テクニカルエンジニア【情報セキュリティ】Part3
1 :
名無し検定1級さん :
2006/02/21(火) 00:00:13
2 :
9 :2006/02/21(火) 00:03:41
3 :
名無し検定1級さん :2006/02/21(火) 00:15:23
ケルベロスってなんですか? 犬?
>1さん乙! さんきぅ〜!
>>3 地獄の番犬。死者が地獄に入るときは通すが、出ることは許さない。
転じて、侵入が容易何だけど、中身が酷く、ログアウトもできない糞システムのことを指す。
6 :
名無し検定1級さん :2006/02/21(火) 01:10:43
3週間完全マスター テクニカルエンジニア(情報セキュリティ) 2006年版 ってどうよ?
7 :
名無し検定1級さん :2006/02/21(火) 01:40:50
問:情報セキュリティの定義を述べよ 但し、糞コテ9は回答禁止とする。
10 :
9 :2006/02/21(火) 02:41:30
>>9 おめーみたいな糞が9ゲトしてんじゃねーよ…_| ̄|〇
11 :
9 :2006/02/21(火) 03:37:20
前スレにいた女はいるかい(´・∀・)?
ココにいるよ ↓ここ .
13 :
名無し検定1級さん :2006/02/21(火) 13:38:36
NWと違って、女結構いるんじゃない? 私も一応♀だし。
14 :
9 :2006/02/21(火) 13:47:37
>>13 キタ━━━━━━ヽ(`∀´)ノ━━━━━━!!
>6 私は今それで勉強し始めたトコ。 4日目が終わったよ。 内容は親切に解説されてると思う。 例題もわりと多いし。 でも、この本でいいかなんて分からん。 まだ誰も試験受けてないんだし。
平成14年セキュアド午後1問4設問2
ttp://www.tomnetwork.net/zyousyo/kakomon/SS14141.htm (前後の文章は略)インターネットを経由するとなると、なりすましに対する対策が必要だな。
上記の対策事項を述べよ が問題で、
アイテックの解答例を見ると、ワンタイムパスワードの使用とあるけど、
問題文中にはパスワードが固定されていたなんて記述はないし、
インターネット経由のなりすまし対策ならワンタイムパスワードじゃなくても
他の方法がいくつかあると思うんだけど、どうしてワンタイムパスワードが答えであると言い切れるのですか?
問題文の中のどこかにヒントがあるのでしょうか?
長くなってすみませんが、どなたかご教授願います。
試験日が見事に引っ越しと被りそうなので受けるの辞めますた。 おまいらは俺の分もがんがってくれ。
おいらも今回は辞退するわ・・ 初めての試験に対応出来るスキルない・・
俺もDB受けることにした。
20 :
9 :2006/02/21(火) 18:36:19
>>17 バカかお前引越しの日にちくらいずらせよ(ノ∀`)
21 :
9 :2006/02/21(火) 18:38:18
22 :
17 :2006/02/21(火) 18:40:06
>>20 次の日から仕事なんだよ。
あと、お前は頑張らなくて良いからな。
23 :
9 :2006/02/21(火) 18:46:34
>>22 1週間後に引っ越せばいいだろがwwwwwwwww
1年のうちその日じゃないと引っ越せないのかwwwwww
24 :
9 :2006/02/21(火) 18:50:47
>>21 だが、俺の携帯Fomaなんだが、どこに電子書名が入ってるのかわからん(ノ∀`)
26 :
17 :2006/02/21(火) 19:07:12
>>26 社会人じゃない奴はこれだから困るよな
俺も試験地変更になるかもしれん
28 :
9 :2006/02/21(火) 19:12:40
29 :
9 :2006/02/21(火) 19:35:21
ブログ見てると、全然届くレベルじゃないのに背伸びしてこの試験受ける奴多そう(ノ∀`) プライドだけは高い奴多いんだね(プゲラwww まあバカがたくさん受けてくれればその分有利だがw
試験センターの香具師が合格率を数%〜15%にしたいと言ってたから、
合格率を操作しているんだろうな。
>>29 の言うように多く受けてくれるとうれすぃ。
公開模試受ける人いる?
>31 ITECのやつ? 受けるよ@東京。 当然模試が全てではないけど、 ある程度どういう系統、どれくらいのレベルか分かるから。 それと、1ヶ月早くひととりの勉強(知識詰め込み?)が できるから。。。 ちょっと高いけどね。
33 :
9 :2006/02/21(火) 20:06:17
アイテクまたrootkitの問題とか出さないだろうな(ノ∀`)
34 :
9 :2006/02/21(火) 20:57:23
死にたい(ノ∀`)
>31 申し込んだ。時間感覚とか、試験感をつかむため。
37 :
名無し検定1級さん :2006/02/22(水) 00:28:43
>34 どうぞどうぞ
38 :
名無し検定1級さん :2006/02/22(水) 00:35:14
糞9が絶望して死んだから 2月21日は糞コテ記念日o(祝日)
39 :
[-_-]ノシ ◆tbOcnDuze2 :2006/02/22(水) 03:37:35
入社前教育(eラーニング)が忙しくて試験勉強ができない。 他にも、取得済み資格の復習とかTOEIC対策とかで忙しい。 この状況を鑑みれば、試験に落ちても仕方ないよね?
40 :
名無し検定1級さん :2006/02/22(水) 17:01:49
>39 どういう回答求めているの?慰めればいいですか?
TOEICの目標点にもよるな。 750点くらいなら仕方ない、許してやる。
>>39 ウザさに耐え切れなくなったのでNG登録しました。
43 :
名無し検定1級さん :2006/02/22(水) 21:58:55
>39 お前100%落ちる。 絶対無理。
44 :
名無し検定1級さん :2006/02/22(水) 22:24:35
>>39 余裕余裕、おまいなら楽勝で受かるwwwwww
46 :
株価【60】 :2006/02/23(木) 00:53:54
test
47 :
株価【60】 :2006/02/23(木) 00:54:51
!kab
ISAKMPって何て読む?
あいさかんぷ
50 :
株価【75】 :2006/02/23(木) 23:43:20
いさくんペ!
51 :
名無し検定1級さん :2006/02/23(木) 23:45:28
東北の名物みたいな名前だな。
52 :
名無し検定1級さん :2006/02/23(木) 23:56:38
コテハンキモチワルイ
いんたせきゅあそきーまねぷろと
54 :
名無し検定1級さん :2006/02/25(土) 14:52:09
[問題] PerlでWebシステムを構築することになった。 この際、バッファオーバーを防止するための プログラミング上の注意事項について述べよ
55 :
名無し検定1級さん :2006/02/25(土) 14:53:04
56 :
名無し検定1級さん :2006/02/25(土) 15:03:32
バッファオーバーってなんだ?
57 :
名無し検定1級さん :2006/02/25(土) 15:20:39
バッファオーバーフローでした 入力ミスです 失礼しました
58 :
名無し検定1級さん :2006/02/25(土) 15:47:39
ていうか、Perlでもバッファオーバーフローが発生するのか? 俺のテキストではPerlやJavaでは基本的に発生せず、 文字列処理関数を扱うC/C++で発生するとあるが・・・
perl自体Cで書かれてるからね。することはあるんじゃねーの。
60 :
名無し検定1級さん :2006/02/25(土) 16:05:53
となると、 固定長文字列関数でなく別の関数を利用する。 あるいは、 入力値に対して文字列長をチェックする。 といったところか・・・
そういえば Diffie-Hellman って何て読むの?
62 :
名無し検定1級さん :2006/02/25(土) 17:32:30
でぃっふぃーへるまん でぃっふぃー さん & へるまん さん が作った理論。 二人の共著。 片方は大学教授。片方は学生でも無いのに大学に出入りしていたフリーターwww
お互い生成した乱数から秘密鍵から作れるというDiffie-Hellmanのアルゴリズムを初めて知ったとき、感動した。
64 :
9 :2006/02/25(土) 19:04:17
>>63 今頃基本的な事を知って感動してる。あわれだねぇ。(ノ∀`)
来年頑張ってね。
プゲラw
今じゃなくて回想シーンだろ。 プゲラw
Diffie-Hellmanのアルゴリズムを解説してくれ
67 :
66 :2006/02/25(土) 20:54:19
やっぱいいや
68 :
9 :2006/02/25(土) 20:55:07
プゲラw
なんで b^x mod p = (g^y mod p)^x なんだ b = g^y mod p なんだから b^x mod p = (g^y mod p)^x mod p じゃないのか...
70 :
名無し検定1級さん :2006/02/25(土) 22:27:03
71 :
9 :2006/02/25(土) 22:30:34
(g^y mod p)^x mod p = (g^y mod p)^x なるんだよ(ノ∀`)
72 :
69 :2006/02/25(土) 23:14:54
最後のmod pはどこへ消えた?
73 :
9 :2006/02/25(土) 23:18:15
(g^y mod p)^x mod p でg^y mod pのx乗をmod pしても、初めからmod pしても計算結果は変わらないんだよ(ノ∀`)
74 :
69 :2006/02/25(土) 23:39:57
そうなのか... どうも
75 :
9 :2006/02/25(土) 23:41:38
>>74 おまい俺とちょっと名前かぶってるぞm9(・A・`)
76 :
9 :2006/02/26(日) 00:38:52
77 :
名無し検定1級さん :2006/02/26(日) 00:56:13
文章から条件に沿ったパスワード文字列を生成するプログラムを作成した 指定できる条件は、文字数と使用する文字種(英大、英小、数字、記号) 作成できる文字列は 43億×α 通り(αは指定できる条件の組み合わせ数) これって実用性ありますかね?
78 :
名無し検定1級さん :2006/02/26(日) 00:59:31
文章から → 特定の文章を基に
9おまえ、73の書き込み変じゃないか? 計算結果が必ずそうなるとは限らないと思うが。 どーせ、分からなくなったら言い訳して逃げるんだろ。9よ。
80 :
名無し検定1級さん :2006/02/26(日) 02:02:29
いいよな 9のような暇人は。
81 :
名無し検定1級さん :2006/02/26(日) 09:18:29
この試験、思ったよりも難しそうだな
82 :
9 :2006/02/26(日) 09:34:03
日経オ〜の特集をまとめたWebセキュリティ雑誌をゲットだぜヽ(`∀´)ノ この良書絶対おまいらには教えてやらんぞm9(`∀´)
83 :
名無し検定1級さん :2006/02/26(日) 10:38:25
>>82 うん、確かに良書だ。
この土日で読み終える予定。
第6章まで読み終え、残りは7章と8章のみ。
84 :
9 :2006/02/26(日) 13:20:23
お・おい(;´・A・)つ
>>83 と思ったら8章なんてねーぜヽ(`∀´)ノ
さすが、9だ。良書を知っている。 しかし、その良書は秘密にしなくても我々にはわからない。 それは9しか読めないからだ。 日経脳内という雑誌だからな。
なんだかんだ言ったって9は受けないんでしょ? だったら黙ってろボゲ
87 :
9 :2006/02/26(日) 15:14:40
>>86 氏ね。
俺は受ける。m9(`∀´)
とりあえずTACだけはやってる。
そう、9はきっと受ける。 私的資格 脳内テクニカルエンジニア(情報セキュリティ)試験を。 だってそうだろ、ようやく伝送交換に合格し、脳内テクネにしか合格してない香具師が 経産省のテクセに受かるわけねーよ、プゲラwww
89 :
9 :2006/02/26(日) 18:23:09
>>88 おまえさ〜
俺のことどうこう無駄口叩く前に受かったらどうなんだ。説得力全然ないな(ノ∀`)
90 :
名無し検定1級さん :2006/02/26(日) 18:25:12
〜資格板共通約束事〜 氏名欄:9 は、無条件でNGワードに指定しよう! ↑次からテンプレに入れよう。
馴れ合いすぎて見る価値のないスレになってきたな
92 :
名無し検定1級さん :2006/02/26(日) 23:43:18
まぁどこにも正確な情報なんて ないんだから仕方ないさ。
93 :
名無し検定1級さん :2006/02/27(月) 00:42:50
みなさん参考書は何を使われていますか?
94 :
9 :2006/02/27(月) 00:49:14
>>93 >>82 でも紹介したように、セキュリティ対・・うわ何をするやめヽ(`Д´;)ノ
95 :
9 :2006/02/27(月) 01:28:25
この良書絶対おまいらには教えてやらんぞm9(`∀´)
1年以上も前にでたムックのこと言ってるの? IPAのタダのでいいじやん。
kwsk
98 :
名無し検定1級さん :2006/02/27(月) 13:56:51
この資格ってさ、取得するだけの価値あるの?
価値はお前の仕事内容によって変わるだろ。 学生なら知らん
100 :
9 :2006/02/27(月) 19:05:35
アイテク模試の受験票がキ…(-_-)キ(_- )キ!(- )キッ!( )キタ( ゚)キタ!( ゚∀)キタ!!( ゚∀゚ )キタ━━━!!!! しかもデータベース受かったときと同じ目白大学ではないかヽ(`∀´)ノ こりゃ縁起いいぞo(・∀・`)o
模試で運を使い果たしたりして・・・
おれも9の言う良書8章に入ったぞ
9おまえ凄いな。 脳内テクニカルエンジニア(データベース)まで合格してるのか。 さすが脳内スペシャリスト。 本物のデータベースは受からないんだろうけど。釣られないお。
104 :
9 :2006/02/27(月) 20:49:02
>>102 俺の言った本には8章なんてないぞ。
違う本だな。プゲラwww
9よ。それって5章まで?
106 :
9 :2006/02/27(月) 23:42:44
>>105 んなわけねーだろm9(・∀・`;)
そもそも章ってのがありえねー(ノ∀`)
107 :
9 :2006/02/28(火) 00:18:18
チャプター1 ナンシーが日本にやってくる。 ハロータケオ! ハローアイムナンシブラウン ないすみつつつつうつうつうつt
108 :
ぐりとぐら :2006/02/28(火) 01:50:06
チャプター1 ナンシーが日本にやってくる。 ハロータケオ! ハローアイムナンシブラウン ないすみつつつつうつうつうつt
109 :
名無し検定1級さん :2006/02/28(火) 12:23:13
明日から凶悪犯罪が急増する恐れがあります。 それは某犯罪大国からビザなしで入国する犯罪者が増えるからです。 もし被害に遭った場合には、売国政党・売国政治家を訴えましょう。
試験のハナシしようぜ
111 :
名無し検定1級さん :2006/02/28(火) 13:45:10
忘れなーいで 試験よーりも 大切なものがある 忘れなーいで 安全よーりも 大切なものはない
112 :
名無し検定1級さん :2006/02/28(火) 14:08:08
なんだこいつは
darekamondaidase
命題・・・ なぜに昼間から書き込めるのか? アクセスログのとられる危険を冒して会社からの書き込みなのか? あるいは 学生やニート?
115 :
名無し検定1級さん :2006/02/28(火) 19:24:52
ヒント モバイルアクセス
seikai
やっぱりセキュリティ対策は Winnyを使わない、ってのが 一番だな。
118 :
名無し検定1級さん :2006/03/01(水) 01:04:32
というか情報を持たないのが一番安全
というかパソコンを持たないのが一番安全
120 :
名無し検定1級さん :2006/03/01(水) 14:48:50
ニートが1番!!
