テクニカルエンジニア 情報セキュリティ Part12( ´,_ゝ`)

このエントリーをはてなブックマークに追加
952名無し検定1級さん:2008/04/21(月) 12:09:50
OracleならTRNログのほうがREDO+アーカイブログにあたるんじゃまいか。
フラッシュバック問い合わせで中を見れたりするやつ。
DBログはOracleならAuditで取る監査ログかなと思ったけど
Oracleの監査ログなら10gからSQL文まで取れるようになったしな。
もっと馬鹿なログのことなんだろうと思って回答しちゃったけど
今思うと「Oracleの監査ログ」を想定して
それで通してしまえばよかったな。失敗した。
953名無し検定1級さん:2008/04/21(月) 12:13:45
         ,.. ''' "" ''‐:.::.=-:....、
        〃        ` :..ヽ :: .:、
          }           i:.: :: ..: ヽ
       l           i: .: .: :. .:ハ
       ;' ,,.,、  ,,,....,,,,,,     ト: : .: ノ ::i:i
       ', rtt)   ィッュ、ヽ   {;: :.::. .r-、:l
         l ,ィ′   `=-'     ノ : .:ソ  ,リ
         l ′  、       ;::.:i''"  〃
        |_ ゝ-‐'       ノ::;i..:l `-ノ
        {:.:,ィ竺_:.::.:.:ヽ  ノ:.:. :..::! /
        ノ: :. ノ:. : :.ヽ:. .}:.:v/:.. :ソ |
       }:..::.. :.:: ..:. :..:.}:. i:.ソ::''"  ト、
        Y:.:. :;:.. : .:. .ノ''"     イ:ハ
         `〉'''l     _ - ':..:.:.:.:.:.:.:..、
       _ ノ:.:./⊥__ -‐ _:..:.:..:.:..:.:..:/:.:.:.ヽ
     ,. ..:.:.:.:/:.::/7;;;;;;;;;ヽ,.:.:.:.:..:.:.:.:../:.:.:.:.:.::..::ハ
   /:.:..:.:.:/:.:.//;;;;;;/:.:..:..:|丶:::/:.:.:.:..:.:..:.::.:..ハ
  ,.:i.:.:..:.:.∧:.:..:レ;...:.´.:..:.:.:.:.:」:..:.:.:.:...:.:..:.:.:..:.:.:..:...:.:::}

モーア・カンワー 【Moore Cannwar】
(1939〜1997 イギリス)
954名無し検定1級さん:2008/04/21(月) 12:31:13
今年はスレ伸びないな
955名無し検定1級さん:2008/04/21(月) 12:36:13
今回で最後だからじゃね?
956名無し検定1級さん:2008/04/21(月) 12:36:26
DBアクセスログって書いてあったから
足りないのはイの利用者IDとエの参照、更新、削除かなと思った
957名無し検定1級さん:2008/04/21(月) 12:37:32
F部長はE君に
「DBログを収集していなくても、DBのトランザクショ
ンログを調べれば、
更新時刻やどのDBアカウントによる更新なのかが分かるはずだ」
って言ってるから、
少なくとも、TRNログには
いつ
だれが
はあるんだしょ?

958名無し検定1級さん:2008/04/21(月) 12:38:45
結局一回もjavaでなくてワラタ
959名無し検定1級さん:2008/04/21(月) 12:42:27
午後I 65%でティウンティウンの俺www
960名無し検定1級さん:2008/04/21(月) 12:42:52
>>957
そうなるよな、常識的に
961名無し検定1級さん:2008/04/21(月) 12:43:47
65なら受かるベ
962名無し検定1級さん:2008/04/21(月) 13:09:20
>956
・・・・
アクセスログなんて書いてあった?

>957
ちなみに、どうした(参照、更新、削除)はないはず。
だって参照は、トランザクションログではないでしょ。

>960
たまに常識の通用しない異次元になるから困る

>961
800*0.65=520 では?
963名無し検定1級さん:2008/04/21(月) 13:14:47
最低点が200点だから
600点=66点
しかし午後1は65点、午後2は60点ぐらいでの合格実績あり。
964名無し検定1級さん:2008/04/21(月) 13:16:24
>>962
DBサーバのアクセスログ(以下、DBログという) とか書いてあった
965名無し検定1級さん:2008/04/21(月) 13:19:29
オレはTRN,DB共にアイウエ全部不足
だって「いつ」「だれが」「何を」「参照」したかわからないでしょ
というより問題糞杉
966名無し検定1級さん:2008/04/21(月) 13:25:29
「DBログを収集していなくても、DBのトランザクションログを調べれば、
更新時刻やどのDBアカウントによる更新なのかが分かるはずだ」

糞問題だよな・・・DBログとTRNログのサンプルくらい載せろよw

DBログを収集していなくても、DBのトランザクションログを調べればってと言うなら
DBログにも更新時刻やどのDBアカウントによる更新って情報はあるみたいだよな・・・
967名無し検定1級さん:2008/04/21(月) 13:27:10
> というより問題糞杉

そこには激しく同意。
あの問題で、問1の選択は失敗だったと思いました…

ただTRNログは、いつ誰が、は見ればわかるはず、って課長が言ってたやん。
でもF君が無能なので、結局ログの内容がわからないので
何もわからない、というのは解釈によってあり?

