X



【SC】情報処理安全確保支援士試験 Part164

■ このスレッドは過去ログ倉庫に格納されています
1名無し検定1級さん (ワッチョイ 0e82-PKfB)
垢版 |
2024/10/07(月) 01:48:23.71ID:D2/uuQGe0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
ps://www.ipa.go.jp/shiken/kubun/sc.html

情報処理技術者試験センター
ps://www.ipa.go.jp/shiken/

情報処理技術者試験・情報処理安全確保支援士試験 マイページ
ps://itee.ipa.go.jp/ipa/user/public/

情報処理技術者試験 総合統一スレ 4
https://kizuna.5ch.net/test/read.cgi/lic/1710192109/
情報処理技術者試験 高度試験共通午前1 Part5
https://kizuna.5ch.net/test/read.cgi/lic/1710192113/

関連スレ
【RISS】情報処理安全確保支援士 Part28
https://kizuna.5ch.net/test/read.cgi/lic/1710191652/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part163
https://kizuna.5ch.net/test/read.cgi/lic/1722355552/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
628 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:04:16.72ID:Q9LAzUc+0
>>624
なんでチミの筆跡ちゃうんやw
拾い物かよw
2024/10/15(火) 20:04:37.32ID:vO9k2Jq7M
>>626
コロコロはしとらん

「モバイルネットワークを使用」にチェックしとると、こうなるだけ
630 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:05:09.49ID:Q9LAzUc+0
>>627
ワイはほぼ素人DTで間違いない、ようしっとるな
はじめては学生時代に素人、それ以降は700人以上プロや
2024/10/15(火) 20:05:50.38ID:XgZVuZye0
>>628
だから俺の名前と紐づいてる筆跡がどこにあるんだよ
632 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:05:58.02ID:Q9LAzUc+0
>>629
わいふぁい拾う設定にしても変わりすぎやw
ほんまに意図的ちゃうんか
2024/10/15(火) 20:09:20.07ID:hTJOmkWYM
 
>>630
知ってんで
SC試験後も「風呂」言ったと書いてたのはソープ臭かったが、あえて泳がせたし
634 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:11:25.75ID:Q9LAzUc+0
>>633
あほう、あっちの板まで行っとるチミはワイを風呂馬券師やと知ってて当然やろ
忘れてたならきちんと覚えとけ、勉強がたらん
2024/10/15(火) 20:14:00.74ID:ZrVMaLofM
じゃ、あとは頼むわ
sg上りのゴミクズを叩いといてな

俺はもう寝る
今日はテレワークやったから自宅で仕事もせず映画見とったけど、明日は朝早いんや

ほな!

託された仕事は全うしろよ ポケモンクズがよ
636 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:14:32.89ID:Q9LAzUc+0
>>631
判例的には微妙らしいが、個人情報保護法で筆跡が個人識別符号になっとるらしいからワイに言われてもしらんがな

何かと紐づけるとかいうのは勤務中に個人情報教育とかでかじった知識やろ、ここにおるやつはそのへんだいたいうけとるやろ

例えばチミが重要指名手配犯であるかのようなことをほのめかしたとする
そしたらその写真と令和6年合格者の答案用紙からガチで調査かけて特定されてまうわ、て話
637 警備員[Lv.9][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:15:09.69ID:Q9LAzUc+0
>>635
今日も自宅警備おつかれさまやで
2024/10/15(火) 20:26:23.40ID:XgZVuZye0
>>636
まあ捜査機関にガチられたら特定されるやろうけど
ネットなら発信者情報開示請求でIPアドレスからプロバイダ経由で分かるやろ

まあ特定可能性があるということは勉強になったわ
639 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:31:13.20ID:Q9LAzUc+0
>>638
ワイなんか風呂屋で偽名のサイン書かされるときかてわざと変な書き方するように気をつけとるいうに