121 :
名無し検定1級さん :2006/03/01(水) 15:19:58
模試受ける人いますか?
今回のITECの問題集とかテクネとセキュアド 足しただけだったし模試も期待できんな。
123 :
名無し検定1級さん :2006/03/01(水) 18:10:18
サンプル問題午後Tの最後、アイテックでは、攻撃者にも不正侵入を検知したということを伝えることにもなるという曖昧な解答になってるが、攻撃者ってX社のセグメントのパケットまで盗聴できるもんなの? そもそも担当者がどこにいるのかも不明確だし ちなみに、わざわざWebサーバにモデムつけてダイヤルアップで通知するってことは、担当者の携帯にメールするってこと?
そうかもね。 それがいいかも。
125 :
名無し検定1級さん :2006/03/01(水) 22:45:56
テクネスレ落ちちゃったみたいだね テクネスレ住人がみんなこっち来てるからかな?
127 :
名無し検定1級さん :2006/03/02(木) 02:22:33
アクセスログを取るとしたら、オレに頼まなければならないほどの小さな会社。 中→外はNAPTでログ無し!!
129 :
9 :2006/03/02(木) 12:57:16
未来ちゃんどうしちゃったんだろう・゚・(つД`)・゚・。 考えられる原因は、誰かにこのスレのことを知らされる→このスレ見て自分の事が書いてある→ショック(゚д゚;)→ブログストップ てめーらヽ(゚`Д´゚)ノ
うちの会社は平均年齢が異常に高い。 システム人員は優秀でも一般ユーザの知識と意識が恐ろしく低い。 うちの会社のセキュリティ対策で最優先課題はソーシャルエンジニアリング。 勉強会や研修はもう教えても無理な人たちばかりだから無意味。
これは良書だ ↓
ウイルス「山田オルタナティブ」で また重要な情報漏洩が 発生すると予想している。
廃れてきたな。 誰か問題出せ。
136 :
名無し検定1級さん :2006/03/03(金) 22:49:47
疲れてきたな 誰かマッサージしろ
呑みたくなってきたな 誰か酒もってこい
問題なら問題集読め。
9なんかおもしろいこと言え
140 :
名無し検定1級さん :2006/03/04(土) 02:13:14
じーさん氏ね
141 :
名無し検定1級さん :2006/03/04(土) 21:48:32
なんかこのスレ廃れたな・・・ そっか、試験勉強の追い込みで 2ちゃんを封印してるのか。
あ〜あ・・・
何かやり忘れてる気がするんだけど何だっけ?
試験申し込み
146 :
名無し検定1級さん :2006/03/05(日) 15:35:02
やっぱりVPNだよな。
そうだな。
IDSじゃね?
151 :
名無し検定1級さん :2006/03/06(月) 01:34:44
セキュアプログラムって、午前問題しかでないの?
午後にも少しくらい出るんじゃね?
153 :
名無し検定1級さん :2006/03/06(月) 09:51:48
レベル低いんじゃね
あんたらは午後どの辺がでると思ってるんじゃね?
155 :
名無し検定1級さん :2006/03/06(月) 12:00:06
「田岡一雄自伝」より 通りすがりの通行人の目つきが気に食わないといっては難くせをつけ、 無銭飲食をし、白昼の路上で集団で婦女子にいたずらをする。 善良な市民は恐怖のどん底に叩き込まれた。 こういった不良分子は旧陸海軍の飛行服を好んで身につけていた。 袖に腕章をつけ、半長靴をはき、純白の絹のマフラーを首に巻きつけ、 肩で風を切って町をのし歩いた。 腰には拳銃をさげ、白い包帯を巻きつけた鉄パイプの凶器を引っさげた彼らの略奪、暴行には 目にあまるものがあった。 警官が駆けつけてきても手も足も出ない。 「俺たちは戦勝国民だ。敗戦国の日本人が何をいうか」 警官は小突き回され、サーベルはヘシ曲げられ、 街は暴漢の跳梁に無警察状態だ。 〜中略〜 一瞬、ぎくりと立ちどまり、悲鳴のあがる方角に走った。 途中で四、五歳の女の子が泣きながら夢中で駆け寄ってきた。 「どないしたんや」 「おかあちゃんが、おかあちゃんが」 少女は私に泣きじゃくりながらしがみつく。 この世のものとは思えぬ女の狂気じみた悲鳴がきこえつづけていた。 「ここにいるんやで。ええな」 私は少女をその場において一目散に走った。 少女の母親は木立の中で数人の男に犯されていた。飛行服の男たちだった。 ------------------------------------------------------ 創氏改名は屈辱だったと言うわりに通名を名乗る在日 実態は戦後に悪さをしすぎて日本人に嫌悪されたため 通名という都合のいい偽名を使うようになったのである
午後1 問4 設問5 セキュリティ担当者としての心構えを三つあげよ
持たず、作らず、持ち込ませず
売らない・買わない・吸わせない
SIPは情報セキュリティとはあまり関係ないかな?
なんか危ない方面のお方でっしゃろか?
前例踏襲、証拠隠滅、責任転嫁
SIPは絶対でるぞ
165 :
9 :2006/03/06(月) 22:30:09
>>163 予想問題欲しかったのでかなり勉強になります。
画像ファイルじゃなく、文書ファイルの方がありがたかったが。
午後対策になりそうだし、ありがとう。
168 :
名無し検定1級さん :2006/03/06(月) 23:58:26
>>163 暇なんだな。汚い。やるんならもう少し丁寧にやって欲しいもんだ。
つられてしまったが。
>>163 神サンクス。
午後試験の練習問題もっときぼん。
170 :
9 :2006/03/07(火) 00:14:58
釣られた振りするのが今の流行なんだな
素直に電子メールを暗号化する効果は何って内容だよって教えてやりゃいいのに
特に
>>167 なんて痛々しすぎる。必死すぎ(プゲラwww
171 :
名無し検定1級さん :2006/03/07(火) 00:16:34
>>170 自演なんじゃねーの?
前にウイルスをまんまアップしたやついたがそれに近いものがある。
日常のセキュリティ意識をチェックする
9久しぶりの降臨だな。
174 :
名無し検定1級さん :2006/03/07(火) 01:23:38
175 :
名無し検定1級さん :2006/03/07(火) 03:26:07
IDSにおいて、TCPリセットで攻撃者のIPアドレスに対するセッションを切断する方法はあまりよろしくないという指摘を受けた。 この理由を二つ挙げ、それぞれ30字以内で述べよ。
>>175 IPアドレスは容易に偽装できるため根本的な解決策にならない
同一アドレスからの他の通信が行えなくなるため
177 :
名無し検定1級さん :2006/03/07(火) 07:15:52
>>175 逆探知ができなくなるから、そういう時は関係ない話をして接続を長引かせる。
IPアドレス以外でどうやってセッションを切断するんだ。
179 :
名無し検定1級さん :2006/03/07(火) 09:02:07
アドレス偽装ってどうやるの?
180 :
名無し検定1級さん :2006/03/07(火) 14:05:39
書き換える
181 :
175 :2006/03/07(火) 14:11:17
試験で問われれば
>>176 でOKだと思うのだが、じゃあ実際どーしろと言うんだ?
>>182 実際と試験の違いくらい分別しろよ
例)
試験:クエリストリングは使っちゃダメ→POSTを使用する
実際:クエリストリング使いまくり
いや待てよ。 IPアドレスを偽装したらTCPでのセッションは確立不可だから 176の言う容易に偽装可能ってのはおかしいだろ。
TCPセッションを乗っ取る時って、普通IPアドレスを偽装するんじゃね? そういう時にIPアドレスで弾くと問題があるんだと思ったんだけど。
186 :
184 :2006/03/07(火) 23:55:43
IDSにおいてTCPリセットで攻撃者のIPアドレスに対する セッションを切断するのとTCPセッションを乗っ取るのに 何の関係があるんだ。
確かにそうだな。
>>175 TCPリセットという事はNIDSなのか?
・TCPコネクションを確立しない攻撃には意味が無い。
・NIDSは普通インライン接続しないから、コネクションの確立要求が
連続的に届いた場合は排除しきれない。
字数制限に収まってないや…。orz あと、アホな事を尋ねるが、 >IPアドレスを偽装したらTCPでのセッションは確立不可 ↑これは正しいのかどうか教えてくれ。
190 :
184 :2006/03/08(水) 15:46:22
>>189 最初にSYNを相手に送るだろ。そのとき送信元IPアドレスを偽装してたら
受信側はSYN+ACKを違うやつに返信しちまうだろうが。
191 :
189 :2006/03/08(水) 16:33:25
>>190 「違うやつ」はSYN+ACKがいきなり飛んできても破棄するだろうから、
それを見越して適当にACKを送れば、セッションは確立される気がするんだが。
そうすると、SYN+ACKに乗ってるシーケンス番号が分からないから無理、
って事か?
シーケンス番号を予測できれば確立できるのか、そのへんが分からん…。
192 :
184 :2006/03/08(水) 17:12:26
>>191 確立はできない。
その後も受信側は永遠に偽装アドレスにパケットを送り続ける。
そもそもIDSでコネクションリセットする目的は今現在不正なパケットを
送ってきてるやつを排除することだろ。
193 :
189 :2006/03/08(水) 17:52:27
>>192 何となく理解した。
仮に便宜上の「コネクション確立」まで漕ぎ着ける事が可能でも、
その後が続かない気がしてきた。
だからTCPリセットで対処という話にはならないんだな。
アホな疑問に答えてくれてありがとう。
勉強したらまた来るよ。
レベルの高い流れになって9は出てこれなくなったようだなw
どこがレベル高いんだよ
>197->200 このあたりのレベルが高い
試験の申し込みってどこでするの?
198 :
9 :2006/03/10(金) 00:35:04
確かにここまでもの凄いハイレベルな流れだ
201 :
名無し検定1級さん :2006/03/10(金) 08:07:40
★団塊の世代のまとめ ・自分たちは終身雇用・年功序列の階段を登ったが後の世代に対してははしごをはずした。 ・自らの地位を確固たるものにするため派遣・アルバイト等を積極採用し下の世代を育てない。 ・成果主義という名の賃金抑制策を導入し下の世代同士競わせ疲弊させる。 ・借金で身の丈以上の生活を満喫し逃亡。返済は連帯保証人の下の世代。 ・乾いた雑巾をしぼるように下の世代から集めた年金でのんびり暮らす気マンマン。 ・そしてそれにぶら下がる連中。反発しながらも独立もせずにすねかじり。
202 :
名無し検定1級さん :2006/03/10(金) 19:21:40
すべての不正侵入は何らかの痕跡がログに残るので、日常的なログの確認を行うとともに、侵入発生時にはログの精査を実施する。 この文章の誤りの箇所を指摘し、その理由を述べよ。
もっと難問求む
WEBサービスで考慮すべきセキュリティ対策をあげよ。
205 :
名無し検定1級さん :2006/03/10(金) 21:28:05
>>203 この程度の問題に答えられない奴にそんなこと言われてもなw
206 :
203 :2006/03/10(金) 21:42:45
ログは改ざんされるかもしれないから 何らかの痕跡が必ず残るわけじゃないってことだろ
207 :
名無し検定1級さん :2006/03/10(金) 22:03:50
>>206 ウッ(・A・`;) ならこの問題ならどうよm9(・∀・`;)
Webページの改ざんを検出するツールでは、どのようなページに対して改ざんが検出されないかを、40字以内で述べよ。
うんこ
209 :
203 :2006/03/10(金) 22:14:09
う〜ん... 更新が頻繁に行われて且つ 更新が行われるたびにハッシュを 保存してないページ。
210 :
名無し検定1級さん :2006/03/10(金) 22:17:55
CGIやJAVAなどを利用してで動的に生成されるページ。
211 :
203 :2006/03/10(金) 22:19:21
ウッ(・A・`;) なるほど。
213 :
名無し検定1級さん :2006/03/10(金) 23:03:07
あたりまえだのハッカー
214 :
名無し検定1級さん :2006/03/10(金) 23:15:00
ホスト型のIDSを導入する際の注意点は何か。 また、そのためにどのような検証を行えばよいか。 それぞれ30字以内で述べよ。
↑ 「性能上の」を追加
なんかお前らの考える問題って 単に知識をひけらかしたいだけって感じだよな。 試験には出ない
>>216 短文で考えてるんだから当然そうなる
なんならおまえがストーリーから何まで30行以上になるような壮大な問題考えてみたら?w
>>216 そういうのはこの程度の問題に答えられる能力を持ってから言おうな(ノ∀`)
文句だけならバカでもできるんで(プゲラwww
214の答えマダ〜?
>>219 まだ誰も答えてねーだろ(;´・A・)つ
>>220 誰も応えられねーだろ(;´・A・)つ
何時間経ってんだ?
パケットが大量に発生したときHIDSがパケットを処理しきれるか試す。
ネットワーク機器もな。 ポートミラーリング設定してると、linkspeedによっては取りこぼすぞ。 (全ポートGbEでNIDS接続ポートもGbE接続だったりする場合)
224 :
222 :2006/03/11(土) 17:38:01
>>223 ]
ホスト型のIDSだって言ってるだろうが(;´・A・)つ
225 :
名無し検定1級さん :2006/03/11(土) 17:50:26
>>223 おまえ
知ってる単語ならべてるだけだな。
注意点: 導入するホストの負荷増大による処理能力の低下(22) 検証: 脆弱性検査ツール等によってホストに擬似攻撃を行う(24)
ベンダのサービスで擬似攻撃してくれるやつってなかったっけ?
確かベンダも脆弱性検査サービスをやってくれるはず
明日アイテックの公開模擬試験に行ってきます!@東京
ITEC模試の問題希望
目白大学アクセス悪すぎ!周りにメシ屋も無いらしい。 秋からは別なところにしてホスイ
おれはとりあえず自宅受験組です。
233 :
214 :2006/03/12(日) 05:23:36
ほぼ
>>226 見たいな感じでおk
検証としては、サーバ資源や稼動中のアプリケーションへの影響を十分に検証する
234 :
9 :2006/03/12(日) 05:48:42
さーみな今日のアイテク模試の準備はいかがであろうかヽ(`Д´)ノ 俺も目白大学の正門まで付き添い、一人一人にエールをかけようぞm9(・∀・`) 予想出題ポイントとしては、 ・IDS ・フィッシング詐欺 辺りが怪しいm9(・A・`) 予想問題集の該当箇所をよ〜く復讐しておくことをお勧めする(´・∀・)ノ
本物のHPの一部を流用した偽のHPが作成されることを防ぐためのHP作成上の留意点としては、フレーム分割を用いないことである。 その理由を60字以内で述べよ。
236 :
名無し検定1級さん :2006/03/12(日) 07:02:21
目白大学行ってきます。 漏れはデータベースだけど おまえらも頑張れよ。
237 :
名無し検定1級さん :2006/03/12(日) 08:51:03
朝から坂登りで汗かいた
238 :
9 :2006/03/12(日) 11:18:19
午前終了ヽ(`Д´)ノ 諸君は出来たであろうかm9(・A・`)
239 :
名無し検定1級さん :2006/03/12(日) 11:28:21
とりあえずうんこ
>>235 ブラウザに本物のWebページのURLを表示させながら
子フレームに別ドメインのWebページを表示させられるから。(55文字)
241 :
9 :2006/03/12(日) 13:31:54
午後1終了ヽ(`Д´)ノ 時間25分も余ったぞなめすぎm9(・A・`#)
242 :
名無し検定1級さん :2006/03/12(日) 13:44:28
テクデ時間ね〜
243 :
9 :2006/03/12(日) 16:42:10
244 :
名無し検定1級さん :2006/03/12(日) 17:05:24
いやあ余りにも閑散としてたので。 今日だけ許してくだされ
245 :
名無し検定1級さん :2006/03/12(日) 17:15:19
9氏はテキュリチー受けたの?もしかして東京海上?9階? 近くにいたなら一度お会いしたかった。
目白大学いってきました! アクセス悪いし、昼ごはん食べるところないし・・・ できは、、、 午後Uの回答用紙を提出するまでは「結構できたぞ!」と 思ったけど、渡した瞬間回答くれた。 帰りの電車の中で、回答を見てみると、全然できてないことに 気づいた。今日から本試験にむけて頑張ろう!! いや、明日から。
247 :
名無し検定1級さん :2006/03/12(日) 19:28:33
そろそろマジに勉強始めないとあかんな
どんな問題でた? 概要だけでも。
249 :
9 :2006/03/12(日) 20:14:40
>>245 > 9階?
