、そして今も見かけるWEPやWPA(TKIP)が非推奨である理由を、「この環境ならどの方式を選ぶか」という基本判断として学びます。

