X

【SC】情報処理安全確保支援士試験 Part164

■ このスレッドは過去ログ倉庫に格納されています
1名無し検定1級さん (ワッチョイ 0e82-PKfB)
垢版 |
2024/10/07(月) 01:48:23.71ID:D2/uuQGe0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
ps://www.ipa.go.jp/shiken/kubun/sc.html

情報処理技術者試験センター
ps://www.ipa.go.jp/shiken/

情報処理技術者試験・情報処理安全確保支援士試験 マイページ
ps://itee.ipa.go.jp/ipa/user/public/

情報処理技術者試験 総合統一スレ 4
https://kizuna.5ch.net/test/read.cgi/lic/1710192109/
情報処理技術者試験 高度試験共通午前1 Part5
https://kizuna.5ch.net/test/read.cgi/lic/1710192113/

関連スレ
【RISS】情報処理安全確保支援士 Part28
https://kizuna.5ch.net/test/read.cgi/lic/1710191652/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part163
https://kizuna.5ch.net/test/read.cgi/lic/1722355552/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
2024/10/15(火) 18:48:27.84ID:gv7y6hp2d
>>606
SGあがりのものですが本日は、お日柄もよく
2024/10/15(火) 18:49:16.77ID:R9olzQSc0
NGIDが追い付かないんだが?
どうなってんのこのスレ
609名無し検定1級さん (ワッチョイ 6bab-QNxE)
垢版 |
2024/10/15(火) 18:50:10.00ID:ej9VPaSD0
SCごときでイキってる人は低能
610名無し検定1級さん (アウグロ MMcf-vo8h)
垢版 |
2024/10/15(火) 18:51:40.45ID:9Rs4oDpmM
明後日TACの解答速報が出るからそれまでの辛抱だ
iTECはいつ出すんだろう?
高度はいつもTACは明らかな誤答出してきてiTECが公式解答に近いのを出す気がする
2024/10/15(火) 18:53:40.00ID:w663TyDFM
>>607
「者」な
2024/10/15(火) 18:56:39.98ID:9btmRknSM
>>609
そら、そうよ
FE,AP,SC,DB,NW持ちの高みからイキってるのだから

はい
613名無し検定1級さん (ワッチョイ 6bab-QNxE)
垢版 |
2024/10/15(火) 19:00:56.14ID:ej9VPaSD0
>>612
イキってるって認めてて草
うーん、資格的にもまだまだよ
あと、世の中は資格だけじゃないのよ棒や
2024/10/15(火) 19:10:13.58ID:/baP6zm+M
>>613
はい。次。

SGで勘違いし、次にSCとか舐め過ぎなんだよ

はい。お前の負けーーーーー


はーーーー、メシウマ
2024/10/15(火) 19:23:11.13ID:DPtQTLoq0
FE持ち通信屋だが、AP飛ばして支援士受けていい?
2024/10/15(火) 19:33:59.20ID:or2RbGgZ0
>>615
それはあなたの自由
ただ、応用午後のセキュリティで満点取れるくらいの力があっても
支援士午後ではまるで歯が立たない、と忠告はしておく
2024/10/15(火) 19:34:59.04ID:GSfT7XHcM
>>615
エンジニアなら先にAP受けろ
インフラ土方であっても変わりはない
618 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 19:47:10.55ID:Q9LAzUc+0
>>573
でたー!わかりやすいな
証書なくても年数くらいは言えるやろ