しかしワイという半コテは特定されとるから、ここに書き込むたび職場で白い目で見られる罠
2024/10/15(火) 20:32:24.86ID:V7lpuhjF0
>>604
プロキシのホワイトリスト、機能がありながら全く触れられてなかったので、業務の必要な通信先を許可してほかを閉じる、的なこと書いたな。
ベンダーのプロックリストの更新が遅いし、閉じるっきゃないと。
641 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:33:38.49ID:Q9LAzUc+0
>>578
おお、こんなクソスレにまともな回答あって草や
マジでサンクスや
642 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:38:47.03ID:Q9LAzUc+0
>>640
プロキシがやってんのはURLフィルタリングのブラックリストやし、それさせるんはFWの仕事やろ
そもそも持ち出しに対してやから内から外方向の話やろで
2024/10/15(火) 20:41:49.88ID:V7lpuhjF0
>>642
何言っているんだ。
C2サーバー、アップロード先の通信を許してしまっている、
遅れてベンダーがブロックしていること、読み取れるよね。
ファイアウォールなんて今回の問題で話題になっていなかったはず。
644 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 20:50:28.80ID:Q9LAzUc+0
>>643
レベルが低すぎて話にならんな
せめてワイの書いた内容3回は読み返して勉強しなさい
645 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 21:00:49.93ID:Q9LAzUc+0
>>643
URLフィルタリングをホワイトリストにしたら、インターネットを利用禁止にしとるようなもんやぞ
646 警備員[Lv.10][新芽] (ワッチョイ 2b1c-r4Ei)
垢版 |
2024/10/15(火) 21:03:42.07ID:Q9LAzUc+0
>>642
閉じるいう表現がL4のポート閉塞のことかとおもてレスしたが、それならFWの仕事やし、
L4から見たら同じファイル転送のプロトコルなんで正規の通信も通らんようになる
647名無し検定1級さん (ワッチョイ fbb9-A5bZ)
垢版 |
2024/10/15(火) 22:08:03.23ID:71Xl3SN90
最近のSC簡単すぎじゃね
648名無し検定1級さん (ワッチョイ fbb9-A5bZ)
垢版 |
2024/10/15(火) 22:10:07.27ID:71Xl3SN90
3年くらい前に取ったけど久しぶりに問題見たら午後簡単になりすぎてて悲しくなった。あんなレベルなら3問選択くらいじゃないとダメでしょ。
649 警備員[Lv.11][新芽] (ワッチョイ 8bbd-r4Ei)
垢版 |
2024/10/15(火) 22:14:34.15ID:CQsiMR0F0
問題は時間配分やとおもわれ
今までの午後二の難易度で2時間かけてたのが、
午後二の7割の難易度を2時間半で解かされる感じ
(午後おまとめ版初受験のワイの感想)
650名無し検定1級さん (ワッチョイ ef19-QNxE)
垢版 |
2024/10/15(火) 23:44:34.05ID:Tb9rMicE0
もうSCは事実上のレベル3だからレベル2のSGの次に受けるのが最高にCool!
2024/10/16(水) 00:02:38.89ID:BlIk5USM0
ITパスポートの公開問題(ストラテジ)が死ぬほど難しい
応用や高度午前1の難易度を上回ってるといっても過言ではない
652名無し検定1級さん (ワッチョイ fb75-E2gF)
垢版 |
2024/10/16(水) 00:32:55.41ID:jLB4htZg0
          /::::)(:::)(:::::::::::)(::::::^::::::::::\
      (::::::::::::::::::::::::::::::::::::::::::::::::::::: ::::::::::\
     /::::::::::/ノ::::::::ノ::::::::ヽ:人::::::::::ヽ:::::::::::::::)
     (::::::::::/  ):::ノ::::ノ ) ソ ヾ::::::::::::丶::::ヽ
    (:::::::::/ 彡  ノ   ノ  :: 彡:/)) ::::::::::)
   (::::::::::/彡彡彡彡彡   ミミミミミミミ :::::::::::)
   ( :::::::// ̄ ̄ ̄ ̄ヽ===/ ̄ ̄ ̄ ̄ヽ |:::::::::)
     | =ロ   -=・=-  ‖ ‖ -=・=-   ロ===
     |:/ ‖    / /ノ  ヽ \     ‖ ヽ|ヽ       _________
     |/  ヽ`======/ .⌒ ` ========ノ.   ..| |     /
    .( 。 ・:・‘。c .(●  ●) ;”・u。*@・:、‘)ノ  / これからは
   ( 。;・0”*・o; / :::::l l::: ::: \ :。・;%:・。o ) <   より細かい所まで覚える事で
    (; 8@ ・。:// ̄ ̄ ̄ ̄\:\.”・:。;・’0.)   \ 確実に合格してみせる
   .\。・:%,: )::::|.  ̄ ̄ ̄ ̄  | ::::(: o`*:c /..    \_________
    \ ::: o :::::::::\____/  ::::::::::   /
      (ヽ  ヽ:::: _- ::::: ⌒:: :::::::: -_    ノ
       \丶\_::_:::::_:::: :::::_/::::  /
        | \ \ ::::::::::: :::::::::: ::: ::__/ |
    ̄ ̄\ 丶  ̄ ̄ ̄ ̄ ̄ ̄ ̄    / ̄ ̄
                ↑ワカヤマン@ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
653名無し検定1級さん (ワッチョイ fb75-E2gF)
垢版 |
2024/10/16(水) 00:34:01.30ID:jLB4htZg0
          /::::)(:::)(:::::::::::)(::::::^::::::::::\
      (::::::::::::::::::::::::::::::::::::::::::::::::::::: ::::::::::\
     /::::::::::/ノ::::::::ノ::::::::ヽ:人::::::::::ヽ:::::::::::::::)
     (::::::::::/  ):::ノ::::ノ ) ソ ヾ::::::::::::丶::::ヽ
    (:::::::::/ 彡  ノ   ノ  :: 彡:/)) ::::::::::)
   (::::::::::/彡彡彡彡彡   ミミミミミミミ :::::::::::)
   ( :::::::// ̄ ̄ ̄ ̄ヽ===/ ̄ ̄ ̄ ̄ヽ |:::::::::)
     | =ロ   -=・=-  ‖ ‖ -=・=-   ロ===
     |:/ ‖    / /ノ  ヽ \     ‖ ヽ|ヽ       _________
     |/  ヽ`======/ .⌒ ` ========ノ.   ..| |     /