9なだけにな(・∀・`)ゞ
>>246 だろm9(・A・`#)? 一度来たことあるけど迷いまくりよ。建てた奴死ねっての
俺も(ノ∀`) あんなキチガイ解答想定してるとは思わなかったよw
なんでDNS使えないのがウイルスアップデートできないことになるんだよ。何だっていいじゃねえかよ(ノ∀`)
>>248 プゲラwww
なにこの9って
吉外が資格持ってても意味ないだろ。
TACの模試を自宅受験した・・・。 午前が異様に難しい・・・。 とき終えてからテキスト見たが、 テキストにすら載ってないような 問題出すなよ・・・。
254 :
9 :2006/03/12(日) 23:34:24
>>253 午後はどうなん?
TACは簡単すぎるイメージがあって避けたんだよな
やあ9じゃないか
256 :
名無し検定1級さん :2006/03/13(月) 01:15:05
9は先に就職口探さないとなm9(・A・`)
ITEC模試午後1問4のdとe おかしいと思いながらも同じFTPを入れたが・・こういう問題ってあり? 同じ語句には同じ記号の枠で対応させなきゃダメだろ
んなこたあない。
ITEC模試どんな問題が出たよ?TACも
>>257 自宅受験組だから回答まだ知らないけど、
おれもおかしいなと思いながらFTPにした・・・
261 :
9 :2006/03/13(月) 15:35:39
さっきしょうえい社から出てる良書買っちゃった(ノ∀`) この良書の名前だけは死んでも教えられねーm9(・A・`;)
9、市ね!
>>261 9…神…
し…失礼ですが、あなたが9だという証拠は…
>>261 イメージ映像
/⌒⌒⌒⌒⌒⌒ ))
( 从 ノ.ノ
( ./  ̄ ̄ ̄ ̄\
|:::::: ヽ 丶.
|::::.____、_ _,__)
(∂: ̄ ̄| /// |=|/// |
( (  ̄ )・・( ̄ )
ヘ\ .._. )3( .._丿
/ \ヽ _二__ノ|\
/ ( )) ))
(___[]_[]
[]__| |引田天功 ヽ
|[] |__|__ ___)
\_(__)三三三[□]三)
/(_)\:::::::::::::::::::::::|
| 翔泳社 |::::::::/::::::::/
(_____):::::/::::::::/
9よ、 2ちゃんで悪態つく暇があるなら職探した方がいいんじゃね?
この9って何者ですか?
267 :
名無し検定1級さん :2006/03/13(月) 19:40:59
余り9氏をいじめないで
268 :
9 :2006/03/13(月) 19:42:24
わ・わかったヽ(`Д´;)ノ 何を買ったのか教えればいいのか?(;´・A・)つ
ソーダ
270 :
9 :2006/03/13(月) 19:51:13
>>269 けど翔泳社ってのでだいたい想像つかん(・∀・`)?
9、やっぱり市ね!
272 :
名無し検定1級さん :2006/03/13(月) 20:25:36
ITEC模試午後1問1の最後みたいな手法って、本当に行われてるの? 迷惑メールが来た途端、MXレコードを削除とかTTLとかわけわからん ググってもそんな手法を使ったページ出てこなかったし
273 :
名無し検定1級さん :2006/03/13(月) 22:10:52
>>270 たいがいにせいよ! 苦!
はよ、何を買ったか、教えろ!
275 :
名無し検定1級さん :2006/03/13(月) 23:32:40
>>274 岡山大学の山井先生の考えられた手法です、って、こんなのを問題として採用していいのか・・
ITEC模試は予想通り役立ちそうにないな... 受けなきゃ良かった
おれはITEC良い模試だと思ったけどなあ
278 :
名無し検定1級さん :2006/03/14(火) 00:30:53
アイテックより良い模擬問題作れるところなんて ないと思うけどなぁ。TACが微妙。
279 :
名無し検定1級さん :2006/03/14(火) 01:15:47
午後Tいい問題だよな。
>>272 「優先順位の高いメールサーバのMXレコードが削除されると、DNS参照の結果、TTLの小さなMXの応答を受けてメールを送信する。」
これなんか明らかにおかしくない?TTLの小さなじゃなくて、優先順位の小さな、つまりプリファレンスの大きい(20)のほうを次のMXレコードにするはず
なおかつ、プリファレンスが小さい方が優先順位が高いってことも、念のため問題文か解説どちらかに最低でも触れておくべき
あまりに不親切すぎる
TACって模試だけ受けられるの? Web見ても通しのコースしかないんだけど、見落としているかな。
282 :
午後1問1 :2006/03/14(火) 08:40:16
MXレコード全部消すのはダメなのか?日常的にやり取りがあるクライアント側DNS にはキャッシュがあるというし、わざわざ他のMTA を広告する必要無いと思うんだけど。
普通クライアントDNSのキャッシュの期限は12時間か24時間だろう
284 :
189 :2006/03/14(火) 10:14:39
>>282 RFC2821(SMTP):
If no MX records are found, but an A RR is found, the A RR is treated
as if it was associated with an implicit MX RR, with a preference of 0,
pointing to that host.
「MXレコードが見つからない時は、必然的にAレコードを preference 0 扱いとする」
だからMXレコードの全消しはマズいんじゃまいか。
古い名前が残ってた…。orz
287 :
名無し検定1級さん :2006/03/14(火) 17:41:02
高度な話になると、不思議と9ちゃんの書き込みが止まりますね(はぁと
個人情報が漏えいしたら恥ずかしいようなところに登録をしない(29字)
>>288 信頼できるベンダーに構築依頼をする。
ベンダー丸投げにしない。(30字)
外部に公開しているサーバに情報を保存しない。(22字)
あいてつく予想問題集酷すぎ 特に無線LANの問題。暗号化において、SSLの効果を二つ挙げよみたいな問題で、 暗号化に関すること限定なんだろうなと思ったら、改ざんだのサーバ認証だのっていう答えだった じゃあなんのための「暗号化において、」という設問なんだよ(ノ∀`)
293 :
名無し検定1級さん :2006/03/14(火) 23:08:54
>>292 おまえの読解力がないだけだろwwww
プゲラwwwwwww
294 :
282 :2006/03/14(火) 23:39:42
>>284 ありがとうございます。つまりAレコードを引いて、そのIPインタフェースにSMTPしちゃうということですね。でも、MXが引けないのに誰のAを引くのだろう?
295 :
288 :2006/03/14(火) 23:53:06
テクニカルエンジニア(情報セキュリティ)合格者に構築依頼する(30字)
>288 売らない(4字)
297 :
名無し検定1級さん :2006/03/15(水) 00:48:20
さすがにそろそろ勉強始めないとまずいよな……
セキュリティ受験者はCCNPはやっぱ持ってるのかな?
299 :
名無し検定1級さん :2006/03/15(水) 08:46:02
もってるに越したことはないけど持ってなくても必死に努力すれば受かるんじゃね。
>>298 CCNPとセキュリティなんて関係ないじゃん。
前にも言ったように、お前はVLANに重点を置きすぎなんだよ。
>>292 藻前にとっては「暗号化」=「情報の秘匿化」なんだろうけどな。
暗号化の役割:
・情報の秘匿化
・通信相手の認証
・改竄・否認防止
>>301 暗号化でどうやって認証済んだよwwwwwww
げんにSSLでは証明書使って認証してんだろがよwwwwwwwwwwwwww
>>302 公開鍵の正当性を証明するのが証明書でしょ。
証明書も暗号化技術の一端。
>>303 無理やり強引だなwww
アイテックの回し者か何か?そこまで擁護しなきゃいけない理由がさっぱりわからん
そこまで広い意味の解答させたいなら、わざわざ「暗号化において」なんて条件付けなくてもいいだろが
306 :
名無し検定1級さん :2006/03/15(水) 14:45:43
URLフィルタリングの効果を問う問題なんて絶対おかしい こりゃ効果じゃなくて機能だ 解説には効果が@〜Cで挙げられてるのに、解答は機能を答えているし・・
307 :
名無し検定1級さん :2006/03/15(水) 14:48:34
WebサーバとDBサーバのやり取りはFTPなのが常識なのかよ(ノ∀`)
308 :
名無し検定1級さん :2006/03/15(水) 14:57:43
おいおい、よく見たら設問1(ノ∀`) プロキシサーバのアドレス隠蔽機能のことを、解説で堂々と、これはNATやIPマスカレードのことであるとのたまっちゃってるよ(ノ∀`) しかも「これはFWだけでなく」とかいって、明らかにプロキシサーバとFWを混同した解説になってる(ノ∀`) この本マジでヤバイ…_| ̄|〇 アマゾンで5つ星付けてる奴同業者だろw
>>305 「暗号化において、SSLの効果を二つ挙げよ」←これが
>>292 にある設問文で、
「SSLにおいて、暗号化の効果を二つ挙げよ」←こっちがお前の脳内。
この二文の違いくらい解るだろ。
310 :
名無し検定1級さん :2006/03/15(水) 15:14:09
ここの書き込み見てたら自分が合格出来るのではという錯覚に陥るな。 つーか頭の良い奴はここにはこないか。
312 :
名無し検定1級さん :2006/03/15(水) 15:56:22
初めての試験だから、受かりやすいはずなのだが でも、受けずに様子見 みんながんばってね^^
おまいらJITECから応募者数が発表されましたよ。 SVは速報値で29,411人。 ソフ開・シス管からの流入が多そうだ。
そんなに受けるのか...
◇「平成18年度春期情報処理技術者試験」の応募状況について 多数のご応募ありがとうございました。 基本情報技術者試験 ………………………………………… 93,642人 初級システムアドミニストレータ試験 …………………… 75,897人 ソフトウェア開発技術者試験 ……………………………… 54,471人 テクニカルエンジニア(情報セキュリティ)試験 ……… 29,411人 テクニカルエンジニア(データベース)試験 …………… 17,905人 システム監査技術者試験 …………………………………… 7,035人 テクニカルエンジニア(システム管理)試験 …………… 6,992人 テクニカルエンジニア(エンベデッドシステム)試験 … 4,917人 合計……………………………………………………………… 290,270人 エンベすくねぇw
>>310 >>311 議論に技術的なツッコミもできないから、そういう何の根拠も示さない楽なコメントで批判してるつもりになれるって幸せだねw
一番やばいのは、知識がないから技術的に何も言えず、ただ煽ってるだけの奴www
早く勉強開始してくれよ(プゲラwww
あと1ヶ月だね!ガンバろうね!!
318 :
名無し検定1級さん :2006/03/15(水) 18:36:36
初めてだから、儲かるのだw 馬鹿がいっぱい受けるね プロダクション園児ニアーみたいにならなければ良いが・・・・・
319 :
名無し検定1級さん :2006/03/15(水) 18:56:59
アネラスたんと電話でお話しました。 「アネラスたんはどんな男の人が好きなの?」って聞いたんです。 そしたら「視野の大きい人が好き」って言ってました。 僕も視野の大きな男になってアネラスたんに好かれていっぱいチュチュしたいです。 アネラスたんに「視野大きくするからいっぱいいっぱいチューチューしていい?アネラスたん、いい?」 って聞いたんです。 そしたら「もう、(*´ε`*)ちゅきちゅきたん、知らない!」って電話切りました。 アネラスたんは照れてます。 きゃわみゅにゅいドキドキハートのピコピコ女神ですアネラスたんは。 あああああああアネラスちゅきアネラスちゅきアネラスちゅきちゅきちゅきたん・・・ チューしてチューしまくりたいアネラスちゅきたん(*´ε`*)キッチュキッチュ・・・ミュミュミュ
>>292 >無線LANの問題。暗号化において、SSLの効果を二つ
SSLとあるからEAP-TLSによる認証のことだろう。
この場合、サーバ、クライアントで電子証明書を利用し、
電子署名による相手認証とメッセージ改ざん検出を行う。
この認証を終えてから、WEPキーを配布し暗号化通信を行う。
ちなみに、
>>301 も正しい
暗号化の役割:
・情報の秘匿化 主に共通鍵暗号方式を利用
・通信相手の認証 公開鍵暗号方式を利用
・改竄・否認防止 一方向暗号(ハッシュ値、メッセージダイジェスト)
方式を利用
>>320 > SSLとあるからEAP-TLSによる認証のことだろう。
寝ぼけて発言してるけどさ、お前この本持ってるの?よくわかってもいねーのに適当なこというのやめてくれるか?
>>321 一方向暗号キタ━━━━(゚∀゚)━━━━ッ!!
>一方向暗号 プゲラ
325 :
名無し検定1級さん :2006/03/15(水) 20:32:01
>>322 なんじゃ、おんどれ!
けんか売っとんのけ!
上等や、オー
メアド晒せや、チンカス!
ごめんなさい
◇「平成18年度春期情報処理技術者試験」の応募状況について 基本情報技術者試験 ………………………………………… 93,642人 初級システムアドミニストレータ試験 …………………… 75,897人 ソフトウェア開発技術者試験 ……………………………… 54,471人 テクニカルエンジニア(情報セキュリティ)試験 ……… 29,411人 テクニカルエンジニア(データベース)試験 …………… 17,905人 システム監査技術者試験 …………………………………… 7,035人 テクニカルエンジニア(システム管理)試験 …………… 6,992人 テクニカルエンジニア(エンベデッドシステム)試験 … 4,917人 合計……………………………………………………………… 290,270人 なんかすごい人気だね。厳しそう。
人数と難易度は関係ネー
330 :
328 :2006/03/15(水) 22:51:46
ネーヨ。
合格者が例えば15%だとしたら ・・・4400人も受かるじゃないか!
7〜8%じゃないの?
この試験の最年少は何歳になるだろうね
334 :
328 :2006/03/15(水) 23:43:37
>>331 それの何がおかしいんだ?
お前は同じ問題でも受験人数が増えると解けなくなるのか?
対人恐怖症か?