あと匿名掲示板とはいえチミみたいに暴言連投しとると開示請求されて個人特定されるよ
619 ころころ (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 19:48:08.31ID:Q9LAzUc+0
>>571
いうて問2そんなにむずかったか?
構文書かされるとこ以外は問題文読んで解ける感じやったやろ
620 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 19:50:24.31ID:Q9LAzUc+0
>>576
筆跡は個人識別符号に該当するのでAUTO
2024/10/15(火) 19:50:31.11ID:2wdDfvqGM
>>618
ポケモン、遅い
あとはお前に任せたから、適当にSG上がりのクズをあしらっといて
622 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 19:55:17.02ID:Q9LAzUc+0
>>586
NP失効して放置おじさんのワイからするとNPはどこまで行っても単純暗記の世界なので、高度と比較するのはおこがましい
623 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 19:58:15.96ID:Q9LAzUc+0
>>587
婚活くんは応用もっとるんか?
ワイも応用とったときはNPの3倍は大変やと感じたぞ
2024/10/15(火) 19:58:20.21ID:XgZVuZye0
>>620
どういうことや?
俺の筆跡があるわけでもないのに
どうやって特定するんや
625 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:00:32.52ID:Q9LAzUc+0
>>604
ワイもそれ書いたわ
626 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:02:46.80ID:Q9LAzUc+0
>>608
婚活くんはあいでーコロコロしとるが、ワッチョイ同じやからNGしやすいやろ
彼、ID変えてワッチョイ同じとか、ブラウザや端末や回線の仕組みすらわかってねーいうことやしお察しやな
まだポケモンGOスレのがそのへん理解しとる奴ばかりでりてらしーあるわ
2024/10/15(火) 20:03:09.62ID:Fh26DBVCM
>>623
何度も言わすな
俺はFE,AP,SC,DB,NW持ちの、妻+娘持ちのカリカリ現役エンジニアだ

なめんなよ 素人童貞が
628 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:04:16.72ID:Q9LAzUc+0
>>624
なんでチミの筆跡ちゃうんやw
拾い物かよw
2024/10/15(火) 20:04:37.32ID:vO9k2Jq7M
>>626
コロコロはしとらん

「モバイルネットワークを使用」にチェックしとると、こうなるだけ
630 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:05:09.49ID:Q9LAzUc+0
>>627
ワイはほぼ素人DTで間違いない、ようしっとるな
はじめては学生時代に素人、それ以降は700人以上プロや
2024/10/15(火) 20:05:50.38ID:XgZVuZye0
>>628
だから俺の名前と紐づいてる筆跡がどこにあるんだよ
632 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:05:58.02ID:Q9LAzUc+0
>>629
わいふぁい拾う設定にしても変わりすぎやw
ほんまに意図的ちゃうんか
2024/10/15(火) 20:09:20.07ID:hTJOmkWYM
 
>>630
知ってんで
SC試験後も「風呂」言ったと書いてたのはソープ臭かったが、あえて泳がせたし
634 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:11:25.75ID:Q9LAzUc+0
>>633
あほう、あっちの板まで行っとるチミはワイを風呂馬券師やと知ってて当然やろ
忘れてたならきちんと覚えとけ、勉強がたらん
2024/10/15(火) 20:14:00.74ID:ZrVMaLofM
じゃ、あとは頼むわ
sg上りのゴミクズを叩いといてな

俺はもう寝る
今日はテレワークやったから自宅で仕事もせず映画見とったけど、明日は朝早いんや

ほな!

託された仕事は全うしろよ ポケモンクズがよ
636 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:14:32.89ID:Q9LAzUc+0
>>631
判例的には微妙らしいが、個人情報保護法で筆跡が個人識別符号になっとるらしいからワイに言われてもしらんがな

何かと紐づけるとかいうのは勤務中に個人情報教育とかでかじった知識やろ、ここにおるやつはそのへんだいたいうけとるやろ

例えばチミが重要指名手配犯であるかのようなことをほのめかしたとする
そしたらその写真と令和6年合格者の答案用紙からガチで調査かけて特定されてまうわ、て話
637 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:15:09.69ID:Q9LAzUc+0
>>635
今日も自宅警備おつかれさまやで
2024/10/15(火) 20:26:23.40ID:XgZVuZye0
>>636
まあ捜査機関にガチられたら特定されるやろうけど
ネットなら発信者情報開示請求でIPアドレスからプロバイダ経由で分かるやろ