    .( 。 ・:・‘。c .(●  ●) ;”・u。*@・:、‘)ノ  /
   ( 。;・0”*・o; / :::::l l::: ::: \ :。・;%:・。o ) <   ネスペも通る可能性はゼロではない
    (; 8@ ・。:// ̄ ̄ ̄ ̄\:\.”・:。;・’0.)   \ 
   .\。・:%,: )::::|.  ̄ ̄ ̄ ̄  | ::::(: o`*:c /..    \_________
    \ ::: o :::::::::\____/  ::::::::::   /
      (ヽ  ヽ:::: _- ::::: ⌒:: :::::::: -_    ノ
       \丶\_::_:::::_:::: :::::_/::::  /
        | \ \ ::::::::::: :::::::::: ::: ::__/ |
    ̄ ̄\ 丶  ̄ ̄ ̄ ̄ ̄ ̄ ̄    / ̄ ̄
                ↑ワカヤマン@ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
654名無し検定1級さん (ワッチョイ 6beb-E2gF)
垢版 |
2024/10/16(水) 01:05:39.04ID:GFFSLzzW0
                      _,, -''''" ̄´     ̄ ̄''ー ,,
                   ,..-'"゛                `'‐
                 /        _ -ー¬-、        \
                  /         /       `'‐        ヽ,
            /            .,, / ̄ ̄ ̄ヽ   .、   .\.,_ ヽ
             /            ゛ ./    ●  ゝ   `  ′  `'-.ヽ
            /              ヘ ヽ,         ,ノ  .,!    .___.'.!
            ,!                    `―――/  .丿    ! ● `.リ
        │                   -ー¬'        ゙弋___ 〉    確実に合格してみせるだと?
            |                   l\  、            `'-、 "ヽ
         ヽ                  "`.ァ._.(               .l  |
          ヽ                | ゞ弋,,,、  ± -'、     .} !
              \                 !`'''-、,.`'`-ニ二__'';;i__ソ  .!
             /\            | .、¬'''`-ニ―- ....二 /      |
      ._,,, ───/   `'-、          l ヽ、   .゙ ̄″.r‐./       !
  ._.. ー'"゛             `''-、、      \  ゙' ...,,___/ ./       ,./
''"                       `''ー..、    `'ー.____ノ    . /
                                       ... r''ヽ..,,、
                                ̄ ̄ ̄ ̄         ゙    `゙''ー 、、
                                                `ヘ、
655名無し検定1級さん (ワッチョイ 6beb-E2gF)
垢版 |
2024/10/16(水) 01:06:00.58ID:GFFSLzzW0
199ワカヤマン2016/08/17(水) 18:15:36.89ID:ECpi8lwP
                          ,-───-、
                        /        \
                       //!ノヽ∧ト、ト、ト ヽヽ
                      /  __    ・  _,.、  ヽ!
                      ,' 'ヾミミヽ  rz彡‐`ヽ  |f⌒i
                      i  、_tッ、,゙ ' r' rtッ_‐ァ'  |__ノ
                      ゙l  `ー 'ノ  !、`ー '    |
                      l  . ,イ   'ヽ      |
                      l  ゚ ´...:^ーlj:':...   ゚  ,'
                       l  r ζ竺=ァ‐、    /
                       ' 、丶  `二´  丶 ,' 一つ大きいのをブチ込んでください
                         ,. -‐‐-\______/
           ,.. - - 、、     _/ ,         <
       ,ィ´      ` ー< __/  ,.        ヽ'
.       /    , '´      `ヽ  ノ       ,   } . .
 .  .   ,'     !        ヽ       ,′  / . .. : . .
 . . .  l     ●        ヽ.      ,./   /: . . : . .
 :.   ,.-|     .:l:.           l   _._/   / . . .: .
. . /ス,、/l    (;;;)(;;;)        レ' ̄. ./   /.: . . :
. :. ヽ{」_ケ!      | |           l . . . : /   ;′: . ..
 . . . : `j      ∪゙、         ! . . /   /: . :. .
. . : . ,. へ、    /. . `、        l : ./   / . :. : .
.: ./        / .  : . ヽ       l ;ノ   /. :. . .:
/      / . : : . . . 丶    lrん<.  ノ: . .: .
     ,. '´.: .: . : . :./ ー-   ハ」_{ l^ン′. :
656名無し検定1級さん (ワッチョイ ef0a-vo8h)
垢版 |
2024/10/16(水) 02:13:14.12ID:706hivaR0
解答速報
iTEC(10/18)
https://www.itec.co.jp/auto_mark/
TAC(10/17)
https://www.tac-school.co.jp/kouza_joho/sokuhou.html
2024/10/16(水) 02:41:33.23ID:xRz4On/70
>>645
実際、そういう製品あるし、業務上必要なURLに制限することは可能でしょ。
素人は知らないかもしれん。
2024/10/16(水) 07:19:04.23ID:biIjBOrxM
午後の問題見たけど、今のSCってこんなユルユルなんけ?
文字数の指定もないしメチャ簡単やん

