情報セキュリティスペシャリスト Part32

このエントリーをはてなブックマークに追加
952名無し検定1級さん:2011/06/18(土) 21:09:23.69
む、ムズイ(汗
953名無し検定1級さん:2011/06/18(土) 21:12:54.90
正直言って文章問題過ぎてつらい
俺の解答も認めろよという気分
最終問題で何とわれてんのか分からない時がある
本番なら無理に埋めるけど適当に書いても部分点無いって聞いてるからな
954名無し検定1級さん:2011/06/18(土) 21:16:35.73
>>951
答えじゃなくてすまんが、俺レベルだと、>>902はおっしゃるとおりに思える・・
955名無し検定1級さん:2011/06/18(土) 21:18:18.14
>>950
ハイテンションで家かえって、2chの回答晒し祭りに参加して、
大事なところを見落としていたことに気づき、
あばばばばばーーーーって青くなることもあるけど。
956名無し検定1級さん:2011/06/18(土) 21:37:50.53
>>953
んなことはないと思うよ。
設問のオウム返しになったらダメだけど、「間違いじゃない」解答を書くことも大事だよ。
完全正解の答えが見つからないときはとにかくうまく逃げること。特にSCでは使える手法ですよ。
957名無し検定1級さん:2011/06/18(土) 21:57:07.87
パソコンに設定する必要がある
そんなんでいいのか的な
9589:2011/06/18(土) 21:59:28.24
ぽまいら解答霊見てみろよ(ノ∀`)
いかにずる賢くオブラートに包んで誤魔化しまくってるか>>956の言ってることがよく分かる(ノ∀`)
国会とかみて政治家の言い逃れを見てるといい勉強になるぞ(ノ∀`)ああいう風に回答すればいいんだてなwww
959名無し検定1級さん:2011/06/18(土) 22:12:46.50
>>902 >>951
表4の上に、

[オープンリゾルバ対策に関する検討]
・DNSサーバにコンテンツ機能だけを割り当てる。
・DMZにキャッシュDNSサーバを導入し、キャッシュ機能だけを割り当てる。
・表4のとおり、表1中の項番7を修正する。

ってある。
つまり、キャッシュDNSはインターネット側のDNSサーバに問い合わせを行わないってことね。
問い合わせ先はコンテンツサーバってことだ。
 
9609:2011/06/18(土) 22:20:22.83
>>958
見事にかかったね。ネスペスレで遊ぼうよ(ノ∀`)
961名無し検定1級さん:2011/06/18(土) 22:27:03.27
>>959
リプありがたい。

> キャッシュDNSはインターネット側のDNSサーバに問い合わせを行わない
キャッシュDNSはインターネット側のDNSサーバに問い合わせをするはずだと思ってるんだけど…
なぜなら、FWルールの項番7のあて先の[ e ]の解答が(a)でつまり、インターネットだから。

キャッシュDNSがインターネット側のDNSサーバに問い合わせをしないなら、
わざわざFWで開放する意味がなくなるし…
9629:2011/06/18(土) 22:29:10.20
>>958
>国会とかみて政治家の言い逃れを見てるといい勉強になるぞ(ノ∀`)
管vs谷合が参考にナツタ(ノ∀`)
963名無し検定1級さん:2011/06/18(土) 22:49:50.77
西田の時もそうだが管は人を挑発するのがうまいよな。質問を馬鹿にしてるというか。
964名無し検定1級さん:2011/06/18(土) 22:52:32.31
>>902
IPA「題意からは、(a)インターネットを答えさせたいのは明らかなのだから、
その他のFWルールが厳密じゃないなんて細かいことはよいではないか。」
965名無し検定1級さん:2011/06/18(土) 22:52:45.37
>>961
すまん、勘違いしてた。
おっしゃるとおり、表4項番6がキャッシュDNSサーバになってないと
"(スタティック)パケットフィルタリング方式"のFWではレスポンスが返らない。
966名無し検定1級さん:2011/06/18(土) 22:58:31.23
>>964
確かにそのとおりで、細かいところだし、問題の趣旨とは関係ないので
それでもよかったんだが…キャッシュだのコンテンツだのって調べているうちに、
これってそもそもFWの設定おかしくないか?って思っちゃったんだよね。