まあ特定可能性があるということは勉強になったわ
639 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:31:13.20ID:Q9LAzUc+0
>>638
ワイなんか風呂屋で偽名のサイン書かされるときかてわざと変な書き方するように気をつけとるいうに

しかしワイという半コテは特定されとるから、ここに書き込むたび職場で白い目で見られる罠
2024/10/15(火) 20:32:24.86ID:V7lpuhjF0
>>604
プロキシのホワイトリスト、機能がありながら全く触れられてなかったので、業務の必要な通信先を許可してほかを閉じる、的なこと書いたな。
ベンダーのプロックリストの更新が遅いし、閉じるっきゃないと。
641 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:33:38.49ID:Q9LAzUc+0
>>578
おお、こんなクソスレにまともな回答あって草や
マジでサンクスや
642 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:38:47.03ID:Q9LAzUc+0
>>640
プロキシがやってんのはURLフィルタリングのブラックリストやし、それさせるんはFWの仕事やろ
そもそも持ち出しに対してやから内から外方向の話やろで
2024/10/15(火) 20:41:49.88ID:V7lpuhjF0
>>642
何言っているんだ。
C2サーバー、アップロード先の通信を許してしまっている、
遅れてベンダーがブロックしていること、読み取れるよね。
ファイアウォールなんて今回の問題で話題になっていなかったはず。
644 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:50:28.80ID:Q9LAzUc+0
>>643
レベルが低すぎて話にならんな
せめてワイの書いた内容3回は読み返して勉強しなさい
645 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 21:00:49.93ID:Q9LAzUc+0
>>643
URLフィルタリングをホワイトリストにしたら、インターネットを利用禁止にしとるようなもんやぞ
646 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 21:03:42.07ID:Q9LAzUc+0
>>642
閉じるいう表現がL4のポート閉塞のことかとおもてレスしたが、それならFWの仕事やし、
L4から見たら同じファイル転送のプロトコルなんで正規の通信も通らんようになる
647名無し検定1級さん (ワッチョイ fbb9-A5bZ)
垢版 |
2024/10/15(火) 22:08:03.23ID:71Xl3SN90
最近のSC簡単すぎじゃね
648名無し検定1級さん (ワッチョイ fbb9-A5bZ)
垢版 |
2024/10/15(火) 22:10:07.27ID:71Xl3SN90
3年くらい前に取ったけど久しぶりに問題見たら午後簡単になりすぎてて悲しくなった。あんなレベルなら3問選択くらいじゃないとダメでしょ。
649 警備員[Lv.11][新芽] (ワッチョイ 8bbd-r4Ei)
垢版 |
2024/10/15(火) 22:14:34.15ID:CQsiMR0F0
問題は時間配分やとおもわれ
今までの午後二の難易度で2時間かけてたのが、
午後二の7割の難易度を2時間半で解かされる感じ
(午後おまとめ版初受験のワイの感想)
650名無し検定1級さん (ワッチョイ ef19-QNxE)
垢版 |
2024/10/15(火) 23:44:34.05ID:Tb9rMicE0
もうSCは事実上のレベル3だからレベル2のSGの次に受けるのが最高にCool!
2024/10/16(水) 00:02:38.89ID:BlIk5USM0
ITパスポートの公開問題(ストラテジ)が死ぬほど難しい
応用や高度午前1の難易度を上回ってるといっても過言ではない
652名無し検定1級さん (ワッチョイ fb75-E2gF)
垢版 |
2024/10/16(水) 00:32:55.41ID:jLB4htZg0
          /::::)(:::)(:::::::::::)(::::::^::::::::::\
      (::::::::::::::::::::::::::::::::::::::::::::::::::::: ::::::::::\
     /::::::::::/ノ::::::::ノ::::::::ヽ:人::::::::::ヽ:::::::::::::::)
     (::::::::::/  ):::ノ::::ノ ) ソ ヾ::::::::::::丶::::ヽ
    (:::::::::/ 彡  ノ   ノ  :: 彡:/)) ::::::::::)
   (::::::::::/彡彡彡彡彡   ミミミミミミミ :::::::::::)
   ( :::::::// ̄ ̄ ̄ ̄ヽ===/ ̄ ̄ ̄ ̄ヽ |:::::::::)
     | =ロ   -=・=-  ‖ ‖ -=・=-   ロ===