1問あたりのボリュームも少ないし、これを2問解けばいいとかガバガバ過ぎ
2024/10/16(水) 07:47:47.67ID:V+44nrn20
昔よりは簡単かもしれないけど、問4を解いてみてほしい
2024/10/16(水) 08:00:23.26ID:2ALZXgZp0
易化してんの?今が狙い目?
661 警備員[Lv.4][新芽] (ワッチョイ 8bbd-r4Ei)
垢版 |
2024/10/16(水) 08:13:32.48ID:ONCWEs5e0
>>657
あいふぃるたーとかか

しかしまあ今回の問題の条件としては不適切やろな
前半でブラックリストをいじくっとるくだりとかをひっくり返すわけやし
ホワイトリストをしぼるための条件とかなんも情報がないし
662 警備員[Lv.4][新芽] (ワッチョイ 8bbd-r4Ei)
垢版 |
2024/10/16(水) 08:25:40.73ID:ONCWEs5e0
「ベンダーのホワイトリスト製品を導入する」
‥採点者さん激オコしそうな予感
2024/10/16(水) 09:54:07.24ID:xRz4On/70
>>662
いや、機能に書いてあるのだが。
664 警備員[Lv.5][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 11:51:15.36ID:woJe/dpI0
>>663
どこの記載のことや?

ベンダー拒否リスト=ベンダーの提供するブラックリスト
管理者拒否リスト=L社管理者が手で追加するブラックリスト
管理者許可リスト=L社管理者が手で設定するホワイトリスト
→これのことを言うとるとしたら、前述の通りホワイトリストなので明示的許可先を指定する情報がないとまともにインターネットを利用できなくなるという話なんやが
2024/10/16(水) 12:38:56.19ID:cQOgGaiRd
>>664
序文に「従業員は〇〇と〇〇にインターネットを利用している」とかあれば、
ホワイトリスト式も提案しやすいんだけどねえ
2024/10/16(水) 13:34:26.44ID:6tkD28Gn0
そう、インターネット利用についての前提がない。
普段どう使用してるかわからないし、一般人向けのWebサーバがあるわけでもない。
だからこそ、暫定作は「全拒否」でいいし、マルウェア解析後は危険だと判明したURLだけを禁止する「ブラックリスト」で問題ない。
667名無し検定1級さん (ワッチョイ 8b6e-F/b9)
垢版 |
2024/10/16(水) 14:53:38.12ID:ioHhbrZA0
たまに自動車教習の卒検くらい前提条件を覆す設問あるの罠だろ
2024/10/16(水) 14:59:49.16ID:xRz4On/70
>>664
明示的許可先を作ればいい話で、問題文に書いてある必要はないかと。
669名無し検定1級さん (アウグロ MMcf-vo8h)
垢版 |
2024/10/16(水) 15:01:29.90ID:gl9DnQ4KM
>>667
他の常識的な設問全部合ってれば合格できるのも同じだな
実際問3は満点近い人が殆どだろうし問1で半分くらい落としても合格できる
2024/10/16(水) 15:18:26.65ID:HqHwR78C0
そもそもプロキシで対策する時点でDNSやらはフィルタリングできないわけで、全拒否したとしても暫定策としてはまだ不十分だと思うんだよな
2024/10/16(水) 15:24:02.77ID:cQOgGaiRd
>>670
試験としてはマルウェア仕様が明示されてるから、
最低限やればいいんやで
2024/10/16(水) 15:33:07.13ID:HqHwR78C0
いや対策を打った時点ではカスみたいなツールのログしか見れてなかったんだから、後から分かったマルウェアの仕様は関係ないだろ
2024/10/16(水) 15:49:05.78ID:6tkD28Gn0
プロキシでの対策を聞かれてるんだししゃーない。ここでできる最大限の暫定作は全拒否さ。
プロキシだけじゃ足りないのは当然。メールサービスにSMTPで送られるかもしれんしな。
2024/10/16(水) 18:57:59.64ID:k5WDWBaA0
アップロードの対策に、ファイルサーバの二要素認証もおかしい。
ローカルのデータが漏れまくるぞ。
2024/10/16(水) 19:01:07.96ID:k5WDWBaA0
ラテラルムーブメントの対策ってみんな何書いた?
自分はパスワードハッシュやら見られていたので、ローカルアドミン権限を与えない、にしたけど、自信がない。
2024/10/16(水) 19:31:51.14ID:GHEor+vCM
>>659
4問中2問選択でいいんだから、その中の1問くらいは難しそうな問題を出すのも作問側としては当然の対応だよ
選ぶ力を磨きなさい
1/4が難しかったからといって、SCが易化し続けていることに変わりはない 見せしめてる問題以外は簡単だから
2024/10/16(水) 19:38:42.47ID:BlIk5USM0
全然簡単じゃねーよバカ
678 警備員[Lv.7][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:08:22.00ID:woJe/dpI0
>>666
こいつとかURLフィルタリングのホワイトリスト化提案しとる奴てマジで基本情報とかに行ってくれねーかな?