335 :
9 :2006/03/16(木) 00:09:57
>>334 でたよ。妄想野郎がよー(ノ∀`)
おまえの頭がおかいいんじゃねーか?
プゲラwwwwww
336 :
9 :2006/03/16(木) 00:12:25
>>316 そういうおまえこそ無駄に受験料払わねーで
妄想実況でもしてろよwwwww
プゲラwwwwwwww
試験は絶対評価だから、合格率は気にすることでもないのだろうけど、合格率が急に下がると試験が難化傾向になるんじゃないかと思う。私はこの資格受けないけど。謎
338 :
ラヴィ ◆tbOcnDuze2 :2006/03/16(木) 00:42:01
諦めない強い意志、それが勝利に繋がるのだと信じている。
340 :
名無し検定1級さん :2006/03/16(木) 07:30:57
はい。だからなんですか?
べつに
>>335 あまりに的をえた指摘でもう頭がおかしいくらいしか言う事がないんだな(勿論根拠無)
337は男です。本人曰く
344 :
名無し検定1級さん :2006/03/16(木) 11:35:05
分母が大きい事は、良いことだ。
試験の話しようぜ! おれネタ無いけど
さてと、4連休は何して遊ぶかな。
348 :
9 :2006/03/16(木) 18:50:34
349 :
9 :2006/03/16(木) 19:08:56
アイテク模試午前問16を見たとき、 じーさんキタ━━━━━━(゚∀゚)━━━━━━!! と思ったのは俺だけじゃないはずw
350 :
名無し検定1級さん :2006/03/16(木) 19:34:56
>>349 どんな問題だったのか詳しく教えて
じーさんまた更新止まったな。
とうとう失速したか。
あのひねくれざまでも受かるような気がする
351 :
9 :2006/03/16(木) 19:49:08
>>350 おまいしつけー('A`)
おまいが受けたのはテクデ模試だろm9(・A・`)
352 :
350 :2006/03/16(木) 23:12:58
>>351 9には敬服。
古畑の件といい、イチローの件といい
名無しで書いても上手く見破られる。
今のイチローは好きじゃないけどなぁ。
[午後2 予想事例問題] あるECサイトでは、ログインIDとパスワードを失念した時のために、 パスワードを再発行する機能を持たせている。 その際、本人確認を行うため、「秘密の質問」と 「答え」を要求することとしている。 この度、システムを更新することになり、 登録している会員に、「秘密の質問」と「答え」を 通常のメールで送った。 Q1. この場合のメールに関し、セキュリティ上のリスクを2点あげ30文字以内で述べよ。 Q2. そのリスクの対応策についてそれぞれ30文字以内で述べよ。 (問題は超省略だけど、ほんとにあったんよ。 セキュアド向きかねぇ)
Q1 メールが平文、質問と答え両方送ってる Q2 暗号化、これを送る意味がわからねぇ。
355 :
9 :2006/03/17(金) 01:06:15
>>352 おまいは名無しにしても無断m9(・w・`)
358 :
名無し検定1級さん :2006/03/17(金) 08:05:42
>>337 絶対評価ではありません。
午前で50%をスクリーニング(ふるい落とし)します。
午後1で更に50%をスクリーニング(ふるい落とし)します。
午後2で更に50〜60%をスクリーニング(ふるい落とし)します。
そのため,受験者数に関わらず,合格率が毎年ほとんど変わりません。
>>358 バカ受験者を大量に用意して受験させたらボーダーが下がるじゃん。
このようなDDoS攻撃をフィルタリングする方法を30文字で(ry
>>358 のような、わけの分からない奴が沢山受験してくれると良いんだがな。
>>353 答え発表する気ないんなら最初から問題だすなバカ
362 :
353 :2006/03/17(金) 13:39:32
>>361 もともと答えなんぞ、発表する気など無い。
聞かなきゃわからんようなもんでもないだろ。
某は、情報処理受験教育機関を標榜しているのに、
平気でこんなメールを送ってくるのさ。
ほんとうにありがとうございました。
363 :
9 :2006/03/17(金) 13:44:15
>>362 (゚Д゚)ハァ?なら30字で二つ挙げろとかはなんなんだ?全部適当か?ホントは二つもないかもしれないんだよな(プゲラwww
364 :
名無し検定1級さん :2006/03/17(金) 14:00:40
いいかげんな社会人ばかりが集まるスレはここですか?
ここです
オマイラ、ダメ元でも午前だけは、記念受験しろな。 午後は、帰ってヨシ!!
367 :
名無し検定1級さん :2006/03/17(金) 21:27:02
なんだかんだ言ってもあと 1ヶ月切ったな
369 :
9 :2006/03/18(土) 12:27:30
やべー翔栄社の良書わかりやすすぎる(ノ∀`)
おのれらはさんざん勉強してきたので受かると思います。 テメーらが合格する事を願ってます。一緒にがんばろうね。
371 :
名無し検定1級さん :2006/03/18(土) 17:24:41
俺はショウエイしゃじゃないが ソフトバンクでリョウショをゲッツ 差をつけるぜ
372 :
9 :2006/03/18(土) 18:12:26
jitecの試験委員会の人はwinnyを使わないのだろうか。 今年の試験問題を流出させて欲しい…。
>>373 それでSVの問題が流出したら笑うに笑えない。
375 :
9 :2006/03/18(土) 20:01:43
問題出してほしい?
376 :
名無し検定1級さん :2006/03/18(土) 21:44:57
ちょっとへーこくね ブー =3
377 :
9 :2006/03/18(土) 21:46:43
今回流出した事件なんか比べたら 試験問題の流出なんかムシケラだと思う人。(ノ∀`)ノシ
378 :
9 :2006/03/18(土) 21:51:07
>>377 =
>>373 そこまでして受かりたいんだな(プゲラwww
そんなんで受かっても何の意味もねー(ノ∀`)バカ過ぎこいつ中学生か?w
379 :
9 :2006/03/18(土) 22:25:49
380 :
8 :2006/03/18(土) 22:26:42
テスト
381 :
9 :2006/03/19(日) 02:43:33
もうみなは公開鍵証明書やクッキーの属性を挙げたり、意味を説明できるようになったであろうか(´・∀・)ノ
382 :
名無し検定1級さん :2006/03/19(日) 05:29:33
A君はトラッキングCookieをスパイウェアの一種と見なそうとした。 ところが、B氏にそれは無理だ、と言われた。 それはなぜか。トラッキングCookieの動作特性を踏まえて、40字以内で述べよ。
B氏の機嫌がよろしくなかった。
B氏がT君@自宅の日記を読んでいたから。
385 :
9 :2006/03/19(日) 14:39:18
あのアイテク模試から1週間 みなはきっちり復習できたであろうか(´・∀・)ノ
>>385 お前、人に勧める前に自分がやれや。
解答貰ってる俺らは既に復習何度かやったさ。
それにしても、まぐれのお前に合格なんてありえないのに何で勉強シテンの?
387 :
名無し検定1級さん :2006/03/19(日) 19:28:11
>>369 翔泳社
情報処理教科書 テクニカルエンジニア情報セキュリティ 2006年度版
のことかい?
388 :
名無し検定1級さん :2006/03/19(日) 19:34:51
>>387 それは違うよ。少なくとも過去にそのシリーズに良書は1冊もなかった。
あと聞いても9は絶対教えないから相手にすな。
389 :
9 :2006/03/19(日) 20:06:15
390 :
名無し検定1級さん :2006/03/19(日) 21:37:56
おまいら、良書だ何だと騒ぐ前に手持ちの問題集を一冊終わらせろよ。
392 :
名無し検定1級さん :2006/03/20(月) 12:30:41
エスケープすべき代表的な文字として4つあり、そのうちの2つは、>と<である。残りの二つを挙げよ ヒント & "
凹、凸
ぬるぽとガッ
395 :
392 :2006/03/20(月) 16:43:10
ヒントに&amp;てやろうとしたらホントにそのまま表示された(ノ∀`)
&
試しに、 & → & > → > < → < ' → ? " → "
変換後文字が処理されて文字化けした。
399 :
名無し検定1級さん :2006/03/20(月) 20:05:38
XSSを利用してWebサイトの「 」を行っても、この行為は不正アクセスに該当しない 「」に入れる脅威名を答え、またその理由を40字以内で述べよ。
しらん
>>397 をソースで見ると、
<dt>397 :<a href="mailto:sage"><b>名無し検定1級さん </b></a>:2006/03/20(月) 18:48:27
<dd> 試しに、 <br> & → & <br> > → > <br> < → < <br> ' → ? <br> " → "
つまり、<と>はエスケープしてるみたいだけど、"と&はエスケープしてないね
ごめんもう一度…_| ̄|〇 <dt>397 :<a href="mailto:sage"><b>名無し検定1級さん </b></a>:2006/03/20(月) 18:48:27 <dd> 試しに、 <br> & → &amp; <br> &gt; → &gt; <br> &lt; → &lt; <br> ' → ? <br> " → &quot; <br> <br><br>
AさんがBさんに現在時刻を聞いたが、Bはそれに答えなかった。 なぜか答えよ。
404 :
9 :2006/03/20(月) 21:14:51
良書で勉強している俺が問題を出してやる(´・∀・)ノ dscpフィールド書き換えによる脅威は何か。
音声パケットとかをわざと後回しにして遅延させられる
伝える間にも時刻は変わるので、 現在時刻を正確にはAに伝えれないため
DiffServなんて出題されるのかよ。
>>403 ですが
正解:Bの機嫌がよろしくなかった
409 :
名無し検定1級さん :2006/03/20(月) 22:47:18
論述のやつってさ、これ、漢字で書かないとだめ? 「無効なパケットを除外するため」を 「むこうなパケットをじょがいするため」と書いたらバツ?
お前にプライドはないのか
411 :
名無し検定1級さん :2006/03/21(火) 00:02:19
まだ全然勉強してないんだけど間に合うかな? 知識は2年前にセキュアド+ソフ開合格した程度 かなり忘れてる
412 :
名無し検定1級さん :2006/03/21(火) 00:27:32
413 :
9 :2006/03/21(火) 00:35:20
低レベルな会話だな(´,_ゝ`)プッ
414 :
名無し検定1級さん :2006/03/21(火) 01:19:56
低レベルになると、参加してくるね。
415 :
9 :2006/03/21(火) 01:35:37
416 :
9 :2006/03/21(火) 02:07:02
クロスサイトスクリプティングの動作手順を並び替えるような問題が出るよ(´・∀・)ノ
セキュリティに関して何か質問ある?
セキュリティの6要素を書け
419 :
名無し検定1級さん :2006/03/21(火) 09:23:27
精密性 機密性 融通性 利便性 抵抗性 萎縮性
おまえら Outbound Port25 Blocking なんて知ってた('A`)?
>>418 通常は、
機密性
完全性
可用性
だが、さらにGMITSでは
真正性
責任追跡性
信頼性
が追加されている。
>420 別に普通・・
423 :
9 :2006/03/21(火) 13:15:22
テクセにはじーさんみたいな熱心なブログがなくてつまんね('A`) 抽象的なこといつまでもウダウダ言ってるだけだったり、進捗状況とか成果書いてるだけだったり おまえがどこまで進んだかなんてどうでもいいんだよボケ
424 :
Anti-Queue :2006/03/21(火) 18:16:39
テクセスレには9みたいな低レベルが居てつまんね('A`) くだらないこといつまでもウダウダ言ってるだけだったり、個人の主観で他人への批評を書いてるだけだったり、ちょっと高レベルな話になると加わってこなくなったり おまえがどう思ったかなんてどうでもいいんだよボケ
ここ3,4日、勉強しようしようと思いつつ、 ずっとWBCにはまってた。 今から勉強しよ。 日曜日は「超直前」にいってきます。
426 :
9 :2006/03/21(火) 20:42:27
> 「超直前」 それは何よm9(・∀・`)?
>>426 すごい役に立つアイテックのオープンセミナー
9も受けた方がいいよ
428 :
9 :2006/03/21(火) 22:01:51
>>427 業者キタ━━━━━━(゚∀゚;)━━━━━━!!
429 :
Anti-Queue :2006/03/21(火) 22:59:13
>>428 DQNキタ━━━━━━(゚∀゚;)━━━━━━!!
>427 業者じゃないなら報告ヨロ
たしか超直前てめちゃくちゃ高いよな。それだけの価値はあるのか......。報告よろ
432 :
9 :2006/03/22(水) 20:24:24
>>427 当然わかってるよなm9(・A・`)?
(カメラで撮影してnyに流す
434 :
Anti-Queue :2006/03/22(水) 21:56:46
>>432 当然わかってるよなm9(・A・`)?
(著作権法違反幇助及び教唆で逮捕
435 :
名無し検定1級さん :2006/03/22(水) 22:04:28
みんなやめようよ あまり9をいぢめすぎるとまた引きこもるよ。
大丈夫だ。難しい話をしなければ9は引きこもらない。
438 :
名無し検定1級さん :2006/03/24(金) 16:41:01
やべ〜この試験外人も受けるぞ。
ワタシ、ニホンゴワッカリマセ〜ン アルヨ
441 :
名無し検定1級さん :2006/03/24(金) 20:20:29
ふざけた記事だな。誤解させるような記事かくなボゲ
39 :名無し検定1級さん :2006/03/22(水) 02:10:53
WBC日本代表優勝パレードでの不思議な出来事
試合終了寸前までは明らかに人はまだ大勢いた。
だが、日本チームの優勝が決定するや否やあっという間に多くの
観客は帰っていった。
残っているのは僅かな日本人だけのようだった。
余りの観客の引きに中継するカメラも焦ったのか、万歳する少数の
日本人を捉えて無理やり画面に入れ、感動シーンを演出するのに必死
なのがよくわかった。例えば、王監督の勝利インタビューでのアングルなど。
他にも、イチローのインタビューシーンに、強烈な光を放つ照明橙を
背後に入れることで、あえて逆光にしてガラガラのスタジアムを写りにくく
しているようだった。
果たして、世界は日本の世界一を認めたのだろうか…。
少なくとも、サンチエゴの観客の態度は、優勝チームに対する惜しみない
賞賛とは程遠いものであった。
45 :名無し検定1級さん :2006/03/22(水) 22:54:09
>>39 日本対キューバのWBC決勝、全米視聴率は1.8%
http://topics.sports.livedoor.com/article/detail-3619337.html -
48 :名無し検定1級さん :2006/03/24(金) 19:35:44
>>45 つーかWBC全12試合の平均視聴率1.1%だから
決して低くはない。
1.8%=160万人だからね。
>>438 WORDLOCK推奨の1000単語のどれかを選んだ場合、辞書攻撃に弱い。
だが、それだけではない。
リングの組み合わせは 5! = 120 種類ある。
すなわち、リングの組み合わせを見ただけで、
1000/120≒8.33[ワード](平均)まで候補が絞られてしまう。
自転車をパクる行為という現実的な時間内に破られる可能性が非常に高い。
>>438 デフォルトの”MATCH”をキーにしてるやつがかなりいそう。
>>442 たぶんパクる側はチャリについている鍵が全部コレなら攻略すると思うが、そんなわけ無いので鍵の無いやつを地道に探すと思う。
今日アイテックの公開講座ってある?
