FC2ブログ
プロフィール

おはちゅ

最近の記事

最近のコメント

最近のトラックバック

月別アーカイブ

カテゴリー

ブロとも申請フォーム

この人とブロともになる

03 | 2008/04 | 05
S M T W T F S
- - 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 - - -
ハロプロ感想と日記
(*゚▽゚)ノ情報処理技術者試験テクニカルエンジニア(情報セキュリティ) 午前自己採点
(*゚▽゚)ノ48/55でした。(87%)

間違ったのは
問1,15,20,28,47,51,52

(*゚▽゚)ノう~ん、50いったとおもったんだけども。
スポンサーサイト



【2008/04/20 18:15】 | 日記 | トラックバック(0) | コメント(0)
(*゚▽゚)ノ情報処理技術者試験テクニカルエンジニア(情報セキュリティ) 午後Ⅱ解答内容
(*゚▽゚)ノ問1を選択したのら。問2は「a=ダイジェスト認証」を思い出せずに選ばなかった。

設問3(2)は、出題ミスなんじゃないの???
 ・TRNログ、DBログの定義が不明確。
 ・「イ だれが(利用者ID)」の「利用者ID」がXシステムの利用者IDなのか、DBアカウントのことなのか不明確。
上記2つが不明確であるため、回答がさまざま。

おはつは、さんざん悩んだが、問題内P3に、「利用者ID(以下、DBアカウントという)」とわざわざ書いてあり、それを信用して
 設問3(2)の利用者ID ≠ DBアカウント
と解釈した。

あえて「利用者ID」という言葉でかく乱を狙ったのであれば、悪質。
意図しなかったのであれば出題者は無能。(#゚皿゚)

去年問1に続き、またしても「出題者の日本語能力が低いため高い能力者が混乱する」トラップに引っかかった(;´Д`)

問1
設問1
(1)a=オ,c=エ
(2);/bin/ifconfig |
(3)
防げる攻撃=OSコマンド実行結果の不正閲覧
解決できない問題点=想定外ファイルの不正参照は可能
設問2
(1)2007-10-13 04:28
(2)クエリストリング
(3)イ
(4)DBアカウント毎にテーブルやビューのアクセス権限や可能な操作を必要最小限に設定する
設問3
(1)
①運用管理者であればC課長の許可無くすべてのDBにアクセス可能
②同一DBアカウントを共有しており、運用担当者4名の識別が不可能
(2)
TRNログ=イ→ロールフォワードが可能な情報と解釈したらこうなった。
DBログ=イ、ウ、エ
改修内容
Xシステムの利用者IDとDBMSのDBアカウントを1対1で対応させ、かつトリガーで処理内容を記録する。
(3)
①休日にインシデントが発生しても対応できる体制作り
②検知時の対応手順の策定と運用担当者への教育
【2008/04/20 17:46】 | 日記 | トラックバック(0) | コメント(2)
(*゚▽゚)ノ情報処理技術者試験テクニカルエンジニア(情報セキュリティ) 午後Ⅰ解答内容
(*゚▽゚)ノ問1,2,4を選択したのら。
問4の設問3は出題意図がわからんかった。

問1
設問1
(1)a=(iv)
(2)d=ア
(3)(r)
設問2
(1)Ⅰ=ウ、Ⅱ=イ、Ⅲ=イ、α=SMTP
(2)
b=エ:ユーザIDとハッシュ化したパスワードでユーザ認証をおこなう
c=イ:POPでユーザ認証後そのクライアントのIPアドレスによるアクセスを許可する
設問3
(1)他のプロトコルで使用しているポートは通過せざるをえないから
(2)自己改造機能でパターンを変更する
(3)OSのプロセス管理情報やファイル管理情報等を書き換える

問2
設問1
a=3-way,b=SYN,c=SYN,ACK,d=ACK,e=送信元
設問2
(1)TCP接続開始処理でホストAの応答待ちの間、資源を確保したままになる
(2)TCP接続開始処理が完結しないためHTTP接続も成立しないから
(3)送信元IPアドレスを次々に変えて送信してくるから
設問3
TCP接続の応答待ちのタイムアウト時間を短く設定する

問4
設問1
a=カ,b=イ,c=ア
設問2
(1)ノートPCから抜き出し別PCに接続してアクセスする
(2)記録内容を暗号化しておき、ICカードなどの別媒体で復号する
(3)送信元IPアドレスを次々に変えて送信してくるから
設問3
外部記憶装置は読み出し権限のみ与えるアクセス制御を行う。←出題意図が不明
設問4
(1)d=ア,e=オ
(2)
①複雑度
②有効期限
③過去使用語の再使用可能間隔回数←う~ん
(3)ソルトと共にハッシュ化するため、同じパスワードでも同じハッシュ値にならないから
【2008/04/20 17:22】 | 日記 | トラックバック(0) | コメント(0)
(*゚▽゚)ノ嫁もおはつも頑張ってくるか
(*゚▽゚)ノ嫁は横アリで頑張る!

(*゚▽゚)ノ嫁もおはつも頑張ってくるか


(*゚▽゚)ノおはつはテクセをぶっちぎりで獲ってくる!

んじゃ、いってくるか~
【2008/04/20 07:38】 | 日記 | トラックバック(0) | コメント(0)
| ホーム |
フリーエリア

リンク

このブログをリンクに追加する

ブログ内検索

RSSフィード