情報セキュリティアドミニストレーター 第8問

このエントリーをはてなブックマークに追加
952名無し検定1級さん:03/10/10 21:24
無線LANの場合、有線接続より盗聴されやすい。
装置を保有しただけで、町中の送信データを盗聴できるからだ。

そのため、無線LANに規定を追加したほうが、
よい。
953名無し検定1級さん:03/10/10 21:28
OSがバージョンアップしたからといって
アンチウイルスソフトがインストールできるとは
かぎらない

無線LAN利用には、無線LANを使っていることを
悟られないことが重要であるから、
秘守義務契約が必要

問題集をもってないが、連想でこたえた。
954初心者:03/10/10 21:35
ありがとうございます!だから、無線LANで共有ファイルをパスワードで設定しアクセスコントロールしておく必要があるんですね。
本文には「持ち込んだOSのバージョンが古く、アンチウィルスソフトが対応していなかったことが判明した」と書いてあるので、間違っておりますよ。>>953
ITEC問題集は持っていないようですが、何を使われてるのですか?>>953

955初心者:03/10/10 21:36
ありがとうございます!だから、無線LANで共有ファイルをパスワードで設定しアクセスコントロールしておく必要があるんですね。>>952
本文には「持ち込んだOSのバージョンが古く、アンチウィルスソフトが対応していなかったことが判明した」と書いてあるので、間違っておりますよ。>>953
ITEC問題集は持っていないようですが、何を使われてるのですか?>>953

956名無し検定1級さん:03/10/10 21:36
ココは本当に勉強になるね。
初心者に負けないよう、オイラもいまから頑張ります。
957名無し検定1級さん:03/10/10 21:38
技術評論社の過去問題集
午後対策の重要問題

ネットで
KIKIROOM
斉藤末広の一日一題宿題メール
TACの去年の解説書
958初心者:03/10/10 21:40
頑張りましょう!>>956

午後重点対策ですか?もう全部理解しちゃいましたか?>>957
959名無し検定1級さん:03/10/10 21:41
会社から許可されていないパソコンの持込を禁止する
ガイドラインに規定されたOSのみ使用を許可する
アンチウイルスソフトがインストールできない場合は、
使用を禁止する
960名無し検定1級さん:03/10/10 21:41
いや、昔やったことがあるから、午後2以外
でやった。
961初心者ファン:03/10/10 21:44
>>948
> なんで無線LAN利用規定に追加するべきなんですか??
おそらく、他人のパソコンのディスクが簡単に閲覧できてしまうというのは、無線LANの利用ならではの問題だからでは?
無線LANを使用しないなら、起こりえない現象と言うことだろう

> 「持ち込んだPCにもOSのバージョンアップをするようにさせる。」でも良い?
ここでの要件は、アンチウイルスソフトのインストールなしでは絶対にネットワークに接続させたくないという、厳格な決まり。
したがって、「OSのバージョンアップをするようにさせる」のは、強制力が弱い
その場合は、システム設定に頼る。ネットワークに接続させるOSを限定するなど、かなり強引気味だが、
ここまでしないと要件を満たすことは難しい
962初心者:03/10/10 21:45
正解・・!!問題集持ってないのに、よくわかりましたね。。>>959
これは、過去に解いた事があるんですか??
963初心者ファン:03/10/10 21:46
>>959
何それ?
964初心者:03/10/10 21:48
ありがとうございます!無線LANを使用しなかったら、起こらない現象なんですね・・・!!>>961
強引に、指定されたOSでないと接続できないようにする事ってできないんですね・・!!>>961
965名無し検定1級さん:03/10/10 21:49
やはり全体をやったから、
問題のパターンがみえてきている。
だから、予想できる。
966初心者:03/10/10 21:53

予想問題集 p180
設3:リモートアクセスに関する次の設問に答えよ。
 (1)「携帯パソコンからのアクセスにもIDとパスワードが利用されており、社内システムへの不正アクセスの危険性が高まる」と指摘されているが、その理由を55字以内で述べよ。
 回答:携帯パソコンが盗まれた時に、パスワードが漏洩し、社内LANに不正アクセスされる可能性があるから。
 解答:盗難などでIDおよびパスワードが第三者に漏れた場合、何度も社内システムに不正アクセスされる可能性があるため。


合ってますよね・・??
967初心者ファン:03/10/10 21:54
> (3)退職者のライセンス違反
> 解答では、無線LAN管理規定に記載する事になっているが、具体的には骨子に記載するの?