445 :
名無し検定1級さん :2006/03/25(土) 05:13:25
次の仕様のサイトについて、問題がある項目を選び、その項目に対してどのような脅威の発生が考えられるか述べよ。 1. ショッピングサイトにアクセスすると以下のようなCookieが発行される。 Set-Cookie: cartid=80habc8g270jak3hfh3dhf12bv03 これがショッピングカート用のセッションIDである。 2. ショッピングカートに商品を入れる。 3. ショッピングカートの情報を参照するには以下のURIにアクセスする。 viewcart.cgi?cartid=80habc8g270jak3hfh3dhf12bv03
447 :
名無し検定1級さん :2006/03/25(土) 09:31:28
>>445 3.セッションIDの推定による他者購入情報の漏洩
449 :
名無し検定1級さん :2006/03/25(土) 12:35:47
450 :
445 :2006/03/25(土) 12:51:21
他人に3.のURIにアクセスさせることで、その人のcartidを指定でき、攻撃者はそのcartidを使って、 そのユーザのカートを参照でき、カートに商品を追加したりできる。
おい、最近9が来てないぞ!
452 :
445 :2006/03/25(土) 14:08:01
難しい話についていけないバカってすぐ
>>451 みたいな現実逃避に走るねw
453 :
名無し検定1級さん :2006/03/25(土) 18:51:42
>>445 問題が不適切。
セッションIDを書き込んだクッキーを発行しておいて、
さらにセッションIDを埋め込んだURLでアクセスさせるって・・・
あり得ない。
何のためのクッキーだか。
455 :
9 :2006/03/26(日) 01:18:35
456 :
Anti-Queue :2006/03/26(日) 01:22:46
457 :
9 :2006/03/26(日) 02:51:11
これからはたとい良書手に入れても出版社すら教えるかよm9(゚`Д´゚)
458 :
名無し検定1級さん :2006/03/26(日) 09:36:48
タマソ受かる 9落ちる
9受かる タマソ落ちる
460 :
名無し検定1級さん :2006/03/26(日) 10:49:58
タマソ>(いつか越えたい壁)>漏れ>>>>>(超えられない壁)>脳内合格9>>(超えられない壁)>>悠(赤沢)
461 :
Anti-Queue :2006/03/26(日) 13:33:08
たとい良書手に入れて紹介しても低脳9には難しくて悪書でしかないんだよm9(゚`Д´゚)
462 :
Anti-Queue :2006/03/26(日) 13:39:11
>>460 ワロスw
9>悠は確かに同意だ。目くそ鼻くそとはいえw
463 :
名無し検定1級さん :2006/03/26(日) 16:09:24
今頃良書が入門の入門てどうよ
464 :
9 :2006/03/26(日) 16:46:32
>>463 試験対策には意外にこの程度で十分
対策本の入門となると本当に糞だが、専門書の入門だから試験対策にはちょうどいいのよm9(・∀・`)
465 :
名無し検定1級さん :2006/03/26(日) 17:14:21
同じ本読んで 受かるタマソ 落ちる9
同じ本読んで 受かる9 落ちるタマソ
467 :
Anti-Queue :2006/03/26(日) 17:21:38
>>464 D9N対策には民事訴訟程度で十分
9の支払う賠償金の額なんて本当に糞だが、追い込みの入門だからD9N対策にはちょうどいいのよm9(・∀・`)
なんだ、良書ってこれか。 この本なら、今年に入ってからすでに何度か読んでた。 良書って程でもないと思うが。
469 :
名無し検定1級さん :2006/03/26(日) 17:53:47
巨乳オネエタン ハァハァ
ホント巨乳だった(秘)
遅刻。
試験の話しようぜ! おれネタ無いけど
474 :
9 :2006/03/27(月) 19:01:06
ついさっきアマゾンから超良雑誌が届きやしたっヽ(`∀´)ノ こいつの名前だけは明かせねーm9(`Д´;)
475 :
9 :2006/03/27(月) 19:08:41
この雑誌検疫が入ってねー(ノ∀`)
超良雑誌で釣りたいんだな。 かわいそうに。
477 :
名無し検定1級さん :2006/03/27(月) 20:26:31
悪いけどSoftbankの良書には敵わんよ
478 :
9 :2006/03/27(月) 20:56:21
で、ITECはどうだったよ 金払う価値あった? 何人くらい来るものなの
悪いけどソフトバンクの城所には敵わんよ
481 :
Anti-Queue :2006/03/27(月) 22:18:42
ついさっきD9Nの書き込みがありやしたっヽ(`∀´)ノ こいつの脳内だけは解せねーm9(`Д´;)
482 :
名無し検定1級さん :2006/03/27(月) 22:30:37
この人いい加減サムイ・・
486 :
9 :2006/03/28(火) 00:03:06
キタ━━━━━━(゚∀゚)━━━━━━!!
487 :
Anti-Queue :2006/03/28(火) 00:14:27
9クルナ━━━━━━(゚A゚)━━━━━━!!
講師が巨乳なら質問してた。
489 :
9 :2006/03/28(火) 10:38:23
ホントだ。 カラーでいいね。
491 :
9 :2006/03/28(火) 10:56:56
>>490 まさかおまいも買ったのかm9(゚д゚;)
9よ。本買いすぎだろ。
今買ってきたとこ。 これから読みます。
>>475 9はまず外へ出て本の中身を見てから買うようにしなくちゃな。
大事なのは外へ出ることだぞ。わかったか?ん?
495 :
9 :2006/03/28(火) 21:35:01
図解がいっぱいあるから分かりやすい。 でも、入門なので、そんなに難しいことは載ってないように思う。 ほとんど知っていること。 知識を整理するための本と考えればまずまずでは・・・
497 :
9 :2006/03/28(火) 21:53:12
> ほとんど知っていること。 ノ〜〜〜ヽ(`Д´≡`Д´)ノ
498 :
名無し検定1級さん :2006/03/28(火) 22:09:24
しょーもな
一通り勉強は終わったしネットワークとセキュアドの過去問もやった。 さてと、これから試験まではまとめと弱点補強をしていくか。
IP-VPNとインターネットVPNとSSL-VPNそれぞれに向いている使い方を述べよ
501 :
9 :2006/03/28(火) 22:42:15
ITECの模擬試験問題と解答・解説が必要な方はいますか?
■内容物
・午前模擬問題:解答用紙付
・午後1模擬問題:解答用紙付
・午後2模擬問題:解答用紙付
・解答・解説書
連絡は
[email protected] までお願いします。
価格は相談です。
>>502 自己レスです。
迷惑メール対応のため一部のドメインからのメールを受信拒否としています。
その場合,スレ内で拒否ドメインを教えてください。
対応として一時的に受信拒否のドメインを受信許可にします。
また,スレ内での質問等はトリップを必ずつけてください。
504 :
名無し検定1級さん :2006/03/29(水) 07:56:20
>>503 自己レスです。
上記内容物のほかに試験に関する情報もお付けいたします。
おい、tamasoがブログでCやJAVAを詳しくやっておく必要があるとか書いてるけど、これはどうよ?
>502 ウプレカス
>>506 ほおっておけ
思う存分やらせとけばいいだろw
509 :
9 :2006/03/29(水) 15:36:46
>>502 で、おまいがなぜそれを持ってる訳?
解答用紙とか使ってないんだよな?なんのために購入したの?
Cしかわからないのにこの資格の申し込みして、いまだに多言語の勉強も、 セキュリティの勉強もまともにやってない俺は、スコアどのぐらい取れますか?
君なら間違いなしだ。 レッツラ トライ だ!!
512 :
9 :2006/03/29(水) 23:17:42
ブログの新しい遊び相手見つけたよ(´・∀・)ノ もうおまいらには邪魔されねーぞm9(`Д´)
513 :
古畑任一郎依存症 :2006/03/29(水) 23:39:48
514 :
9 :2006/03/30(木) 00:12:20
515 :
古畑任一郎依存症 :2006/03/30(木) 00:18:51
この前ジョギングしてたら小学生の男に 「3年Bぐみ〜〜〜!金八せんせ〜〜〜」と車の中から叫ばれたwww 石ころでも投げつけてやろうかと思った。
516 :
9 :2006/03/30(木) 03:01:57
>>513 おまいブログ持ってたっけ(´・ω・)?
>>502 >>503 >>504 >>505 に対する自己レスです。
>>509 に対する回答も含みます。
受験対策資料として入手しました。
解答用紙には鉛筆で書き込んでいますが
朱筆は入れていません。
また筆圧もそれほど強くない方ですので
消しゴムで消せば白紙の状態になります。
当然白紙の状態に戻すのは当方で実施いたします。
専用ブラウザでご覧になっていない方は当方アドレスが
分からないでしょうから以下に記載します。
[email protected] 以上,宜しくお願いいたします。
......もういいって
今なら何と、もう1セットお付けして、105円(税込)でお届け!!
Wow!それはお買得だねBob!あたしも、さっそく注文するわ!
521 :
名無し検定1級さん :2006/03/30(木) 10:39:49
なんでここで売りやってるの? 横着しないでオクでやりなさい。
試験の話しようぜ! おれネタ無いけど。
んじゃ セキュリティスレらしく
>>502 個人情報の取り扱いについて、ご説明願えますか?
翔泳社の本が結構イロイロ書いてあっておもしろかったぞ。 ITECはいつも通り。 というかSQLインジェクションについての説明で萎えた。 もうITEC買わない。
526 :
9 :2006/03/30(木) 18:08:43
未来ちゃんのブログが消えた…_| ̄|〇 ノ〜〜ヽ(゚`Д´≡`Д´゚)ノ
やあ、9じゃないか。
テクニカルエンジニア(情報セキュリティ)しりとり ルール 1.午前の出題範囲ならセキュリティに関する単語でなくともよし 2.動詞は不可 3.最後が「ん」の単語が回答されても無かった事とし、スルーする。 4.しりとりの回答の書き込みには名欄を「尻」とする。 では「テクニカルエンジニア」の「あ」から
529 :
名無し検定1級さん :2006/03/30(木) 21:26:38
「アベイラビリティ」 「い」
インテグリティ 「イ」
イナバウアー 「−」
532 :
9 :2006/03/30(木) 22:17:03
アラート(IDSの)(´・∀・)ノ 「ト」
533 :
名無し検定1級さん :2006/03/30(木) 22:34:41
トランスポート層 「ウ」
534 :
名無し検定1級さん :2006/03/30(木) 22:35:43
ウガンダ 「ダ」
楕円曲線暗号 「う」
536 :
名無し検定1級さん :2006/03/30(木) 22:41:54
ダイアナンエースの 「ス」
537 :
9 :2006/03/30(木) 22:45:17
スクリプトキディ 「イ」
539 :
尻 :2006/03/30(木) 23:00:47
いい加減にしろよムダにスレ消費すんなよDDoS攻撃だよコレは! 「は」
540 :
名無し検定1級さん :2006/03/30(木) 23:01:57
はがいぢめしてーーーぼくを 「を」
541 :
尻 :2006/03/30(木) 23:05:06
542 :
名無し検定1級さん :2006/03/30(木) 23:06:59
ウッチーいかないで!! 「で」
デスマーチとセキュリティの関係は? 「は」
デスマーチのおかげでハッカーの攻撃頻度が下がる 「る」
545 :
9 :2006/03/31(金) 00:14:20
>>544 rootkit(アイテク模試必須!w)
「ト」
とうとうしりとりまで始めたか 「か」
帰り際に巨乳女をナンパした! 「た」
548 :
名無し検定1級さん :2006/03/31(金) 01:02:51
tamasoに痴漢したら大きな声をだされて走り出して逃げ切った
549 :
名無し検定1級さん :2006/03/31(金) 01:42:52
タイムスタンプ 「ぷ」
550 :
名無し検定1級さん :2006/03/31(金) 01:48:37
プライドのかけらもないのかよ。プw 「プ」
プロミスキャスモード
泥沼デスマーチプロジェクトである程、 セキュリティ対策のダメっぷりを発揮します 「す」
553 :
名無し検定1級さん :2006/03/31(金) 10:47:57
スパム 「ム」
無線ルータ 「タ」
555 :
9 :2006/03/31(金) 11:25:34
耐タンパ性(´・∀・)ノ 「イ」
イージャパン構想 「う」
ウォードライビング 「ク」「グ」
558 :
名無し検定1級さん :2006/03/31(金) 16:03:58
グリッチ 「ち」
559 :
名無し検定1級さん :2006/03/31(金) 16:38:13
CHAP 「ル」
ルーティングプロトコル 「ル」 って同じか・・・・・では ルーティングテーブル 「ル」 ああ結局「ル」で変わらず
るなちたりうむ 「む」
素朴な疑問なんだが、しりとりって楽しいか?
ごめん。 ×るなちたりうむ ◎ルートDNSサーバー 「バ」「ア」
むぇい惑メール 「る」 悪いまた「る」だ。
565 :
9 :2006/03/31(金) 17:56:40
ロシア語のPはRの発音になるとかそういうマニアックな話?
ルールベース 「ス」
スイッチングハブ 「ブ」
569 :
名無し検定1級さん :2006/03/31(金) 18:07:09
Challenge response Handshake Authentication Protocol
>>562 続いているところを見るとどうやら楽しいらしい
571 :
9 :2006/03/31(金) 18:19:45
>>569 (゚Д゚)ハァ?普通にプでいいだろがよ
はいはいわろすわろす
573 :
Anti-Queue :2006/03/31(金) 18:46:02
CHAPのPがプロトコルだと知らなかった9wwwww
574 :
9 :2006/03/31(金) 18:56:37
>>568 ブルートフォースアタック(´・∀・)ノ
「ク」
575 :
名無し検定1級さん :2006/03/31(金) 18:57:23
クロスサイトスクリプティング 「グ」
576 :
9 :2006/03/31(金) 19:21:19
受験票とアイテク模試結果同時にキタ━━━━━━(゚∀゚)━━━━━━!! また立教かよ(ノ∀`)
577 :
9 :2006/03/31(金) 19:25:25
うはwwwwwww 午前:96/110 A 午後1:74/120 C 午後2:81/120 B 総合:251/350 B 合格ラインです 午前なんて30分近く遅れてきたのに(ノ∀`) 自己採点より点数高wwwwちょww甘すぎwwwww
578 :
9 :2006/03/31(金) 19:27:32
午前551人中7位 総合も545人中30位 ちょwwwレベル低すwwwwwwwww
>>578 途中でちょっと帰ってるのにワラタw
スニファ
「あ」
581 :
9 :2006/03/31(金) 19:52:27
>>580 ファでいいでしょう(´・∀・)ノ
ファーミング詐欺
「ぎ」
誰か9にアイテック勝った者はおらぬか? キーストリーム 「む」
逆切れされて対策できませんでしたが、なにか? 「か」
584 :
9 :2006/03/31(金) 20:15:46
585 :
名無し検定1級さん :2006/03/31(金) 20:19:42
低レベル集団の中で上位という結果に酔ってる9プゲラチョ
偽造 「う」
もう受験票来たの?