そもそもインターネットから内部向けには侵入されるわ毛で、
持ち出しだ毛を制限したところで内部に侵入されてしもたら内部機器の設定を変えられる可能性もあるやろ

ホワイトリストで制限出来るほど通信先すくねーなら、最初から閉域網なり専用線なり使用しろと
679 警備員[Lv.7][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:11:03.79ID:woJe/dpI0
>>678
いつもならこれでもかと外出先やテレワークからのVPN接続をアピールしてくるくせに、今回はそういう要件もないから尚更なインターネットである必要性がなくなる
680 警備員[Lv.7][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:14:09.18ID:woJe/dpI0
>>674
ファイルサーバへの二要素認証の導入がどうローカルデータの流出につながるのか教えてくれめんす
2024/10/16(水) 20:23:39.25ID:cQOgGaiRd
>>678
mjd日本語大丈夫ですか
2024/10/16(水) 20:29:11.67ID:TLdUCrXgM
ヤベえ午後2やらかした
午後の記述が全部無駄に
2024/10/16(水) 20:29:51.94ID:6tkD28Gn0
設問を解こうとしてるのか狂ってるのかわからんな。与えられた想定を逸脱してる。
2024/10/16(水) 20:29:54.90ID:rWKQV6pXM
問1は悪意あるスクリプトをダウンロードさせられて、使用してるユーザの権限でスクリプト実行された、って問題じゃないの?
内部に侵入とかされてないだろ

斜め読みしかしてないから知らんけど
685名無し検定1級さん (ワッチョイ 6baa-QNxE)
垢版 |
2024/10/16(水) 20:34:24.63ID:6tkD28Gn0
>>680
秘密情報を守るのであれば、ローカルには保存してないから問題ないはずだな
2024/10/16(水) 20:35:05.90ID:k5WDWBaA0
>>680
えぇ・・・
ローカルのデータ流出に対して、ファイルサーバの二要素認証導入は何ら対処できていないよね。
2024/10/16(水) 20:37:19.05ID:k5WDWBaA0
>>685
大人だな
688名無し検定1級さん (ワッチョイ 6baa-QNxE)
垢版 |
2024/10/16(水) 20:38:31.66ID:6tkD28Gn0
>>678
閉域網なり専用線なりってのは確かにわかる。だがそれをどこで回答する?
ラストのファイル持ち出し対策かい?
689 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:42:41.17ID:woJe/dpI0
>>688
だから「プロキシサーバのURLフィルタリングをホワイトリストにするくらいなら」という話をしとるんやぞ?
そんな答えを想定していないことの証明をしとるだ毛
690 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:44:35.67ID:woJe/dpI0
>>686
ちみは経験不足すぎて話にならんのよ
ドメインユーザーで仮想PCにログインして、ドメインユーザーの認証情報でファイルサーバの権限内のデータへアクセスしている、という基本的な状況を理解しとらんからそういう頓珍漢なことを言う
691 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 20:46:41.73ID:woJe/dpI0
>>690
という知識を問うための三つ目の設問なんよ
なんとなくで正当出来てしまう作りやから理解せずにあるんやろな
2024/10/16(水) 20:53:45.68ID:k5WDWBaA0
>>690
ドメインユーザーにローカルのAdministratorsグループに入れる
ということができる・問題文にほぼそれが書いてあることを理解してないんちゃう?
Windowsネットワークの基本的な状況が見えてないのよ、キミは。
2024/10/16(水) 20:57:29.11ID:k5WDWBaA0
パスワードハッシュをドメインユーザーでどうやって読まれたのか説明できんのちゃう?経験不足が露呈するよ。
694名無し検定1級さん (ワッチョイ 6baa-QNxE)
垢版 |
2024/10/16(水) 21:14:44.65ID:6tkD28Gn0
>>689
そういう話だったか、気付くの遅くなってすまんな。
問1の環境で、恒久的かつ根本的な対策をプロキシのブラックリストやホワイトリストに頼るのはおかしく、見直すべき点は他にある。こういうことを言いたいのだな。
695 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:21:20.28ID:woJe/dpI0
>>692
ドメインサーバの説明
L社内のサーバにログオンする際の利用者認証に利用される
ログオンはドメインユーザの利用者IDとパスワードで行う

ファイルサーバの説明
利用時にはドメインサーバでの認証が必要である
社外秘情報Lは仮想PCには保管せずファイルサーバに保管するようにしている

仮想PCのローカルアドミニストレーター権限を持っていることとは無関係なんやが?
696 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:22:08.72ID:woJe/dpI0
>>694
そゆこと
あまりにもレベルの低い回答が多くてな、本題とは無関係やがこういう指摘が必要になったわ毛
2024/10/16(水) 21:24:03.61ID:FYiU+xaW0
ここで散々議論して全然別の解答だったら笑える
698 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:27:47.66ID:woJe/dpI0
いまあがっとんのが
・仮想PC間のRDP禁止
・ファイルサーバの多要素認証
・プロキシサーバのURLフィルタリングのホワイトリスト化
くらいか?
ホワイトリストは高確率でハズレやと思うが
699 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:30:04.02ID:woJe/dpI0
>>693
このへん教えてくれめんす

