情報セキュリティアドミニストレータ 第18問

このエントリーをはてなブックマークに追加
952名無し検定1級さん:04/06/13 11:04
>>939
SSL/TSLプロトコルによる"通信"にクライアント認証が必要かどうかは、
wwwサーバの設定で変更できます。
そのことと、クライアント認証は何のためにやるのか?は
まったく別の事です。

939さんは、クライアント→サーバの通信とクライアント←サーバを
分けて考えているようですが、それはちがいますよ。
サーバ側で設定されている条件で認証が済めば、
クライアント←→サーバの通信が確立されますし、
認証が失敗すればSSLで通信できません。

953名無し検定1級さん:04/06/13 11:07
まぁケンカはその辺にしとけ
954942:04/06/13 11:58
あとこれはある過去問の文章ですが、参考になるかも

S部長は,IDとパスワードによる認証方式が利用者にとって負担になり,結果としてセキュリティの水準を低くしているという問題意識をもっていたことから,PKI導入によって,一気にこの問題を解決できると考えた。
955名無し検定1級さん:04/06/13 16:35
>>916
しね
プゲラwww
956名無し検定1級さん:04/06/13 16:36
>>943
"(  ゚,_ゝ゚)バカジャネーノ"
957名無し検定1級さん:04/06/13 16:37
>>953
"(  ゚,_ゝ゚)バカジャネーノ"
958名無し検定1級さん:04/06/13 16:38
>>898
"(  ゚,_ゝ゚)バカジャネーノ"
プゲラwww
959名無し検定1級さん:04/06/13 16:51
システム管理と情報セキュアドはどんな関係?
システム管理を獲れば情報セキュアドはいらないのでしょうか?
それとも内容が大きく違うので別の資格と考えた方が良い?
960名無し検定1級さん:04/06/13 18:36
>>959
どこかの情報セキュリティの参考書には「情報セキュリティアドミニストレータは上級シスアドへの登竜門」
とか書いてあったが。
テクニカルのシステム管理と情報セキュアドは別物だろ。
961名無し検定1級さん:04/06/13 18:49
上級シスアドをとったら、情報セキュアドはいらないのかもな。
962名無し検定1級さん:04/06/13 19:10
履歴書に資格を書くとき、上級シスアドを持っていたら、初級シスアドなんて書かないよな。
でも、情報セキュアドだったら書くかもしれない。てか、書くのが普通か。
963名無し検定1級さん:04/06/13 19:20
>>959->>962
ウザインだよそういうくだらない話やめろバカ。せっかく良スレ化しつつあるのに…_| ̄|〇
964名無し検定1級さん:04/06/13 19:23
>>955
しね
プゲラwww
965名無し検定1級さん:04/06/13 20:14
今秋受かりたいが、なんか勉強する気シネ。
会社から金貰えんだがヨ。
監査の辺り読んでると、確実に眠くなる…。
966名無し検定1級さん:04/06/13 20:22
>>965=>>959
おまえわざとやってるだろ?
967名無し検定1級さん:04/06/13 20:29
>>965
いくら貰えんの?
968名無し検定1級さん:04/06/13 20:32
>>967
絶対いくらもらえるとかくだらないレスすると思ったw
おめーもわざとやってるだろ?(プゲラwww
>>944さんの問題考えるとかのがよっぽど有意義なんじゃないの?
それともめんどくさいことからは常に回避して、楽な方向にだけ逃げてるわけw
969名無し検定1級さん:04/06/13 20:39
俺大学生だけど、10万もらえるからがんばろうと思うけど、どうしよう。。
970名無し検定1級さん:04/06/13 20:45
>>967>>969
必死だな(プゲラwww
971名無し検定1級さん:04/06/13 20:46
>>970
むしろ自作自演
>>965=>>959>>967>>969
972名無し検定1級さん:04/06/13 20:49
とりあえず意図的に必死にくだらない話題を持ち上げて、良スレ化を阻もうとしてる奴がいるのは確かだな。
この時期に午後問題とか見るのが嫌なのか?いまいち目的がわからん。
973名無し検定1級さん:04/06/13 20:52
既に勉強に入ってるやつとか二度目のとかも居るだろうけど
まだ参考書選びや受験区分自体を迷ってるのもいるってことも
分かって欲しい
974名無し検定1級さん:04/06/13 21:02
>>944を考えてみたけど、
A社が踏み台に利用されたにもかかわらず過失が無い、
っていう状況が正直思いつかないです。
ゼロデイ・アタックでもされたんならともかく。
975名無し検定1級さん:04/06/13 21:10
漏れは賞金20マソ貰えっぞ。
おまけに資格手当て月1マソ。
だけど頭ワリ〜から受かりそうにない。
>>970-971 だども漏れは自作自演する程は暇じゃなかっぺ。
漏れだって社会人だもんでな。
976名無し検定1級さん:04/06/13 21:12
>>975
相当でかい企業だな。うらやましいぞ。
かろうじて一部上場のおれの勤め先なんか即金で10マソだけ・・・。
977944:04/06/13 21:12
>>974
すんまそん
>過失がなかったことを示す

