取り組んでいること
私の知識の多くは、あえて壊してみることで身につけてきました。ここでは、ホームラボで取り組んでいること、IT業務の手間を省くためのスクリプト、そして仕事で担当しているプロジェクトの種類をご紹介します。
ホームラボ:ネットワーク、スイッチング、ルーティング
ホームラボは、仕事では毎日触れられない技術を練習する場です。ネットワーク面では、スイッチングとルーティングのネットワークをゼロから構築し、あえて壊して、なぜ通信が止まったのかを突き止めます。トラブルシューティングを当て推量ではなく習慣にするための、最も近道だと感じています。
- スイッチング
- ルーティング
- ネットワークのトラブルシューティング
ホームラボ:Windows ServerとActive Directory
本番ネットワークで変更を加える前に安全に試せるよう、自前のWindows Serverドメインを運用しています。Active Directoryを構築し、ユーザーとグループを管理し、設定がドメインに参加した端末に実際にどう反映されるかを確認しています。
- Windows Server
- Active Directory
- サーバー管理
ホームラボ:SplunkとACAS
「ネットワークで何が起きているのか」「どこに脆弱性があるのか」という同じ問いの二つの側面です。Splunkでログを集約して検索・傾向分析を行い、ACASでラボをスキャンして脆弱性を見つけ、修正し、再スキャンで解消を確認しています。
- Splunk
- ACAS
- ログ分析
- 脆弱性スキャン
スクリプトと自動化
何度も繰り返す作業は、できるだけスクリプト化するようにしています。アカウントの設定、エンジニアリングソフトウェアの配布とパッチ適用、端末のクリーンアップ、イメージング作業、デバイスドライバーのインストール、不具合のあるSoftware Centerクライアントの修復などを行うPythonとBashのスクリプトを作成してきました。どれも、繰り返しが多くミスの起きやすい作業を、安定した素早い処理に変えてくれます。
- Python
- Bash
- アカウント設定
- ソフトウェアのインストールとパッチ適用
- イメージング
- ドライバー
- Software Centerの修復
業務:DoWエンドポイントの安全を守る
仕事の多くは、表には出ないセキュリティ業務です。DoWの強化ベースラインに沿って端末を再イメージングし、エンドポイントのコンプライアンスを維持し、正しいデバイスと人だけがネットワークに接続できるようにしています。詳細は職場の外に持ち出しませんが、記録し、検証し、毎回同じ手順で行う習慣はホームラボにも生かしています。
- 強化イメージング
- エンドポイントのコンプライアンス
- ネットワークアクセス制御