むしろワイはドメインユーザーのパスワードをどうやって解析したかのほうが気になるがの

そもそもローカルアドミニストレーター権限を最初から与えてんねんから破るもくそもなくねww
ドメインユーザーのパスワードを破るところが肝やろ
2024/10/16(水) 21:30:04.58ID:k5WDWBaA0
>>695
ローカルって、仮想PCのローカル管理者権限って読めていないのか。
そりゃわからんわな。
701 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:32:04.17ID:woJe/dpI0
>>700
いや、そういう意味だと理解しとるよ?
ワイの文脈読めてたらそうやとわかろう
702 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:33:04.84ID:woJe/dpI0
>>700
仮想PCのローカルアドミニストレーター権限を持っていることが、ドメインサーバーのアドミニストレーター権限のことやと勘違いしてそうww
703 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:34:05.74ID:woJe/dpI0
>>702
これが出来たら全仮想PCもファイルサーバの全ディレクトリも侵入し放題やさかいな
ログイン試行失敗しまくっとるわ毛がないんよ
2024/10/16(水) 21:34:45.38ID:k5WDWBaA0
>>702
仮想PCのアドミン権限持っていれば、仮想PCに保存してあるファイルはダダ漏れ、
パスワードハッシュも漏れている。
705 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:35:34.50ID:woJe/dpI0
>>699
はい、訂正

「そもそも(ユーザーごとに割り当てられている仮想PCの)ローカルアドミニストレーター権限を最初から与えてんねんから破るもくそもなくねww」

婚活くんやのうてもこれは煽りたくなるww

はい
706 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:36:22.23ID:woJe/dpI0
>>704
少しは人の話聞こうな?
なんのためにワイが問題文抜粋してやっとるおもとんのやww

>社外秘情報Lは仮想PCには保管せずファイルサーバに保管するようにしている
707 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:37:36.68ID:woJe/dpI0
>>704
個人に割り当てられている仮想PCに、ドメインサーバのパスワードやら他の社員のパスワードハッシュが保存されとるんかww
それどういうw
708 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:41:33.02ID:woJe/dpI0
しっとると思うがワイはネットワーク担当側の人間や
そんなワイでもわかるドメインサーバの仕組みを誰か彼に教えたってくれww
709名無し検定1級さん (ワッチョイ 6baa-QNxE)
垢版 |
2024/10/16(水) 21:42:19.09ID:6tkD28Gn0
ファイルの持出対策ってのがどういうレベルの出題かは気になる。
秘密情報の持出対策なら、ファイルサーバに限り多要素認証にすることで対策できる。
だが、そうではないファイルも対策するとなると、仮想PC内の雑ファイルをどう対策するかが問題だ。
2024/10/16(水) 21:50:49.50ID:k5WDWBaA0
>>707
「ドメインアカウントの資格情報のキャッシュ」
ぐぐって勉強してくれ、ネットワーク担当さん
2024/10/16(水) 21:51:22.34ID:k5WDWBaA0
>>706
その点は、すまん
712 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:53:07.55ID:woJe/dpI0
>>709
言われてみれば、「q.ps1が」とあるから、ローカルの雑ファイルが対象になるな
ホワイトリスト化説あるか?
713 警備員[Lv.8][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 21:58:23.61ID:woJe/dpI0
>>710
元のツッコミは「ファイルサーバへの二要素認証は対策にならん」やったな、すまんそのへん忘れて煽ってたわ

じゃあな、煽り抜きで補足するわ
ワイのイメージしとる二要素認証とは「仮想PCのローカルディスク上の情報を使用しない外部デバイス等のトークン」やいうことや
714 警備員[Lv.9][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 22:00:20.29ID:woJe/dpI0
まあ元々、多要素認証はそういう目的(一つのデバイスにある情報で認証が完結しない)で導入するもんやし、わかってる人間には補足する必要もないがの
715名無し検定1級さん (ワッチョイ 6baa-QNxE)
垢版 |
2024/10/16(水) 22:07:18.94ID:6tkD28Gn0
一周回って、ファイル持ち出し対策はDLPか?
DLPの設定変更は管理者のみできるものとし、さらにドメインユーザーに与える権限を管理者から一般に変える。DLPではあらゆるファイルを監視する設定にする。
716 警備員[Lv.9][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 22:11:11.78ID:woJe/dpI0
>>712
あ、そもそもワイが見てたのは「PC-Aがマルウェア感染を広げた」の対策や