     |:/ ‖    / /ノ  ヽ \     ‖ ヽ|ヽ       _________
     |/  ヽ`======/ .⌒ ` ========ノ.   ..| |     /
    .( 。 ・:・‘。c .(●  ●) ;”・u。*@・:、‘)ノ  / これからは
   ( 。;・0”*・o; / :::::l l::: ::: \ :。・;%:・。o ) <   より細かい所まで覚える事で
    (; 8@ ・。:// ̄ ̄ ̄ ̄\:\.”・:。;・’0.)   \ 確実に合格してみせる
   .\。・:%,: )::::|.  ̄ ̄ ̄ ̄  | ::::(: o`*:c /..    \_________
    \ ::: o :::::::::\____/  ::::::::::   /
      (ヽ  ヽ:::: _- ::::: ⌒:: :::::::: -_    ノ
       \丶\_::_:::::_:::: :::::_/::::  /
        | \ \ ::::::::::: :::::::::: ::: ::__/ |
    ̄ ̄\ 丶  ̄ ̄ ̄ ̄ ̄ ̄ ̄    / ̄ ̄
                ↑ワカヤマン@ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
653名無し検定1級さん (ワッチョイ fb75-E2gF)
垢版 |
2024/10/16(水) 00:34:01.30ID:jLB4htZg0
          /::::)(:::)(:::::::::::)(::::::^::::::::::\
      (::::::::::::::::::::::::::::::::::::::::::::::::::::: ::::::::::\
     /::::::::::/ノ::::::::ノ::::::::ヽ:人::::::::::ヽ:::::::::::::::)
     (::::::::::/  ):::ノ::::ノ ) ソ ヾ::::::::::::丶::::ヽ
    (:::::::::/ 彡  ノ   ノ  :: 彡:/)) ::::::::::)
   (::::::::::/彡彡彡彡彡   ミミミミミミミ :::::::::::)
   ( :::::::// ̄ ̄ ̄ ̄ヽ===/ ̄ ̄ ̄ ̄ヽ |:::::::::)
     | =ロ   -=・=-  ‖ ‖ -=・=-   ロ===
     |:/ ‖    / /ノ  ヽ \     ‖ ヽ|ヽ       _________
     |/  ヽ`======/ .⌒ ` ========ノ.   ..| |     /
    .( 。 ・:・‘。c .(●  ●) ;”・u。*@・:、‘)ノ  /
   ( 。;・0”*・o; / :::::l l::: ::: \ :。・;%:・。o ) <   ネスペも通る可能性はゼロではない
    (; 8@ ・。:// ̄ ̄ ̄ ̄\:\.”・:。;・’0.)   \ 
   .\。・:%,: )::::|.  ̄ ̄ ̄ ̄  | ::::(: o`*:c /..    \_________
    \ ::: o :::::::::\____/  ::::::::::   /
      (ヽ  ヽ:::: _- ::::: ⌒:: :::::::: -_    ノ
       \丶\_::_:::::_:::: :::::_/::::  /
        | \ \ ::::::::::: :::::::::: ::: ::__/ |
    ̄ ̄\ 丶  ̄ ̄ ̄ ̄ ̄ ̄ ̄    / ̄ ̄
                ↑ワカヤマン@ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
654名無し検定1級さん (ワッチョイ 6beb-E2gF)
垢版 |
2024/10/16(水) 01:05:39.04ID:GFFSLzzW0
                      _,, -''''" ̄´     ̄ ̄''ー ,,
                   ,..-'"゛                `'‐
                 /        _ -ー¬-、        \
                  /         /       `'‐        ヽ,
            /            .,, / ̄ ̄ ̄ヽ   .、   .\.,_ ヽ
             /            ゛ ./    ●  ゝ   `  ′  `'-.ヽ
            /              ヘ ヽ,         ,ノ  .,!    .___.'.!
            ,!                    `―――/  .丿    ! ● `.リ
        │                   -ー¬'        ゙弋___ 〉    確実に合格してみせるだと?