これ思うんだけど、ミスプリじゃないかなあ
どうしてライセンス違反が無線LAN管理規定になるのかわからん
ソフトウェア管理規定とかじゃないの?答ないよこれ
968初心者:03/10/10 21:57
なるほど・・ソフトウェアのライセンス違反ですもんね!無線LANの管理とは関係ないですよね!無線LANからソフトウェアを盗まれる可能性があるから、ちゃんと管理しておくべきだからとかじゃないですよね・・??>>967
969初心者ファン:03/10/10 21:59
>>964
> 強引に、指定されたOSでないと接続できないようにする事ってできないんですね・・!!
ん?何か違うこと言ってるぞ
>>966
あってるけど、細かいことだけどIDにも触れておいたほうが良いのでは
970名無し検定1級さん:03/10/10 22:04
今のうちに次スレ立てといたよ

情報セキュリティアドミニストレータ 第9問
http://school2.2ch.net/test/read.cgi/lic/1065791035/
971名無し検定1級さん:03/10/10 22:04
LANに接続する場合はTCP/IPなどプロトコルか、
電話回線を使用するかしかないよ。

ただ、試験のばあいは、LINUX や WINDOWS
MACなど、どんなOSでもおなじことがいえるのが出現するよ。
972初心者:03/10/10 22:07
技術的にではないのですか?ネットワークに接続させるOSを限定させるとは・・>>969
973初心者ファン:03/10/10 22:18
>>972
あ、そうそう。そういうこと。俺が>964を誤解したスマソ。
974初心者:03/10/10 22:20
ありがとうございます!!悩みがはれました!>>973
975初心者:03/10/10 22:23
予想問題集 p191
設1:コストパフォーマンスを考慮して検討するとあるが、セキュリティ対策においては、
コスト面を考慮することは最も重要なことである。しかし、A社のこの進め方では、セキュ
リティ対策を立てるうえで必須となる重要な事前の作業が抜けているので、コスト面を考慮
することはできない。これはどのような作業化。40字以内で述べよ。

単純ですけど、「リスク分析をする」でも良いですか??
解答を見て自分なりに(上原孝之著風に)作成した答えなん
ですけど、「対象とする情報の種類を決定し、重要度別に分類
する。」でも良いですか?
976名無し検定1級さん:03/10/10 22:27
費用対効果の最も上がる方法を選ぶことが
リスク分析のコストパフォーマンスがあるから、

リスク分析により、損害費用を算出する。
977名無し検定1級さん:03/10/10 22:34
請負側の反対って何ていうの?
978名無し検定1級さん:03/10/10 22:36
>>975
同じ事を専門用語で簡潔に解答するか、一般的な言葉で解答するか
のさだけである。文字数との兼ね合いを考えて解答するとよい。
979名無し検定1級さん:03/10/10 22:40
>>977
発注元ではないか
980初心者:03/10/10 22:43
情報資産の種類を決定し重要度別に分類するのは、リスク分析のうちの1つの要素でしかないのですが・・・>>978
リスク分析は広く書きすぎたかと思うのですが、その点はいかがでしょうか。
981初心者ファン:03/10/10 22:58
>>980
だね。ここでは、P189の〔運用管理上の検討項目〕というのをよく見ること
すると、脅威と脆弱性が記されてあり、対応策の検討もある
しかし、>>976のいうようにコストパフォーマンスを図る上での、情報資産の評価が抜けている
982初心者:03/10/10 23:03
そうですね!![運用管理上の検討項目]はよく見ておりませんでした・・!!
p190の4行目の1文で、「それぞれの脅威やシステム上の脆弱性を考慮した個別の対策を打ち合わせた議事録の要点を次に示す」という記述から、情報資産を考慮しなくてもいいのか!!と思いました。>>981
983名無し検定1級さん:03/10/10 23:05
981だけど、俺やっぱコテやめるわ
984初心者:03/10/10 23:08
はい!わかりました★僕はこのままコテハンでいきますけど・・!>>983
985初心者:03/10/10 23:12

予想問題集p204
設3(1):下線部@に関して、運用基準に、どのような項目を含める必要があるか、80字以内で答えよ。
 
    この問題は、図2をまとめているだけなんですが・・・新しく追加するべき点ではないのでしょうか・・??
986名無し検定1級さん:03/10/10 23:19
初心者は弁理士試験受験生だった罠
987初心者:03/10/10 23:22
はい!僕は情報セキュリティ試験に合格すること、そして弁理士試験に合格する事が夢なんです!>>986
あなたもですか?
988名無し検定1級さん:03/10/10 23:25
例えるならばロースクールにいくために弁理士試験受けたいんですがと書くようなもの
989名無し検定1級さん:03/10/10 23:30
俺は精神衛生の改善かな
なにもしていないと、人格荒廃がすすんでしまうから
990名無し検定1級さん:03/10/10 23:34
1000
991名無し検定1級さん:03/10/10 23:35
1000盗り合戦
992名無し検定1級さん:03/10/10 23:35
っていうか次スレどこ?
993名無し検定1級さん:03/10/10 23:36
請負契約の場合、著作権はどっちに発生する?
994名無し検定1級さん:03/10/10 23:36
>>992
>>970
あ〜、初心者への回答は次スレに持ち越しか
995名無し検定1級さん:03/10/10 23:37
>>993
契約による
996名無し検定1級さん:03/10/10 23:37
請け負った側が原則
997名無し検定1級さん:03/10/10 23:38
997
998名無し検定1級さん:03/10/10 23:40
1000げと
999名無し検定1級さん:03/10/10 23:40
geto
1000名無し検定1級さん:03/10/10 23:40
geto
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。