ウィニー 「ニ」
認証局 「ク」
590 :
9 :2006/03/31(金) 21:32:53
クロスサイトフォージュエリ リ
591 :
9 :2006/03/31(金) 21:33:46
クロスサイト・リクエスト・フォージェリだった(ノ∀`)
リスク分析
593 :
名無し検定1級さん :2006/03/31(金) 23:51:48
脅威 い
いい加減にしろよ お前らこんなことがホントに楽しいわけ? 「け」
595 :
名無し検定1級さん :2006/03/32(土) 00:28:39
経済産業省 う
うつけめ
>>584 >>528 の「尻」名前欄のルールは、
9の脳内で都合の良く改竄されますた。
調子に乗って落ちるタイプだな(プ
「プ」
試験会場東洋英和女学院 うぜー、交通の便悪すぎて、さらに遠い・・・・ あわわわわ
>>577-578 あちゃーほんのちょっと9に負けちゃったよ。
でもこれで9の名前がITECにバレたってことで。w
プライバシーマーク
「ク」
クライアント認証 「う」
600 :
名無し検定1級さん :2006/03/32(土) 10:59:18
そして、名簿が不思議とNy流出→9の住所氏名公開祭り→9追い込みOFF開催 となるわけだ。 ITECの中の人、期待してまつよw
WEP 「プ」
プリンシパル(Principal) 「ル」
ルート証明書 「よ」か「しょ」
ショルダーハック
クッキー 「き」
キンタマウィルス 「ス」
607 :
9 :2006/03/32(土) 15:15:00
スパイウェア(´・∀・)ノ ア
IDS 「す」
>>607 キンタマウィルスを9が認めたのにワラタw
スプーフィング
「ぐ」
グループウェア 「ア」
611 :
9 :2006/03/32(土) 16:53:50
>>610 全然テキュリティと関係ない。却下
「グ」
gnupg 「ジ」
613 :
名無し検定1級さん :2006/03/32(土) 17:15:51
おまえらまだやってたのか。
公開模試のレベルの低さに絶望したのはオレだけですか?
615 :
名無し検定1級さん :2006/03/32(土) 19:28:52
ITECの模擬試験問題と解答・解説が必要な方はいますか?
■内容物
・午前模擬問題:解答用紙付
・午後1模擬問題:解答用紙付
・午後2模擬問題:解答用紙付
・解答・解説書
連絡は
[email protected] までお願いします。
価格は相談です。
迷惑メール対応のため一部のドメインからのメールを受信拒否としています。
その場合,スレ内で拒否ドメインを教えてください。
対応として一時的に受信拒否のドメインを受信許可にします。
また,スレ内での質問等はトリップを必ずつけてください。
受験対策資料として入手しました。
解答用紙には鉛筆で書き込んでいますが,朱筆は入れていません。
また筆圧もそれほど強くない方ですので,消しゴムで消せば白紙の
状態になります。 当然,白紙の状態に戻すのは当方で実施いたします。
以上,宜しくお願いいたします。
トリップ付け忘れました。
618 :
9 :2006/03/32(土) 19:39:37
>>614 ならおまいの成績晒してみろや(ノ∀`)
とても晒せるような成績じゃないんだろ(プゲラwww
>>615 コリコリョいい加減にしるm9(・A・`)
JITEC く
620 :
9 :2006/03/32(土) 19:43:44
621 :
名無し検定1級さん :2006/03/32(土) 20:00:32
B君は、Webメールに送られてきたメール本文に張ってある興味をそそられるリンクをクリックしてWebサイトを見に行った C氏は、この行為を危険だとB君に警告した この理由を30字以内で述べよ。
そのメールはC氏が送ったものなので、危険性を熟知していたため。
623 :
名無し検定1級さん :2006/03/32(土) 20:36:04
マジレス 悪意のあるサイトに誘導される危険性があるため(22)
メールに証明書がついてれば安全なのかな?
試験会場は戸塚の明治学院大学。 戸塚駅からバスで行くか,タクシーで行くかしないみたいです。
626 :
9 :2006/03/32(土) 21:13:24
627 :
9 :2006/03/32(土) 21:29:36
僕はITEC模試の結果悪かった。 勉強が足りなかった・・・・ 判定はE。 これから勉強しても無理かなあ。。。
んな物は、気にする必要は無い。 とりあえず、記念受験シル!!
630 :
9 :2006/03/32(土) 21:49:37
>>628 プゲラwwwwwwwwwwwwww
ぜひ成績キボン(ノ∀`)9m
631 :
名無し検定1級さん :2006/03/32(土) 22:00:41
(ノ∀`)9m 左手は親指が不自然だな m9(ノ∀`) やはり、右手だとしっくりくるな どうでもいいけど・・・
>>621 ですが、「Webメール」であることに注目してください。
もう一つのヒントはReferです
Refer情報によりアクセス元のクライアントの情報が取得されてしまうってこと?
634 :
名無し検定1級さん :2006/03/32(土) 22:34:12
突っ込むけどRefererではないかい? リンク先にリンク元のURLが知られてしまうってことだな。 仮にそのURLにメールID等が埋め込まれていると、このURLを元に メールが読まれてしまうってことか・・・
635 :
名無し検定1級さん :2006/03/32(土) 22:41:58
試しにやってみたが、某サイトでは直接URLを指定しても メールが読み出せないようにしてあるな。 セッションが切れてWebページ認証画面が出てくる。
636 :
名無し検定1級さん :2006/04/02(日) 01:23:21
Perlが理解できないorz
638 :
9 :2006/04/02(日) 01:42:17
↑ 間違えw
ITECの模擬試験問題と解答・解説が必要な方はいますか?
■内容物
・午前模擬問題:解答用紙付
・午後1模擬問題:解答用紙付
・午後2模擬問題:解答用紙付
・解答・解説書
連絡は
[email protected] までお願いします。
価格は相談です。
迷惑メール対応のため一部のドメインからのメールを受信拒否としています。
その場合,スレ内で拒否ドメインを教えてください。
対応として一時的に受信拒否のドメインを受信許可にします。
また,スレ内での質問等はトリップを必ずつけてください。
受験対策資料として入手しました。
解答用紙には鉛筆で書き込んでいますが,朱筆は入れていません。
また筆圧もそれほど強くない方ですので,消しゴムで消せば白紙の
状態になります。 当然,白紙の状態に戻すのは当方で実施いたします。
以上,宜しくお願いいたします。
こういった物に引っかかる個人情報って 特殊名簿として高く売れるのかな? まぁ、こういったモラルの持ち主なら、 銭のためなら、何でもやってそうだが。
>>639 のメールボックスどうなってるか見てみたいな
B君は、某巨大匿名掲示板に張ってある興味をそそられる書き込みをみて、書き込み者にメールを送った。 C氏は、この行為を危険だとB君に警告した この理由を30字以内で述べよ。
手垢にまみれた臭い模試問題を買わされるから。
644 :
9 :2006/04/02(日) 14:46:50
>>639 コリコリョいい加減にしるm9(・A・`#)
後はそこのWebメールサイトの実装によるけど 脆弱性があると確かに危険だべな。
コリコリョ「今日も活きのいい9が釣れたぞぉ!」
IP-VPNを構築する際、CERに既存のルータを流用したい。 この際既存ルータが流用可能となる条件を30字以内で述べよ。
>>647 全然わからないが、可用性の観点から回答すると
「想定されるトラフィックを許容する性能を持っていること」
可用性、機密性の観点から回答すると
「ファームウェアやパッチが適切に適用されていること」
とかではダメか?
漏れもよくわからないが、IPsecの場合はNATやNAPTと相性が悪いとか・・・ そのへんの話か?
通信事業者側のルーティングプロトコルに対応していること(27)
それじゃネットワークの問題じゃん。
651はネットワーク有資格者の解答ですたw
問題おかわり!
ワン
656 :
9 :2006/04/02(日) 22:24:54
そんなマニアック問題でないょ
午後1についてジャンルを推測してみた。 問1.ネットワークインフラにおける脆弱性の問題 問2.Web+DBサイトの脆弱性の問題 問3.P部長とR主任のショートコント 問4.運用系の問題(セキュリティパッチ適当等) 他視点のジャンルや、もっと詳細に掘り下げた等 何でも、意見求ム!!
>>656 クリックを指摘する以前に、そんなWebメール使ってることを指摘しろや!と思うのでつが。W
>>658 「問3.P部長とR主任のショートコント」とか、そんなのどうでもいいよ。w
漏れ的にはプログラム系は大して出ないと踏んでいる。
IPAが後から発表したのは今後のため。
だから来年は今年の反応を見てセキュアプログラミングを拡大してくる可能性はあるかも知れないが。
で、今年は暗号化技術、認証技術、Firewall&IDS、迷惑メールあたりがメインでそれに
CSRFやSQL injectionなどのWebアプリ系を(無理やりw)絡めてくるのでは?と。
>>658 「問4.運用系の問題(セキュリティパッチ適当等)」はセキュアドに分類されそうだが
午後IIの一部でステージングサーバで確認していたにも拘らず〜の問題が発生したのは何故か?
的な技術面での出題はありそうだな。
>>で、今年は暗号化技術、認証技術、Firewall&IDS、迷惑メールあたりがメインでそれに セキュリティの基盤として何を扱うかといった所ですね。 >>CSRFやSQL injectionなどのWebアプリ系を(無理やりw)絡めてくるのでは?と。 わたしゃ、無理やりとは言わずコチラが本命かなと思っている。 とはいえ、プログラムの突っ込んだ問題ではなく、簡単に対応できるのだけど 現場では意外と行われていないインジェクション系が、メインかと推測中。 中でも「情報セキュリティ白書 2006 年版」で第一位のSQLインジェクションは ガチでしょう。(某.comの影響か?) ちなみに、上記資料によると弟二位は、某P2Pソフトなのだが、これを問題として 扱うには、いろいろと難しいだろうなと。。 SQLインジェクションは、Like演算子について真面目に対応するとなると難しかった記憶があるのですが その辺って何処かにまとまってませんかね?(ベンダー依存でしたっけ?) >>「問4.運用系の問題(セキュリティパッチ適当等)」はセキュアドに分類されそうだが 「システムの開発と運用」という分類になると思うのだけど、これはセキュアドよりも 高度と設定されているのだけどなぁ。 確かに参考書では、余り見ないですな。 >>「問3.P部長とR主任のショートコント」とか、そんなのどうでもいいよ。w いやいや、I○A的には少しでもセキュリティエンジニアを増やしたい所。 新しい分野の試験では、若者の受験者の割合が多い傾向にあり彼らの興味を引くには、 昨今のお笑いブームに便乗する事が、重要かつ効果的だと推測される。 某試験でもP部長の登場以降、受験者数が鰻上りである事実が、これを裏付けている。 新分野の試験の為、次年度の受験者数が増えるという事を試験成功の一つの定義付けと しているI○Aとしては、打てる手は全て打っておくのが理想であり、費用対効果の 抜群によいP部長復活は当然の結果と推測できる。
良スレになってくると9がいなくなる件について
664 :
名無し検定1級さん :2006/04/03(月) 13:10:47
スパイウェア対策ソフトは、検出したスパイウェアをそのまま削除するのではなく、
プログラムを停止し、別の場所に隔離した上で、システムフォルダやレジストリをスパイウェア実行前の状態に戻す
あえてこのような措置を取るのはなぜか?
>>663 おまえも邪魔だから来ないでくれる?
665 :
9 :2006/04/03(月) 13:27:21
レベル高いねー
666 :
名無し検定1級さん :2006/04/03(月) 15:53:14
663=665 バレバレの自演乙 話についていけなくて9の相手しかできない奴は出てってね
>>664 スパイウェアを分析するため?
もしくは
スパイウェアを削除することによって使えなくなるソフトがあるため
わからん。
>>664 スパイウェアの中にはWebサイト利用者の利便性を高めるために利用される
クッキー等も含まれており、必ずしもいきなり削除することは適切ではない。
そのため、削除するか否かを判断するために、このスパイウェアを一旦無効にして
スパイウェアの機能を確認する必要がある。
669 :
664 :2006/04/03(月) 21:40:17
670 :
9 :2006/04/03(月) 22:57:58
レベル高いね(ノ∀`)
JavaやPerlはともかくC++なんてどこで使うんだ? 流行のWebプログラミングでないとして、リバースエンジニアリングとかか。 バッファオーバーランやメモリリークとかはなんか違う気もするし。 CGIをバイナリで実行し、文字列をサニタイズするのか。
P部長:[ a ] R主任:申し訳ありません。それはできかねます。 P部長:肝心なときに役に立たんな。 R主任:[ b ] [a],[b] に適切なセリフをいれ、ショートコントを完成させよ。
673 :
名無し検定1級さん :2006/04/04(火) 00:12:38
肝心なときに役に立たんな。
水色の水着。 茶色の巨乳。 以上。
R主任:お前に食わせるタン麺はネェ!
花粉症が酷くて勉強どころじゃない件
677 :
9 :2006/04/04(火) 01:53:25
くだらねー議論だな(プゲラwww
>>671 おまいら、セキュアプログラミング=Webアプリのプログラミングと勘違いしてるんじゃねぇか?
> バッファオーバーランやメモリリークとかはなんか違う気もするし。
何がどう違うんだよ?
もっかい、IPAのセキュア・プログラミング講座読み直してみぃ。9の糞本なんて試験には要らないから。
もう一つ言っておくが、「流行のWebプログラミング」なんて出ねぇよ。
みんなが期待してるようなもの出してどうするよ?
出たところで、そんなところで差がつくか?
679 :
9 :2006/04/04(火) 02:43:11
>>678 試験にちょっとしか出ねーセキュアプログラミング必死に勉強しててね(プゲラwww
9 は、セキュアプログラミング捨ててるのか。 言語非依存の共通部分だけでも、対策しておけば よいのに判断できないのね。。。そして焦って逆切れ。 ゙ミ;;,_ ) ) ( ;;;;;;;;、;:...,,,,,ヽ プーン ( .¨.、,_,,、_,,r_,ノ′ ( /;:;":;.:;";i; '',',;;;_~;;;′.ヽ ) ".¨ー=v ''‐ .:v、,,、_,r_,ノ′ /;i;i; '',',;;;_~⌒¨;;;;;;;;ヾ.ミ゙´゙^′..ヽ ".¨ー=v ''‐ .:v、冫_._ .、,_,,、_,,r_,ノ′ / :: :;: : :;: \ / / i | ● (__人_) ● :::| クソカワイソス ! :::ノ 丶_ :::::ノ
681 :
名無し検定1級さん :2006/04/04(火) 23:40:46
問題はまだでつか?