aの穴埋めをファイルサーバにしてしもたワイは連鎖的に多要素認証と書いて無事死亡したが、
これは素直に仮想PC間のRDP禁止でよさげなきがす
717 警備員[Lv.9][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 22:19:04.90ID:woJe/dpI0
>>715
あ、持ち出しはコードサイニングかもな
てどころ不明のスクリプトを実行してるわけだし、持ち出しを対策したいのは機密ファイルや特定のファイルだけじゃないし
718 警備員[Lv.9][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 22:20:01.56ID:woJe/dpI0
こうやってあらためて見返すと理解出来るが、
ますます不合格の確信が深まっていくのつれええ
719 警備員[Lv.9][新芽] (ワッチョイ db3a-r4Ei)
垢版 |
2024/10/16(水) 22:24:06.49ID:woJe/dpI0
受けずに試験後に問題見て簡単簡単言うてる奴は、
コードサイニングの件つっこめよなw
結局理解してへんのやろで
720名無し検定1級さん (ワッチョイ 8bd0-E2gF)
垢版 |
2024/10/16(水) 23:12:52.47ID:JD5Or21t0
◆◆◆◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
◆◆◆  \\ ≪ ワカヤマンとは和歌山のIT系資格試験マニアです ≫ //
◆◆
 1.和歌山県和歌山市出身の50代前半で都会に対して強い憧れを抱いている。
 2.自称和歌山大学システム工学部卒(偏差値48程度)の自宅警備員(引きこもり)である。
 3.社会復帰を目指しているが社会適応能力が著しく欠如しており、実質2chに明け暮れている。レスポンスの早さには定評がある。
 4.就業に支障を来たす程、語彙が乏しく、貧弱な一行レスを多投する。資格試験においても読解問題や記述問題で相当苦労している。
 5.パソコンやIT系資格試験に強い関心があり、お勧めの本はないかと話題を振ることが多く、自作自演でレスをする。書込みID確認に強い拘りを持つ。
 6.首都圏在住の資格合格者に根強い憎しみを抱いており、とりわけコテハン9氏やアナル男爵氏に対する思い入れが強く、「氏ね」等連呼する。
 7.H24NW試験において9氏に直接対決を挑むも惨敗を喫する。9氏は野球やTVゲーム等に夢中になりながらも合格。この年の和歌山県合格者はわずか1名。
 8.NW試験の出題予想を披露するがあまりにもスカタンであり、嘲笑の的となる。H22〜R6年度NW試験14年連続不合格である。
 9.H25〜29年度AU試験を受験する。語彙力、文章能力が著しく欠如しているため、受験自体見当違いであり、不合格となる。和歌山県合格者は2年連続ゼロ。
 10.NW試験前後は男性の性器を象ったAAでスレ住人、とりわけ合格者に対して度重なる挑発行為を行う。
 11.気に入らないことがあると発狂し、AAの連投、スレの乱立、過疎スレへの誘導、センスを感じさせない煽りや一行レス自演を披露する。
 12.H26年度秋期合格発表時に他人の合格に便乗しようとするが和歌山県の壊滅的な合否統計情報に阻まれ、嘗てないほど精神不安定に陥っている。
 13.真昼間から頻繁に自宅ADSL回線でntwkym0*****.wkym.nt.adsl.ppp.infoweb.ne.jpというホストを利用して書き込みをしている。
◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
721 警備員[Lv.9][新芽] (ワッチョイ 8bbd-r4Ei)
垢版 |
2024/10/16(水) 23:28:10.99ID:5k1jmk270
>>717
証明書まで見なくとも「署名の検証できないスクリプトの実行を禁止する」とかでいいかもな
722名無し検定1級さん (ワッチョイ df83-E2gF)
垢版 |
2024/10/17(木) 00:31:34.09ID:G5A5brhA0
|┌──────────┐ 経歴書
||    /      \      | ┌─────────────────────
||  /  ─    ─\    | |氏名:ファイトキチガイ連呼終身名誉死刑囚ワカヤマン
||/    (●)  (●) \ | ├─────────────────────
|||      (__人__)    |. | |年齢:50代前半 現住所:和歌山県
||\      ` ⌒´   ,/.  | ├─────────────────────
||...イ.ヽヽ、___ ーーノ゙- 、   | |ホスト情報:ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
||   |  '; \_____ ノ.|ヽ i....| ├─────────────────────
||   |  \/゙(__)\,| i  | | |一言:誘導する奴等は全員ファイトキチガイと見なします。
|└──────────┘ └─────────────────────
| ┌───┬─┬───────────────────────────
| |      |  |          経歴
| ├───┼─┼───────────────────────────
| |・本スレに誘導が行われると間を置かず無差別にファイトキチガイ、ファイキチと罵る。
| | ファイトキチガイは特定の人物ではないらしい。
| |・スレ乱立50代無職。実務に関する話題が苦手である。実はファイトネタの生みの親である。
| |・トラップでIPを抜かれる。その際、何が起こったのか理解できず沈黙の後、
| | 「怖い」と動揺を隠し切れない様子であった。
| |・ホスト情報を晒してまでよく運営に殴り込んだが悉くスルーされた。
| |・資格スレではご丁寧に試験会場(近畿大学和歌山キャンパス)を晒す。
| |・発狂。誰と戦っているの。ワカヤマンはもういない。ワカヤマンではないと泣き付く。
| |・見ての通り文章能力が乏しく論述試験でも不合格を繰り返している。
| |・無関係のスレ住人複数を有名コテと見誤り、罵る等迷惑行為を重ねてきた。
| |・被害に遭った住人にHPや試験委員を通じてIPAに通報される。