            |                   l\  、            `'-、 "ヽ
         ヽ                  "`.ァ._.(               .l  |
          ヽ                | ゞ弋,,,、  ± -'、     .} !
              \                 !`'''-、,.`'`-ニ二__'';;i__ソ  .!
             /\            | .、¬'''`-ニ―- ....二 /      |
      ._,,, ───/   `'-、          l ヽ、   .゙ ̄″.r‐./       !
  ._.. ー'"゛             `''-、、      \  ゙' ...,,___/ ./       ,./
''"                       `''ー..、    `'ー.____ノ    . /
                                       ... r''ヽ..,,、
                                ̄ ̄ ̄ ̄         ゙    `゙''ー 、、
                                                `ヘ、
655名無し検定1級さん (ワッチョイ 6beb-E2gF)
垢版 |
2024/10/16(水) 01:06:00.58ID:GFFSLzzW0
199ワカヤマン2016/08/17(水) 18:15:36.89ID:ECpi8lwP
                          ,-───-、
                        /        \
                       //!ノヽ∧ト、ト、ト ヽヽ
                      /  __    ・  _,.、  ヽ!
                      ,' 'ヾミミヽ  rz彡‐`ヽ  |f⌒i
                      i  、_tッ、,゙ ' r' rtッ_‐ァ'  |__ノ
                      ゙l  `ー 'ノ  !、`ー '    |
                      l  . ,イ   'ヽ      |
                      l  ゚ ´...:^ーlj:':...   ゚  ,'
                       l  r ζ竺=ァ‐、    /
                       ' 、丶  `二´  丶 ,' 一つ大きいのをブチ込んでください
                         ,. -‐‐-\______/
           ,.. - - 、、     _/ ,         <
       ,ィ´      ` ー< __/  ,.        ヽ'
.       /    , '´      `ヽ  ノ       ,   } . .
 .  .   ,'     !        ヽ       ,′  / . .. : . .
 . . .  l     ●        ヽ.      ,./   /: . . : . .
 :.   ,.-|     .:l:.           l   _._/   / . . .: .
. . /ス,、/l    (;;;)(;;;)        レ' ̄. ./   /.: . . :
. :. ヽ{」_ケ!      | |           l . . . : /   ;′: . ..
 . . . : `j      ∪゙、         ! . . /   /: . :. .
. . : . ,. へ、    /. . `、        l : ./   / . :. : .
.: ./        / .  : . ヽ       l ;ノ   /. :. . .:
/      / . : : . . . 丶    lrん<.  ノ: . .: .
     ,. '´.: .: . : . :./ ー-   ハ」_{ l^ン′. :
656名無し検定1級さん (ワッチョイ ef0a-vo8h)
垢版 |
2024/10/16(水) 02:13:14.12ID:706hivaR0
解答速報
iTEC(10/18)
https://www.itec.co.jp/auto_mark/
TAC(10/17)
https://www.tac-school.co.jp/kouza_joho/sokuhou.html
2024/10/16(水) 02:41:33.23ID:xRz4On/70
>>645
実際、そういう製品あるし、業務上必要なURLに制限することは可能でしょ。
素人は知らないかもしれん。
2024/10/16(水) 07:19:04.23ID:biIjBOrxM
午後の問題見たけど、今のSCってこんなユルユルなんけ?
文字数の指定もないしメチャ簡単やん