682 :
名無し検定1級さん :2006/04/04(火) 23:46:48
::::::::::::::::::::::::::::: ,.-ヽ :::::::::::::::::::::: ____,;' ,;- i へ、 /;へ\ :::::::::::::::::: ,;;'" i i ・i; // _l::|___l::|_ヽ:ヽ ::::::::::::::: ,;'":;;,,,,,, ;!, `'''i; / ̄ ̄ ̄ ̄\,, |l/:::::::::::::::::::::::::::::::::`::| ::::::::::: ,/'" '''',,,,''''--i / __ヽ /::::::_::::::::::::::_ 、:::::::::::::\ ::::::::: ;/ .,,,,,,,,,,,,,,,,, ;i'⌒i; | | |、 /:: <て)` "ィて)ノ\:::::::::::ヽ ::::::: i;" ___,,,,,,, `i". | ∩─| | ,|/ ── ,| ── ヽ:::::::::| ::::::: i; ,,;'""" `';,,, "`i; | ∪ `l |. ── :| ── .|::::::::| ::::::: | ''''''i ,,,,,,,,,, `'--''''" ヽ __/ _.ノ | ── | ── |:::::_l__ ::::::: |. i'" "; |――― 、". ヽ 、__, /::::| 新 | ::::::: |; `-、.,;''" /  ̄ ̄ ̄ ̄^ヽ∞=、 \ ー /:::,/| 製 | :::::::: i; `'-----j | | | |っ:::::) l━━(t)━━━━┥ | 品 |
683 :
名無し検定1級さん :2006/04/05(水) 09:18:51
何だよ、いっきに静かになったなw
684 :
名無し検定1級さん :2006/04/05(水) 09:50:23
itecの予想問題集 あれだけで午後の問題はばっちりですか?
ネットワークの過去問が多かったな>アイテック ほんとにこんなのでいいのかなぁと思った
686 :
名無し検定1級さん :2006/04/05(水) 11:40:52
ばっちりかどうかは神降臨
確かに不安だよな。 ほとんどネットワークやセキュアドの過去問だし・・・ こんなんでいいわけないと思います。
でもわかっちゃいるけどやめられないんだよな〜
689 :
名無し検定1級さん :2006/04/05(水) 23:33:44
で、どう言うところが足りないと思うわけ? あくまで予想問題な訳だから、そこから他人と差をつけるには自分なりの努力が必要なんだろぅなと思うのでつが。
アイテック万歳!
691 :
名無し検定1級さん :2006/04/06(木) 01:03:13
>>689 > で、どう言うところが足りないと思うわけ?
> あくまで予想問題な訳だから、そこから他人と差をつけるには自分なりの努力が必要なんだろぅなと思うのでつが。
金出して購入しているんだから、「予想問題」として出来がいいとか悪いとか評価されるのは
当たり前だと思うんだが・・・。
692 :
9 :2006/04/06(木) 01:05:28
予想問題じゃなくて過去問が大半
金出して購入するも購入しない自由もあった訳だが。w さりとて他に良いものがある訳でもないからな。 あぁ、後何しよっかな
少し見ただけで、ネットワークと同じ図ばっかりだったんで、 すぐに買うのやめたよ
695 :
名無し検定1級さん :2006/04/06(木) 13:58:50
False Positive--積極的な誤り False Negative--消極的な誤り どっちが不正アクセスを見逃し、正規アクセスを誤検知するのか見分けがつかん ネーミングセンス悪すぎ…_| ̄|〇
それは割とわかりやすくないか?
勉強始めたのが遅かったから間に合わないよ ドラえもんの道具で食パンに書いて食べると何でも覚えられるやつ あれが本気でほしい
698 :
9 :2006/04/06(木) 16:53:17
これって暗記試験だったんだ(ノ∀`) この時点で終わってる(プゲラwww
>>689 予想問題自体の出来は悪くないよ。
上でも出てるが、予想問題そのものが余り収録されていないから買った人から不満が出るんだろう。
ネットワークとセキュアド合格済みの人は、アイテック本買うなら予想問題集より記述式の重点対策買った方が良いよ。
Webアプリケーションの実装とかNAT越えとか、分野ごとに絞って解説と問題があるから、苦手なところだけ学べるし。
おれは予想問題集は午前問題の繰り返し演習用と割り切って使うことにした。
試験直前に食パンとか言ってんじゃねぇよ!
701 :
9 :2006/04/06(木) 20:51:31
>>699 (゚Д゚)ハァ? お前ホントちゃんと全部解いてからものいえよ?
午前問題しかといてないのに出来悪くないとか判断しちゃって(ノ∀`)
9よ。横から悪いが、ちゃんと午後も解いたって言ってるような気がするがね。まぁアイテック模試このスレNo.1の9にそんな強くは言えないがね。でも9がいないときに、ここは良スレになっているというのも事実なわけで。
703 :
名無し検定1級さん :2006/04/06(木) 22:52:55
1-mail(ワンメール)ってところからのメールが、ホットメールではSender IDで確認できなかった けどこれ知ってる人からのメールで、明らかに偽装メールとかじゃなさそうなんだけど・・ これってなぜ?
>>703 そんなんその「知ってる人」に訊けヨ。
何でも技術と知識で解決を図ろうとしないで社会的に逝け。
>>705 かわいそうにな。技術と知識がない奴はそんな煽りでしかレスできなくて(ノ∀`)
難しくてまともにレスできないから煽ってみたり、9攻撃しかできなかったり このスレずいぶんレベル低いねw それとも一部のレベル低い奴が粘着してんのかw
>>699 やっぱネットワーク勉強してからこれ来年受けたほうが良かったなあ
セキュアドだけでいけると思ったおいらが甘かったよママン て今更遅すぎかw
午後1 問5 セキュリティ対策とは「〜」である。 「〜」に入るネガティブな表現を入れよ。 例)非生産的な技術 最近、読んだ文に書いてあったのだが内容が思い出せん…
710 :
名無し検定1級さん :2006/04/07(金) 20:15:51
>>672 P部長:[ a ]
R主任:申し訳ありません。それはできかねます。
P部長:まったく、肝心なときに役に立たんな。
R主任:[ b ]
[a],[b] に適切なセリフをいれ、ショートコントを完成させよ。
[ a ] : ワシのア×ルに、Rクンの太いのをねじこんでくれたまえ。
[ b ] : Pさんじゃさすがに立たないですよ
711 :
9 :2006/04/07(金) 20:18:31
Gさん(´・∀・)
>ねじこんでくれたまえ。 偉そうに言ってるのに吹いた
713 :
名無し検定1級さん :2006/04/07(金) 22:29:50
P部長か・・・ 平成14年のセキュアド試験に登場したんだよな。 その年はセキュアド初受験不合格で翌年2回目で合格した。 その後、ネットワークも取った。 ずいぶん昔のように感じる。 懐かしいキャラだ。
あと1週間。 ぜんぜん追いつかないので受験するのやめます。 一足お先にあぼ〜んします。 また来年ここスレにお邪魔すると思います。
715 :
名無し検定1級さん :2006/04/08(土) 00:09:10
>>713 おまいは漏れか!?w
全く同じ状況ッス。
何だか親近感湧くなぁ
>708 俺は初シス、セキュアドだけだけど 諦めないぜっ!
717 :
名無し検定1級さん :2006/04/08(土) 00:41:34
情報処理技術者試験センター 『配点割合・解答例』公表日程の早期化 だってよ。
>>672 P部長:[ a ]
R主任:申し訳ありません。それはできかねます。
P部長:まったく、肝心なときに役に立たんな。
R主任:[ b ]
[a],[b] に適切なセリフをいれ、ショートコントを完成させよ。
[ a ] : ワシの愛人になってくれんか
[ b ] : 部長のち●ぽと一緒ですね!ハッハッハ!!
>>714 全然追いつかないどころか、
未だに全く手つけてない俺がいるわけですが。
今日から必死に勉強しますよ。ええ。
皆は、セキュアプログラミングが擬似言語として出てくるとふんでるの?
俺は出ないものと思ってて、概念だけ書けるようにするかって程度なんだけど。
720 :
名無し検定1級さん :2006/04/08(土) 08:40:26
セキュアプログラミング はでない。 以上
>>720 根拠は?
それとも、希望でつか?
だとすると、必死だな(プゲラ
今回はPerlとみた。てかJavaとかC++とか分からねー。
おまえらアイテックの問題集ばかりDDos攻撃してるがTACはどうだったよ?
724 :
名無し検定1級さん :2006/04/08(土) 16:54:19
細かい指摘だけど、 DDos→DDoSな
726 :
名無し検定1級さん :2006/04/08(土) 17:50:24
セキュアプログラミング はでない。 以上
727 :
名無し検定1級さん :2006/04/08(土) 17:51:07
.1X がでる 以上
728 :
名無し検定1級さん :2006/04/08(土) 18:29:36
今年は無難にJavaアプリが出るかしら
729 :
名無し検定1級さん :2006/04/08(土) 20:12:19
DDoSの正式名称の読み方ってさ、 ディストリビューテッド デナイアル オブ サービス で良いの?
そ、そんなフリ出しても面白いことなんて言ってあげないんだから!
NATってナチュラルツンデレの略?
732 :
名無し検定1級さん :2006/04/08(土) 22:04:03
検疫システムのDHCP方式では、どのような場合に効果がないか述べよ。
>>732 端末側で固定IPを設定された場合かい?
734 :
名無し検定1級さん :2006/04/08(土) 22:12:21
次の表のア〜ウを埋めよ 検疫システム 仲介装置 検査ポリシサーバが仲介装置に渡す情報 ゲートウェイ方式 ゲートウェイ装置 合格したパソコンの「ア」 DHCP方式 DHCPサーバ 合格したパソコンの「イ」 認証VLAN方式 LANスイッチ 合格したパソコンの「ア」、「ウ」
>>733 おま・・早すぎ・゚・(つД`)・゚・。
>>732 デフォルトゲートウェイを固定で設定された場合かな?
ア IPアドレス イ デフォルトゲートウェイ ウ MACアドレス
738は正しいの?説明求む
732=734 は問題作成能力なしだな。 複数解釈できてしまうぜ
一応確認しときたいんだが、 イはMACアドレスだよな。 ア IPアドレス イ MACアドレス ウ VLAN-ID でFA?
746 :
9 :2006/04/09(日) 00:57:25
予想問題集最後のダイナミックDNSの問題、明らかにテキュリティと関係ねーテクネの問題だ(ノ∀`)
747 :
名無し検定1級さん :2006/04/09(日) 04:22:58
インターネットを介したリモートアクセスの認証強化策を20字以内で述べよ。
ウ 認証ID
749 :
名無し検定1級さん :2006/04/09(日) 08:16:10
>723 TACはXSS、SQLインジェクションを予想してますた。
おまいらあと一週間だぞ!がんばろうな!
9は試験会場どこよ?
754 :
9 :2006/04/09(日) 16:56:52
>> 752 >> 576 >> 100 からすると(模試だけの話かもしれんが)縁起悪そうだなw
756 :
9 :2006/04/09(日) 17:14:33
俺が一番演技が悪いのは憎き壮大利口m9(・A・`#) 消しゴムオヤヅに振動オヤヅ・・(((( ;゚Д゚))))ガクガクブルブル
757 :
名無し検定1級さん :2006/04/09(日) 17:14:46
この土日で午後試験の勉強は大体仕上げることができたな。 これから試験までは狙われそうなところを重点的に補強していくか。 後、午前対策としてテクネ等の過去問を解いておくか。
>>749 無難ですな。Webアプリ以外のところはどうでした?
759 :
名無し検定1級さん :2006/04/09(日) 18:10:00
さて、来週の今頃は
>>757 テクネの過去問とは、また9の馬鹿が釣られそうな餌だなw
といいながら、おれも問題集一通り終わったんで、あと一週間でやることは
テクネとセキュアドの過去問くらいしか思い付かない・・・。午後はどんなのが出るんだろう。
○o ゜._/\ |||| \ タンタターンタタン / \  ̄|| ̄ ̄ ̄|| ̄ タンタラーンタタン || 田 || _||___||_ タンタターンタタン ┴┬┴┴┬┴_ ↓受験生 | | -_ λ......::;;' λ...λ.λλ。λ.....  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ○o _/\ |||| \彡 / \  ̄ ̄) ̄ ̄ ( ̄ タン ! ( 田 )彡 _)___(|_ ┴┬┴┴┬┴_ < < -_  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ○o ゜._/\ ミ .|||| \ / \))  ̄|| ̄ ̄ ̄|| ̄ カン ! || 田 || _||___||_ ┴┬┴┴┬┴_)) | | -_  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ どうでも良いが、サザエさんって北海道〜沖縄まで、この時間帯なのな。。
762 :
名無し検定1級さん :2006/04/09(日) 20:51:13
さあ、当日はどうやって周りに嫌がらせしようかな 何かリクエストある?
764 :
9 :2006/04/09(日) 20:59:49
消しゴム、振動・・(((( ;゚Д゚))))ガクガクブルブル
>>762 1.周囲を見渡し「コイツは出来る!」という対象を探す。
2.受験票へのソーシャルハッキングを行い、受験番号・氏名・生年月日を取得。
3.対象者になりすまし、受験する。
これを、午前・午後1・午後2と別々の対象に対して行う。
しかし座席番号と突合せられたらすぐばれるな
座席番号まで保持してたっけ?
回答用紙の回収順なんてアテにならんし、発覚するのは、
マークシートの機械処理のタイミングでないかな?
まぁ、どちらにせよ実践した場合>762本人は、確実に特定され
上手くいけば
>>762 の犠牲+最大3名の脱落者がでるだけだ。
(ただし筆跡の問題があるので、効果が期待できるのは、午前位か?)
>>762 の尊い犠牲に敬礼( ゚Д゚)ゞ
768 :
名無し検定1級さん :2006/04/09(日) 23:14:14
False Positiveが発生しやすいのは、不正検出型と異常検出型のどちらか?
ぐぐれよ
あなたが攻撃者だとしたら、どんなふうに攻撃する?って形式の問題って出る?
771 :
名無し検定1級さん :2006/04/10(月) 00:13:44
ある日,インターネット向けのWebアプリケーションを開発・運用しているY氏の元に,ユーザからクレームが届いた。 ユーザのPCからシステムにアクセスすると,ウイルス対策ソフトが警告を発するというのだ。 Y氏は,サーバにインストールしていたウイルス対策ソフトのパターンファイルを更新して,ウイルスをチェックしたが検出されなかった。 Y氏は,よくある誤検知だろうと結論付けた。念のため,サーバに最新のパッチがすべて適用されていることを確認し,サーバを順番に再起動した。 この過程で,データベースに見慣れないテーブルがあることに気づいたため削除した。 数日後,別のユーザから同じクレームが届いたので,Y氏は詳しく調べてみた。 すると,あるWebページが改ざんされ,サーバ上に置かれた不審なバイナリファイルを送信する仕組みになっていることを突き止めた。 Y氏はすぐに不審なHTMLタグやバイナリファイルを削除し,サーバを再起動してみた。 しかし,削除しても削除してもタグやバイナリファイルが復元される。 Y氏はシステムの一時停止を社長に進言したが,同社の基幹システムだったため,社長は「止めずに何とかしろ」と言うだけであった。
772 :
名無し検定1級さん :2006/04/10(月) 00:15:47
悪戦苦闘を続けたY氏は,特定のウイルス対策ソフトで駆除すれば,異常な動作が収まることを突き止めた。 また,自社もSQLインジェクションで攻撃されたのではないかと思い,Webアプリケーションの入力チェック機能を強化するなど改修した。 リクエストのサイズを制限するツールなども導入した。これらの対策が功を奏したのか,異変は収まった。 その後,Y氏はセキュリティ侵害の緊急出動を専門にするベンダX社の担当者H氏に,障害発生時のログなどを記録したハードディスクを持ち込んで事情を説明した。 だが,Y氏の意に反して,H氏はログも見ずにこう言った。 H氏:これで犯人を捕まえるのは無理ですね。それより御社のサーバは放置すると危ないですよ。 Y氏は愕然とした。 この一連の対応の中で,Y氏は多くのミスを犯した。三つ挙げよ。
773 :
9 :2006/04/10(月) 01:11:53
ようやく予想問題集終わたヽ(`Д´)ノ
774 :
古畑任一郎 :2006/04/10(月) 01:13:12
775 :
古畑任一郎 :2006/04/10(月) 01:14:30
おいらは昨日の平成13年問2に引き続き 次はDWHの平成15年問2をやってます。 この2問やっとけばDWHは万全ですか?