すると対策は、無能なF君を部署移動にし、人材派遣業者から
安く優秀な人災を確保する、が現実的な解か…
968名無し検定1級さん:2008/04/21(月) 13:33:30
そもそもDBのトランザクションログって中身バイナリで分けわかめでそ
オレがF君なら「だめかもわからんねこれは」って課長に回答するわ
969名無し検定1級さん:2008/04/21(月) 13:47:37
DBログがバイナリ?TRNログがテキストで見られるのか?
970名無し検定1級さん:2008/04/21(月) 14:15:30
DBとperlの実務経験なしの俺は、問1を華麗にスルー。
971名無し検定1級さん:2008/04/21(月) 14:25:54
問2選んでヨカタ
972名無し検定1級さん:2008/04/21(月) 14:57:09
問1選んでオワタ

今回の糞をつかんだで賞、は
午後1は問3
午後2は問1
ということでOK?
973名無し検定1級さん:2008/04/21(月) 15:11:34
今回の午後2は難易度の差が激しいなw
974名無し検定1級さん:2008/04/21(月) 15:24:01
前スレの書き込み見ても、午後2今回は余裕wwって
いってるのは、みな問2を選択してるんだよね…orz
救済措置とか調整とか無いのかYO
975名無し検定1級さん:2008/04/21(月) 15:31:10
問2は、簡単だったな。

知らなきゃ解けない問題は、ダイジェスト認証周りと選択問題ぐらいだった。
あとは、テクセを受験する程度の人なら国語で解ける。
(初級シスアドや基本からワープしてきた人は解けないかもしれないが)



976名無し検定1級さん:2008/04/21(月) 15:37:15
最初問2選んで30分くらいやってわけわかんねえとか思って
問1に変えた俺涙目www
977名無し検定1級さん:2008/04/21(月) 15:41:26
前スレ?でも書いたが担当者がDBアクセスログが、ないから
誰かUPDATEかけたか分からんと言っている事から
実行SQLレベルまで取れる詳細なログかと…


と思いつつTRNログとの住みわけと
詳細なログを出力した場合のパフォーマンス問題を考慮して

アクセスログと言う用語を軽いログだろうと解釈して
時間以外は取れないとしてしまった…


対策は、 んなに情報がほしいなら「各サーバーのログに頼らず
システムに最適化したログ出力汁!」と書いた…


さほど重要じゃないシステムならテーブル毎に
更新者ID(利用者ID)列追加する程度ですますな…
978名無し検定1級さん:2008/04/21(月) 15:47:24
>975
まじか。

じゃあ問2選んだ奴は、かなりハードル低く合格で
問1選んだ奴は、よっぽど出来てないと合格出来ないじゃんか。

納得いかん、いかんぞー。
979名無し検定1級さん:2008/04/21(月) 15:49:57
選択権あるのに糞問題選んだやつが悪いに決まってんじゃん
980名無し検定1級さん:2008/04/21(月) 15:57:20
問題選定能力も実力のうちだぜ!
981名無し検定1級さん:2008/04/21(月) 15:59:30
糞問題を糞問題と瞬時に見抜くスキルが必要ということですね。

何かだまされる方が悪い、みたいな理屈で嫌だなあ。
982名無し検定1級さん:2008/04/21(月) 16:02:11
午前が33/55なんだが・・・
おわたー
983名無し検定1級さん:2008/04/21(月) 16:05:53
>>982

テクセ&テクネ合わせて4連敗中のおれがきましたよ。

過去の経験からいわせてもらえばボーダーは37〜38ってところです。

次があるさ。がんばれ。
984名無し検定1級さん:2008/04/21(月) 16:12:36
まあ、テクセ名称は、今回で最後だったわけだが。

来年からは、セキュアド+テクセの内容になるのかな?
範囲増える?
985名無し検定1級さん:2008/04/21(月) 16:23:24
>>974
調整あるよ。DBであったから。まじで。
986名無し検定1級さん:2008/04/21(月) 16:44:40
情報セキュリティプロフェッショナルに変わって、年2回受験できるんでしょ?
新試験のほうがチャンス増えていいな。
987名無し検定1級さん:2008/04/21(月) 17:15:41
>>985
調整あったってソースある?
988名無し検定1級さん:2008/04/21(月) 17:27:03
>>983
じゃあ、36点は?
989名無し検定1級さん:2008/04/21(月) 17:31:39
午後2の2を選んで、あまり自信ないんだが、1を選んだ人ができなかった人が
多かったら、ボーダーさがるのかな?それても、1と2は、ボーダー別々?
990名無し検定1級さん:2008/04/21(月) 17:48:55
問1と2の平均点で調整すると勝手に予測してみる。

問1の平均点が低い場合、
 問1の人は+X点
 問2の人は−X点
みたいな感じで。
991名無し検定1級さん:2008/04/21(月) 18:00:46
サンクス
992名無し検定1級さん:2008/04/21(月) 18:08:34
やべー!
993名無し検定1級さん:2008/04/21(月) 18:09:36
おわた
994名無し検定1級さん:2008/04/21(月) 18:10:36
しゃあねえなあ
995名無し検定1級さん:2008/04/21(月) 18:11:27
なんなん?
996名無し検定1級さん:2008/04/21(月) 18:12:01
age
997名無し検定1級さん:2008/04/21(月) 18:15:27
次スレどこー
998名無し検定1級さん:2008/04/21(月) 18:18:15
教えて
999名無し検定1級さん:2008/04/21(月) 18:18:42
age
1000名無し検定1級さん:2008/04/21(月) 18:19:07
バイバイ
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。