1問あたりのボリュームも少ないし、これを2問解けばいいとかガバガバ過ぎ
2024/10/16(水) 07:47:47.67ID:V+44nrn20
昔よりは簡単かもしれないけど、問4を解いてみてほしい
2024/10/16(水) 08:00:23.26ID:2ALZXgZp0
易化してんの?今が狙い目?
661 警備員[Lv.4][新芽] (ワッチョイ 8bbd-r4Ei)
垢版 |
2024/10/16(水) 08:13:32.48ID:ONCWEs5e0
>>657
あいふぃるたーとかか

しかしまあ今回の問題の条件としては不適切やろな
前半でブラックリストをいじくっとるくだりとかをひっくり返すわけやし
ホワイトリストをしぼるための条件とかなんも情報がないし
662 警備員[Lv.4][新芽] (ワッチョイ 8bbd-r4Ei)
垢版 |
2024/10/16(水) 08:25:40.73ID:ONCWEs5e0
「ベンダーのホワイトリスト製品を導入する」
‥採点者さん激オコしそうな予感
2024/10/16(水) 09:54:07.24ID:xRz4On/70
>>662
いや、機能に書いてあるのだが。
664 警備員[Lv.5][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 11:51:15.36ID:woJe/dpI0
>>663
どこの記載のことや?

ベンダー拒否リスト=ベンダーの提供するブラックリスト
管理者拒否リスト=L社管理者が手で追加するブラックリスト
管理者許可リスト=L社管理者が手で設定するホワイトリスト
→これのことを言うとるとしたら、前述の通りホワイトリストなので明示的許可先を指定する情報がないとまともにインターネットを利用できなくなるという話なんやが
2024/10/16(水) 12:38:56.19ID:cQOgGaiRd
>>664
序文に「従業員は〇〇と〇〇にインターネットを利用している」とかあれば、
ホワイトリスト式も提案しやすいんだけどねえ
2024/10/16(水) 13:34:26.44ID:6tkD28Gn0
そう、インターネット利用についての前提がない。
普段どう使用してるかわからないし、一般人向けのWebサーバがあるわけでもない。
だからこそ、暫定作は「全拒否」でいいし、マルウェア解析後は危険だと判明したURLだけを禁止する「ブラックリスト」で問題ない。
667名無し検定1級さん (ワッチョイ 8b6e-F/b9)
垢版 |
2024/10/16(水) 14:53:38.12ID:ioHhbrZA0
たまに自動車教習の卒検くらい前提条件を覆す設問あるの罠だろ
2024/10/16(水) 14:59:49.16ID:xRz4On/70
>>664
明示的許可先を作ればいい話で、問題文に書いてある必要はないかと。
669名無し検定1級さん (アウグロ MMcf-vo8h)
垢版 |
2024/10/16(水) 15:01:29.90ID:gl9DnQ4KM
>>667
他の常識的な設問全部合ってれば合格できるのも同じだな
実際問3は満点近い人が殆どだろうし問1で半分くらい落としても合格できる
2024/10/16(水) 15:18:26.65ID:HqHwR78C0
そもそもプロキシで対策する時点でDNSやらはフィルタリングできないわけで、全拒否したとしても暫定策としてはまだ不十分だと思うんだよな
2024/10/16(水) 15:24:02.77ID:cQOgGaiRd
>>670
試験としてはマルウェア仕様が明示されてるから、
最低限やればいいんやで
2024/10/16(水) 15:33:07.13ID:HqHwR78C0
いや対策を打った時点ではカスみたいなツールのログしか見れてなかったんだから、後から分かったマルウェアの仕様は関係ないだろ
2024/10/16(水) 15:49:05.78ID:6tkD28Gn0
プロキシでの対策を聞かれてるんだししゃーない。ここでできる最大限の暫定作は全拒否さ。
プロキシだけじゃ足りないのは当然。メールサービスにSMTPで送られるかもしれんしな。
2024/10/16(水) 18:57:59.64ID:k5WDWBaA0
アップロードの対策に、ファイルサーバの二要素認証もおかしい。
ローカルのデータが漏れまくるぞ。
2024/10/16(水) 19:01:07.96ID:k5WDWBaA0
ラテラルムーブメントの対策ってみんな何書いた?
自分はパスワードハッシュやら見られていたので、ローカルアドミン権限を与えない、にしたけど、自信がない。
2024/10/16(水) 19:31:51.14ID:GHEor+vCM
>>659
4問中2問選択でいいんだから、その中の1問くらいは難しそうな問題を出すのも作問側としては当然の対応だよ
選ぶ力を磨きなさい
1/4が難しかったからといって、SCが易化し続けていることに変わりはない 見せしめてる問題以外は簡単だから
2024/10/16(水) 19:38:42.47ID:BlIk5USM0
全然簡単じゃねーよバカ
678 警備員[Lv.7][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:08:22.00ID:woJe/dpI0
>>666
こいつとかURLフィルタリングのホワイトリスト化提案しとる奴てマジで基本情報とかに行ってくれねーかな?