776 :
9 :2006/04/10(月) 01:21:01
>>775 おい何の話だm9(・A・`)
スレ違いだ
あっちのスレには書き込んでるの(´・ω・)?
もしかしてこれかw
507 名無し検定1級さん 2006/04/10(月) 01:07:04
>>505 おいらもマターリやってます。
設問3まできたところ。
777 :
9 :2006/04/10(月) 01:23:05
>>775 まあおまいはいい奴だから特別にスレ違いも許そうm9(・∀・`)
DWHならあとは平成14年の午後1のSQLの問題もやっとけ
あれを別の角度から眺めることでDWHに対する見方を養うことができる
あとはガッコもちゃんと活用してるかm9(・∀・`)?
778 :
9 :2006/04/10(月) 01:24:21
任一郎はDB何回目よ(´・∀・)?
779 :
古畑任一郎 :2006/04/10(月) 01:42:38
>>777 どもです。
>平成14年の午後1のSQLの問題
午後Tは平成11年までやったのでおkです。感謝です。
あと、今年の応用能力診断テストの午後TDB設計が
平成13年午後U問2の改題だったので深く理解しました。
>ガッコもちゃんと活用してるか
問題やるごとに参照してます。
DWH出されるかどうかは分かりませんが、
多分午後Uの作問者は今年も変わらないはずなので出題形式だけは
去年のを参考にしたいんですがね。
DBは12月下旬から学習開始で今回初受験です。もうだめです。
780 :
9 :2006/04/10(月) 02:07:52
> 午後Tは平成11年までやったのでおkです。感謝です。 甘〜いヽ(`Д´)ノ 小沢さんより甘いぞm9(・A・`) どうせやりっぱだろう。俺がいった新の意味を理解してないようだ まず両テーブル構造をよく見比べいm9(・A・`) 大分類や中分類など似通ったところがあるだろう それ以外のテーブルについての差異はどうだ? 片方にはないもう片方のテーブルを取り入れようとすると、どういうテーブル構造になるm9(・A・`)? 大分類や中分類のような階層構造のテーブルを作成するときの定石はm9(・A・`)? これらをすべて研究し尽くして初めてDWH完璧と言えるのだヽ(`Д´)ノ > もうだめです。 諦めんなヽ(`Д´)ノ
781 :
名無し検定1級さん :2006/04/10(月) 02:10:10
糞コテ乱立。 試験1週間前だってのに この有り様は何だ!
782 :
古畑任一郎 :2006/04/10(月) 02:16:38
>どうせやりっぱだろう 深く考えて解答も3冊くらい見比べてるのですが 結局は答えが合ってただけで満足してました。 >俺がいった新の意味を理解してないようだ そう指摘されて何かに目覚めた気がしますが、 試験日まではもう手遅れなので試験後合格発表日までに徹底したいです。 いまの時期は本来見直しに徹しなければいけない時期ですし。 この程度の実力では試験に受かる資格なしですね。 本当に感謝です。
なにこのスレ
>>783 9にハイジャックされてDBのスレになりますた
>>783 テクセ脱落者続出で本日よりDBスレに変更しますた
786 :
9 :2006/04/10(月) 03:37:08
今ちょっと初めてTACの午後突破作戦の問題(一番最後)やってみたけどちょwww簡単すぎwww(ノ∀`) まあ自分が思ったことをいかに端的に書けるかっていう国語表現の確認には使えそう(ノ∀`)
9ってスゴイのな
789 :
TACマン :2006/04/10(月) 20:22:24
突破作戦チャレンジ問8設問2(2)について、 「電子メール自体は不審なパケットではないため、検知できない。」 と解答したのですが、どうでしょうか? 解答とは多少ずれてるのですが、見当違いなのかわからなくて
どんな問題なんだ?
791 :
TACマン :2006/04/10(月) 20:56:47
>>790 HIDSをメールサーバに実装する場合、電子メールによる情報漏えいの脅威を検知することはできない。
その理由を、30字以内で述べよ。
>>789 なんで「メール」を「パケット」と同列に記述するのか意味不明。
793 :
TACマン :2006/04/10(月) 21:01:12
>>792 はい、問題文にあるHIDSの監視機能に即して引用しました。
パケットレベルから見れば、アプリケーションレベルのメールというのは、どんな内容であれ、検知できないという意味合いです。
794 :
名無し検定1級さん :2006/04/10(月) 21:02:45
>789 この回答では、設問に対する答えになってないと思うのですが...。 表8.1のHIDSの機能、表8.2の脅威検知に必要な情報から回答を導きだすべきだと思います。
シグネチャと何か関係あるのかな?
>>793 > パケットレベルから見れば、アプリケーションレベルのメールというのは、どんな内容であれ、検知できないという意味合いです。
「どんな内容であれ、検知できない」って
そういう意味合いで記述したのだとしたら答案は完全に×ではないか?
問題文を読んでいないから外しているだろうけど、30字以内だったら、
「正常なメールとメールによる情報漏えいを区別できないから」くらいしか
書けないなあ。
普通はメールによる情報漏漏洩対策って暗号化かフィルタリングツールだよね。
>>797 それじゃ内部からコッソリメール送って漏えいできちゃうよねw
漏えい対策ならば、むしろ暗号化したメールをハネなきゃならんよな。
ちょうどサンプル問題の午後1に同じような記述がある。
NIDSとHIDSの比較表で「メールによるファイルの流出」については
どっちのIDSも「正常なメール送信との区別ができない」とある。
>>796 が正解かつ、同じ問題は本番では出ないだろうな。
801 :
名無し検定1級さん :2006/04/10(月) 21:59:28
うーん、 直前対策に役立つ良い流れになってきたな
802 :
TACマン :2006/04/10(月) 22:19:46
突破作戦チャレンジ問11設問4(4)について、 「2つの負荷が非常に大きいサービスに対して、DNSサーバが同じGサーバのIPアドレスを回答した場合」 と解答したのですが、どうでしょうか? 解答の、一つの負荷が非常に大きいサービスに対して、続けて同じIPアドレスを回答するというのは無理があると思うのですが
803 :
ゴルゴ :2006/04/10(月) 23:08:11
テクデ命
804 :
名無し検定1級さん :2006/04/11(火) 01:44:17
そろそろ勉強始めないとヤヴァイよな? 仕事が忙しくて勉強忘れてたんだが・・・
テクネは勉強せずに業務だけでのりきったから、これもとおもってるけど甘いかな。。
手癖が直らなくて毎日やってしまいます。 そして今日も。だめね。
807 :
名無し検定1級さん :2006/04/11(火) 04:39:49
Webサーバがpingに応答しないように設定する理由を、セキュリティの観点から25字以内で述べよ。
居留守と一緒だな。 セコイ小細工しているヤツは穴だらけと思われる点でも一緒。
809 :
名無し検定1級さん :2006/04/11(火) 07:22:14
>>807 アドレススキャンによるサーバの発見を防止するため。
811 :
807 :2006/04/11(火) 18:59:39
それがさあ 「ネットワークの構成を得る手掛かりとなるため」 が正解なんだと(ノ∀`)
ITECのテクセキュ模試やってみた。 とりあえず9には勝ってた。 チョト安心(ノ∀`)
813 :
9 :2006/04/11(火) 19:37:49
>>812 ならその超甘々自己採点の結果を書いて見れm9(・A・`)
814 :
名無し検定1級さん :2006/04/11(火) 19:40:22
>>812 これか?>D9Nの模試結果
577 名前:9 投稿日:2006/03/31(金) 19:25:25
うはwwwwwww
午前:96/110 A
午後1:74/120 C
午後2:81/120 B
総合:251/350 B 合格ラインです
午前なんて30分近く遅れてきたのに(ノ∀`)
自己採点より点数高wwwwちょww甘すぎwwwww
578 名前:9 投稿日:2006/03/31(金) 19:27:32
午前551人中7位
総合も545人中30位
ちょwwwレベル低すwwwwwwwww
815 :
812 :2006/04/11(火) 19:42:12
スゴイな。 オレナンテ一日待ちぼうけダタヨ。
>>814 午前551人中7位なのに総合が545人中30位。
この成績だと午後で落ちそうな感じだ。
これって総合成績を競う必要は無くて、「午後1:74/120 C」みたいな
弱点を持たない事の方が重要なんだろ?
818 :
9 :2006/04/11(火) 20:47:03
まあ酷すぎて晒せない奴よりはマシかと(ノ∀`)
819 :
812 :2006/04/11(火) 20:55:36
>9 ゴメソ、一緒に合格しようね!
820 :
9 :2006/04/11(火) 21:01:36
821 :
名無し検定1級さん :2006/04/11(火) 21:05:47
晒え 晒え 晒え 晒え 晒え 晒え 晒え ゲラゲラ
822 :
名無し検定1級さん :2006/04/11(火) 21:25:54
晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) 晒えm9(・A・`) m9(^Д^)プギャー
みんな9の事が嫌いなんだね。 オレもだけど。
824 :
名無し検定1級さん :2006/04/11(火) 21:44:49
メール爆弾に関する記述の空欄を埋めよ。 メール爆弾が仕掛けられたメールサーバでは、「ア」スプールにあて先不明の大量のメールが生成されて送信が続き、 しばらくすると「イ」スプールにあて先不明の大量の「ウ」メールが返信され、「イ」スプールが「ウ」メールで溢れかえる。
825 :
9 :2006/04/11(火) 21:48:55
> 「イ」スプール イスンヨプ(´・ω・)?
826 :
名無し検定1級さん :2006/04/11(火) 23:01:19
この試験それぞれの分野が深くて、勉強してもこれで大丈夫、という安心感が得られにくい 気がするなあ。なんかSQLインジェクションとか、バッファオーバーフローとか結構瑣末的な ことを勉強していたら面白くなってきちゃって深入りしちゃった感じ。 なんかクラッカー達が面白がる心理がわかるような気がした。OSとかの脆弱性発見とか。
9みたいに時間がほしいわ・・・ 暇人はいいよなぁ
いまからできる午前対策 4択で迷ったら、一番文章が長い選択肢を選ぶ。
計算問題の答えは1/2とかn^2とかシンプルなものを選ぶと結構当たる。
今回は、イ だな。
>830 それ乗った。
午後I問1の先頭2行公開でつ。 l社は本社を東京に持ち,ポータルサイトの運営を主としたインターネット関連事業者である。 これまでM&Aを軸とした企業買収により業績を伸ばしてきたが,この度の(ry
K社は本社を東京に持ち、価格情報サイトの運営を(略 ア バッファオーバーフロー イ SQLインジェクション ウ クロスサイトスクリプティング エ クロスサイトリクエストフォージェリ
834 :
9 :2006/04/13(木) 05:04:31
おっちゃんて明らかにギモのところで見つけたサイトを自分のところに真似して書いてね(´・ω・)?
配点ってどんな感じだと思う?
836 :
名無し検定1級さん :2006/04/13(木) 14:10:45
テクデは余計な回答は減点されます
837 :
名無し検定1級さん :2006/04/13(木) 16:46:04
問
利用者に以下のようなフィッシング詐欺のメールが届いた。
「J社のホームページは現在アクセス集中により大変つながりにくくなっております。
当面、下記のURLよりログインしていただきますようお願いいたします。
http://www.phishing.bank.co.jp 」
後日、J社はこのフィッシング詐欺があったことを知り、利用者にお詫び文のメールをすることにした。
「 平成18年4月13日
会員各位
J社社長△△○○
おわび
拝啓 皆様にはますますご健勝のこととお慶び申し上げます。また、平素よりJ社をご利用いただきありがとうございます。
当社では、お客様に案内を通知する場合がありましても、[ ア ]。お客様には十分注意していただき、何か、ご不明な点、お気付きの点などがございましたら、下記までお問い合わせください。
敬具」
利用者が二度とJ社と思われるところからのフィッシング詐欺に遭わないようにするためには、どのような内容にしたらよいか。[ ア ]に入れる適切な字句を、100字以内で述べよ。
838 :
イチロ :2006/04/13(木) 18:15:23
メールでの通知は一切行わずSSLを使った当社ホームページのみで公開致します。
[ア]簡単に信用しないで下さいな。
841 :
名無し検定1級さん :2006/04/13(木) 21:57:21
おまいら巨乳対策は?
巨乳に見えないような服に変更して参加する。 顔はまあまあだった!! 受験会場が一緒だったら帰りに絶対声かける。 合格の自信があったらね!!
>837 利息を上げることは 今後10年ありません
844 :
名無し検定1級さん :2006/04/14(金) 00:08:17
>>842 >巨乳に見えないような服に変更して参加する。
おまいが巨乳なの?
>>841 巨乳ならまだ見ていてα波が出て良い方向も考えられるが、問題はアセクサオヤジ対策だな。
居るんだよなぁ、まだ春だってのに汗ダラダラな奴。そんなセキュリティエンジニアなんてイラネ
846 :
名無し検定1級さん :2006/04/14(金) 06:50:45
迷惑メールを規制するための法律を何と呼ぶか?
>>844 >>842 は午後で落ちそうだなw
ユーザ側の対策なのに攻撃側の対策とか書いてあぼーんwww
しかし、いまさらだが尻取りやっても大した用語が出てこなかったな。w
849 :
9 :2006/04/14(金) 10:06:52
>>848 おまえはまったく答えられなかったけどな(プゲラwww
メール本文中にリンクは入れないってのがいいんじゃなかった? htmlメール見てる人は、ソースまで見ないと確認できない気が。
851 :
名無し検定1級さん :2006/04/14(金) 17:42:18
tamasoさんの顔写真発見! 別のところでもblogやってらしたんですね!
853 :
名無し検定1級さん :2006/04/14(金) 18:00:07
sqlインジェクションとバッファオーバーフロしか話題ないから淋しいね
854 :
名無し検定1級さん :2006/04/14(金) 18:13:42
「tamaso blog」で検索すればでてきやす。
>>854 ホントだ。やけに顔色が青くてカエルみたいだ。
ってカエルだこりゃorz
死ね!
>>850 そいつは、気付かなかったよ。
そろそろ勉強の計画立てるぜぃ!!
(~・ω・~)
857 :
名無し検定1級さん :2006/04/14(金) 20:08:36
ヒント:みくちぃ
859 :
名無し検定1級さん :2006/04/14(金) 20:35:28
アイテックの予想問題集の午前問題の部分が終わった 午後問題を見て思ったんだが、もしかしてPerlやJavaが分からないと駄目なのか?
860 :
名無し検定1級さん :
2006/04/14(金) 20:44:36 自分が谷底に落ちそうになっても他人を助ける それが本来の日本人の民族性です しかし、他人を蹴落としてでも狡賢く生き残る それが現代の日本人です