| | 自分でうっかり晒した画像やホスト情報等も提供されており、IPAに人物特定される。
| ├───┼─┼───────────────────────────
723名無し検定1級さん (ワッチョイ df83-E2gF)
垢版 |
2024/10/17(木) 00:32:04.55ID:G5A5brhA0
|┌──────────┐ 経歴書
||    /      \      | ┌─────────────────────
||  /  ─    ─\    | |氏名:ファイトキチガイ連呼終身名誉死刑囚バカヤマン
||/    (●)  (●) \ | ├─────────────────────
|||      (__人__)    |. | |年齢:50代前半 現住所:和歌山県
||\      ` ⌒´   ,/.  | ├─────────────────────
||...イ.ヽヽ、___ ーーノ゙- 、   | |ホスト情報:ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
||   |  '; \_____ ノ.|ヽ i....| ├─────────────────────
||   |  \/゙(__)\,| i  | | |一言:よく使っている難解な熟語は「不憫…」です
|└──────────┘ └─────────────────────
| ┌───┬─┬───────────────────────────
| |      |  |          経歴
| ├───┼─┼───────────────────────────
| |・低学歴ニートであることが完全にバレているにも関わらず隠し続けてきた。
| |・うっかり者で天然ボケである。重篤なコミュ障害。
| |・かねてより恨みを持つ野球好きアホコテ9氏に喧嘩を売り、試験で返り討ちに遭った。
| | 以後、荒らしなどを必ず9氏の仕業にする。他人に濡れ衣を着せる習性がある。
| |・スレ立て時に合格宣言を強要したため住人から強い反発と総スカンをくらう。その後、強要しなくなる。反省の色がうかがえる。
| |・唯一得意な熟語に「不憫…」があり、↓11年前wから天敵の9氏を罵る際などに使用する。指摘されて使用を躊躇する。
| | ://school7.2ch.net/test/read.cgi/lic/1173064400/280
| | ://ikura.2ch.net/test/read.cgi/lic/1344659507/979
| |・ファイトキチなる敵を作り出し一人芝居でスレッドの保守をしている。
| |・聞き及ぶところによればファイトには元ネタ(自分自身の発言)があり、
| | 揚げ足を取られたためファイトスレを頑なに拒むようになった。
| ├───┼─┼───────────────────────────
724名無し検定1級さん (ワッチョイ df83-E2gF)
垢版 |
2024/10/17(木) 00:32:43.58ID:G5A5brhA0
433 :ワカヤマン (ワッチョイ be64-0aEo):2020/01/02(木) 21:30:18.19 ID:dChqAbV70
                    ,-───-、
                  /        \
                 //!ノヽ∧ト、ト、ト ヽヽ
                /  __    ・  _,.、  ヽ!
                ,' 'ヾミミヽ  rz彡‐`ヽ  |f⌒i
                i  、_tッ、,゙ ' r' rtッ_‐ァ'  |__ノ
                ゙l  `ー 'ノ  !、`ー '    |   >>425
                l  . ,イ   'ヽ      |   気味が悪いので
                l  ゚ ´...:^ーlj:':...   ゚  ,' 私をそのような目で見ないで頂きたい ククク
                 l  r ζ竺=ァ‐、    / 
                 ' 、丶  `二´  丶 ,'
                  \       /
           _,、、-‐'´  l   `.: 、_、. '´  .l  ~`'‐ 、
         ,、 '´                      `' -、
          ,'       ヽ            ,__..      ゙'.、
        i          ` -      ‐' ~         }
         l    、                         i
        ゙、    ヽ;                   /     /
        ゙,     Y        ヽ/       '.     /
         ゙,     ,"         l        '、   /
           ゙,   .i          .l         .  /
           ',.   {.           :|         i /
       ,、-‐"',.   ';.           |         ! /
2024/10/17(木) 06:05:13.31ID:a8shmowmM
>>659
電車で解いたけどhttpヘッダのe fは知らんけど、他のは割と簡単じゃない?
最後の方針案と理由は複数回答ありそうだし
時間も30分かからんかったで
昨日の朝問1を30分、今日問4を30分
1時間で解き終わるボリュームなんよな
午後1を2問解いてる感覚だわ
2024/10/17(木) 06:46:12.08ID:Wuezmr690
SC キモいやつ多すぎ
資格維持する人が少ないのが よくわかるw
2024/10/17(木) 06:57:59.27ID:a8shmowmM
今日の帰りtacの解答で丸付けしてみるか
問4のi~lとか文字起こししといたけど1行くらい例書けや
まあ文字数の指定もないし、なんとなく合ってれば◯くれるんやろけど
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況