そもそもインターネットから内部向けには侵入されるわ毛で、
持ち出しだ毛を制限したところで内部に侵入されてしもたら内部機器の設定を変えられる可能性もあるやろ

ホワイトリストで制限出来るほど通信先すくねーなら、最初から閉域網なり専用線なり使用しろと
679 警備員[Lv.7][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:11:03.79ID:woJe/dpI0
>>678
いつもならこれでもかと外出先やテレワークからのVPN接続をアピールしてくるくせに、今回はそういう要件もないから尚更なインターネットである必要性がなくなる
680 警備員[Lv.7][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:14:09.18ID:woJe/dpI0
>>674
ファイルサーバへの二要素認証の導入がどうローカルデータの流出につながるのか教えてくれめんす
2024/10/16(水) 20:23:39.25ID:cQOgGaiRd
>>678
mjd日本語大丈夫ですか
2024/10/16(水) 20:29:11.67ID:TLdUCrXgM
ヤベえ午後2やらかした
午後の記述が全部無駄に
2024/10/16(水) 20:29:51.94ID:6tkD28Gn0
設問を解こうとしてるのか狂ってるのかわからんな。与えられた想定を逸脱してる。
2024/10/16(水) 20:29:54.90ID:rWKQV6pXM
問1は悪意あるスクリプトをダウンロードさせられて、使用してるユーザの権限でスクリプト実行された、って問題じゃないの?
内部に侵入とかされてないだろ

斜め読みしかしてないから知らんけど
685名無し検定1級さん (ワッチョイ 6baa-QNxE)
垢版 |
2024/10/16(水) 20:34:24.63ID:6tkD28Gn0
>>680
秘密情報を守るのであれば、ローカルには保存してないから問題ないはずだな
2024/10/16(水) 20:35:05.90ID:k5WDWBaA0
>>680
えぇ・・・
ローカルのデータ流出に対して、ファイルサーバの二要素認証導入は何ら対処できていないよね。
2024/10/16(水) 20:37:19.05ID:k5WDWBaA0
>>685
大人だな
688名無し検定1級さん (ワッチョイ 6baa-QNxE)
垢版 |
2024/10/16(水) 20:38:31.66ID:6tkD28Gn0
>>678
閉域網なり専用線なりってのは確かにわかる。だがそれをどこで回答する?
ラストのファイル持ち出し対策かい?
689 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:42:41.17ID:woJe/dpI0
>>688
だから「プロキシサーバのURLフィルタリングをホワイトリストにするくらいなら」という話をしとるんやぞ?
そんな答えを想定していないことの証明をしとるだ毛
690 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:44:35.67ID:woJe/dpI0
>>686
ちみは経験不足すぎて話にならんのよ
ドメインユーザーで仮想PCにログインして、ドメインユーザーの認証情報でファイルサーバの権限内のデータへアクセスしている、という基本的な状況を理解しとらんからそういう頓珍漢なことを言う
691 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:46:41.73ID:woJe/dpI0
>>690
という知識を問うための三つ目の設問なんよ
なんとなくで正当出来てしまう作りやから理解せずにあるんやろな
2024/10/16(水) 20:53:45.68ID:k5WDWBaA0
>>690
ドメインユーザーにローカルのAdministratorsグループに入れる
ということができる・問題文にほぼそれが書いてあることを理解してないんちゃう?
Windowsネットワークの基本的な状況が見えてないのよ、キミは。
2024/10/16(水) 20:57:29.11ID:k5WDWBaA0
パスワードハッシュをドメインユーザーでどうやって読まれたのか説明できんのちゃう?経験不足が露呈するよ。
694名無し検定1級さん (ワッチョイ 6baa-QNxE)
垢版 |
2024/10/16(水) 21:14:44.65ID:6tkD28Gn0
>>689
そういう話だったか、気付くの遅くなってすまんな。
問1の環境で、恒久的かつ根本的な対策をプロキシのブラックリストやホワイトリストに頼るのはおかしく、見直すべき点は他にある。こういうことを言いたいのだな。
695 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:21:20.28ID:woJe/dpI0
>>692
ドメインサーバの説明
L社内のサーバにログオンする際の利用者認証に利用される
ログオンはドメインユーザの利用者IDとパスワードで行う

