仮想化と Web セキュリティの基礎を、原理から説明できる状態に落とし込む勉強会の資料です。
カーネルとスレッドモデルから入り、コンテナが「カーネル機能を使ったプロセス隔離」であることと Docker の基本を扱います。後半は Web の主要な攻撃手法(XSS や SQL インジェクションなど)とその対策、そして認証と認可の違いと使い分けを順番に押さえます。
ねらいは、用語を覚えるのでなく「なぜコンテナが軽量か」「なぜその攻撃が成立し、どう防ぐか」を自分の言葉で説明できる状態にすること。候補者が仕組みのレベルで語れているかを見分ける観点も合わせて示します。
▼ プロジェクト・ミーミルとは
TLE(テックリードエンジニア)および技術面接官の育成を目的としたプログラムです。コンピュータ・ネットワーク・Web の基礎を体系的に学び直し、暗記ではなく「なぜそうなっているか」を自分の言葉で説明できる状態を目指します。週1回の勉強会で基礎から専門領域までを順番に扱い、技術面接で候補者の力を原理から正しく評価できる面接官を育てます。