>過失がないことを示す
つまり、踏み台にされた過去は過失があったのですが、
今後(未来)に対して過失がないように再発防止策の実施など改善を行うという意味です
978名無し検定1級さん:04/06/13 21:20
>>976
いやいや上場もしてねえだす。
実力主義に会社がなりつつアリ。
基本給少ない代わりに賞金アリって感じかな。
はぁ〜勉強しなくちゃな〜。
漏れの「やる気」よ、ヨミガエレ!!っと自分に渇。
979974:04/06/13 21:32
>>977
損害賠償請求への対処として、
今後の再発防止策ってのは直接関係ないような気が。
これからはちゃんとやります、って姿勢を見せたら裁判で有利になるかな?
980名無し検定1級さん:04/06/13 21:38
>>979
裁判になったとき、ちゃんと対策を施しているのであれば、過失は認められないということになります
981名無し検定1級さん:04/06/13 21:45
/etc/motd
にwelcomeって書いちゃうとマズいんだよね。
正規に許可されたユーザ以外のアクセスは禁じられています
とか書いとけばOK。微妙だけど知らないと痛い目にあう。
982974:04/06/13 21:46
>>980
>ちゃんと対策を施しているのであれば、過失は認められないということになります
過去の話?
>>977では過去には過失があったことになってるけど
983名無し検定1級さん:04/06/13 21:50
>>982
未来の話だってのに。。頭悪いな
普通に過失がないことの対策を考えればいいだけの問題だろ
いちいち過去とか未来とか拘ってんなよ。どーでもいいだろがんなことよ
984名無し検定1級さん:04/06/13 21:51
てか、情報セキュアドってどんなモンなんだ?漢字検定みたいなものか?
985名無し検定1級さん:04/06/13 22:04
>>941
クライアント認証をするのは、セキュリティ強化のため。
ユーザ認証を省略してしまうと、
他人が勝手にPC等を起動して、不正アクセスされてしまう可能性がある。
と、考えてみたんですが、どうなんでしょうか・・・
986名無し検定1級さん:04/06/13 22:05
>>944さん
そろそろ模範解答を
987名無し検定1級さん:04/06/13 22:46
>>986
>どのような用意・対策をしておけばよいか。

過失がないことの対策(10文字)
988名無し検定1級さん:04/06/13 22:53
次スレ

情報セキュリティアドミニストレータ 第19問
http://school4.2ch.net/test/read.cgi/lic/1086823360/
989944:04/06/13 23:04
>>985
そのまんまなんですけど、なんでこんなことが疑問になったり質問になったりが不思議ですよね
クライアント認証をやる意味なんてクライアントのなりすまし対策に決まってるし
>>986
なんか煽ってくるような輩が出始めているので、そろそろ問題出題・解答はやめようと思います
自分で勉強します
990974:04/06/13 23:17
>>989
申し訳ない
991944:04/06/13 23:19
>>990
いえ、あなたでなく>>987みたいなのです
あなたのように真剣に取り組んでらっしゃる方ならいいのですが
では
992名無し検定1級さん:04/06/13 23:57
あと、125日
993名無し検定1級さん:04/06/14 00:25
情報セキュリティアドミニストレータ 第19問
http://school4.2ch.net/test/read.cgi/lic/1086823360/
994名無し検定1級さん:04/06/14 00:27
  ∧ ∧     ┌────────
  ( ´ー`)   < シラネーヨ
   \ <     └───/|────
    \.\______//
      \       /
       ∪∪ ̄∪∪
995名無し検定1級さん:04/06/14 00:28
          ∧ ∧  ┌────────────
      ____(´ー` ) < シラネーヨ
   ,r⊂ ⊂ `ソ /  └────────────
 ∠イと.,_と.,__,ノ
996名無し検定1級さん:04/06/14 00:29
午後対策はみなさんどうなさってますか?
私は過去問とにらめっこし、雑誌やWEBを読み漁って
セキュリティがらみの事例の問題点と解決策を考えるので精一杯です。
997名無し検定1級さん:04/06/14 00:29
   ┌─────────────
   |シラネーヨ
   └─v────────────
     ∧ ∧
   ∧ ∧´ー`)
   ( ´ー`) <          /|
   |  つ\.\______//
   ∠ 丿   \       /
   ∪∪    ∪∪ ̄∪∪
998名無し検定1級さん:04/06/14 00:30
  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 .|  一家そろってシラネーヨ
  \          
    ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   ∧ ∧   チラネーヨ  ∧∞∧
   ( ´ー`)   ∧∧   (‘ー‘*) シラナイワ
   ノ ノ、  ( ´ー)/|  ,_ソ ヽ、
  ( UU,,,)フ (uu,,)ノ∠(,,,UU )
999名無し検定1級さん:04/06/14 00:30
  満足ダーヨ
 ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  ∧ ∧  999ゲトーダーヨ
  (´ー` )   ̄∨ ̄ ̄
  \ <    ∧∧     /|      (´´
    \.\_(´ー` )__/|' /    (´⌒(´
     ⊂ _⊂ ___`つつ≡(´⌒;;;≡≡≡≡
              (´⌒(´⌒(´⌒;;
情報セキュリティアドミニストレータ 第19問
http://school4.2ch.net/test/read.cgi/lic/1086823360/
1000名無し検定1級さん:04/06/14 00:32
1000ゲット
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。