ファイルサーバの説明
利用時にはドメインサーバでの認証が必要である
社外秘情報Lは仮想PCには保管せずファイルサーバに保管するようにしている

仮想PCのローカルアドミニストレーター権限を持っていることとは無関係なんやが?
696 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:22:08.72ID:woJe/dpI0
>>694
そゆこと
あまりにもレベルの低い回答が多くてな、本題とは無関係やがこういう指摘が必要になったわ毛
2024/10/16(水) 21:24:03.61ID:FYiU+xaW0
ここで散々議論して全然別の解答だったら笑える
698 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:27:47.66ID:woJe/dpI0
いまあがっとんのが
・仮想PC間のRDP禁止
・ファイルサーバの多要素認証
・プロキシサーバのURLフィルタリングのホワイトリスト化
くらいか?
ホワイトリストは高確率でハズレやと思うが
699 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:30:04.02ID:woJe/dpI0
>>693
このへん教えてくれめんす

むしろワイはドメインユーザーのパスワードをどうやって解析したかのほうが気になるがの

そもそもローカルアドミニストレーター権限を最初から与えてんねんから破るもくそもなくねww
ドメインユーザーのパスワードを破るところが肝やろ
2024/10/16(水) 21:30:04.58ID:k5WDWBaA0
>>695
ローカルって、仮想PCのローカル管理者権限って読めていないのか。
そりゃわからんわな。
701 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:32:04.17ID:woJe/dpI0
>>700
いや、そういう意味だと理解しとるよ?
ワイの文脈読めてたらそうやとわかろう
702 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:33:04.84ID:woJe/dpI0
>>700
仮想PCのローカルアドミニストレーター権限を持っていることが、ドメインサーバーのアドミニストレーター権限のことやと勘違いしてそうww
703 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:34:05.74ID:woJe/dpI0
>>702
これが出来たら全仮想PCもファイルサーバの全ディレクトリも侵入し放題やさかいな
ログイン試行失敗しまくっとるわ毛がないんよ
2024/10/16(水) 21:34:45.38ID:k5WDWBaA0
>>702
仮想PCのアドミン権限持っていれば、仮想PCに保存してあるファイルはダダ漏れ、
パスワードハッシュも漏れている。
705 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:35:34.50ID:woJe/dpI0
>>699
はい、訂正

「そもそも(ユーザーごとに割り当てられている仮想PCの)ローカルアドミニストレーター権限を最初から与えてんねんから破るもくそもなくねww」

婚活くんやのうてもこれは煽りたくなるww

はい
706 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:36:22.23ID:woJe/dpI0
>>704
少しは人の話聞こうな?
なんのためにワイが問題文抜粋してやっとるおもとんのやww

>社外秘情報Lは仮想PCには保管せずファイルサーバに保管するようにしている
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況