>>965
やっぱりそうですよね、項番6と7の整合性が取れていない気がする。
このFW設定でDNSをまともに運用できる方法ってあるんですかね…。
967名無し検定1級さん:2011/06/18(土) 22:59:20.61
前回問題に初トライしているのだが、
自分でちゃんと考えて解答して、答え見てもなんか釈然としないのばっか
968名無し検定1級さん:2011/06/18(土) 23:00:27.67
霊感無いから見れないのだが。
969名無し検定1級さん:2011/06/18(土) 23:15:39.27
俺も今、前回のやってる
WAFの奴
結構常識で解ける構成になってるな
970名無し検定1級さん:2011/06/18(土) 23:15:47.14
運用方法を考える問題って簡単そうでいて答え合わせすると結構違う
971名無し検定1級さん:2011/06/18(土) 23:17:40.07
絶対に別解があると思う
解等例がおかし過ぎる
972名無し検定1級さん:2011/06/18(土) 23:20:05.40
>>966
横やりですが、
オレ的に無理やり納得させたのは、

キャッシュサーバーが外部に問い合わせるとして、
IPA「ルールで省略されている後半部分で、実は必要なルールを追加している前提なんですよ」

というのを想像した。

これしかねえ。
973名無し検定1級さん:2011/06/18(土) 23:39:48.12
枝野の言ってる内容聞いてると、この試験の模範解答を
思い浮かべてしまう
974名無し検定1級さん:2011/06/18(土) 23:42:12.31
ログ取得のポリシーを述べよとかで
解答が保存期間や取得方法?だっけか
ふざけてるだろ
975名無し検定1級さん:2011/06/18(土) 23:44:00.49
>>972

それはない。
表1の注3を見ろ。
976名無し検定1級さん:2011/06/18(土) 23:50:03.33
>>975
じゃなくて、表4で実は追加されている前提って意味
977名無し検定1級さん:2011/06/18(土) 23:59:18.21
>>976

それもない。
問題文に書いている通り,表1の項番7を修正したのが表4。
それ以外は変更していない。
つまり,>>966の言うとおりってこと。
978 忍法帖【Lv=16,xxxPT】 :2011/06/19(日) 00:05:58.53
ん、新参者が多いのか?
979名無し検定1級さん:2011/06/19(日) 00:17:43.40
>>977
それは、つまり、IPAが問題の趣旨とは関係ない部分だけど、
ミスったってことかな…?
980名無し検定1級さん:2011/06/19(日) 00:21:48.98
>>977

いや、”それ以外変更していない”という記述がないので
IPA神様の好きなようにできてしまう気がする。

つうかキャッシュサーバーが外部へ問い合わせに行くなんておかしい。

オレも勉強中にコンテンツサーバー宛で答え書いてて間違ってておかしいと思った。
981名無し検定1級さん:2011/06/19(日) 00:23:42.14

>>957と同じく、前回H22年秋午後T問1の最後の問題は
問題の意味がわからん。
誰か詳しく解説してくれ。
982名無し検定1級さん:2011/06/19(日) 00:38:31.70
そやなー
983名無し検定1級さん:2011/06/19(日) 00:39:37.60
>>980

キャッシュDNSサーバは外部のコンテンツサーバに対して再帰的問合せを行う。
だからキャッシュDNSサーバをDMZに設置している。
外部に問い合わせる必要がないのなら,内部LANに置いておけばいい。
984名無し検定1級さん:2011/06/19(日) 00:51:05.36
>>981
解答の通りであってると思うけど…

「システム運用部のメンバが脆弱性情報をニュースサイトで見つけた」
ってことだから、たまたま見つけただけで、脆弱性の問題が運用開始後に発覚すると
えらいことになるから、そうならないように
「標準開発プロセスに脆弱性情報の収集を規定する」が答えでしょ。

>>983
同意
985名無し検定1級さん:2011/06/19(日) 00:57:48.23
>>984
せっかくのレスなんだけど、
それって午後Uじゃね?
986名無し検定1級さん:2011/06/19(日) 01:05:36.36
>>985
あぁ、ミスった、ごめんごめん。

そして、午後Tはまだ解いてなかったw
987名無し検定1級さん:2011/06/19(日) 01:26:26.03
Q脆弱性をつかれ個人情報が流出した。事後の対応を30字以内で述べよ

Aただちに影響はないから落ち着いて行動してほしい

みたいな?
988名無し検定1級さん:2011/06/19(日) 01:36:39.86
性癖と信仰が漏洩しただけですから、財布に影響ないレベル
989名無し検定1級さん:2011/06/19(日) 01:39:07.28
次スレたのむ
990名無し検定1級さん:2011/06/19(日) 01:43:04.55
1.性癖と信仰と名前と年齢とクレジットカード番号
2.お婆さんのスリーサイズとお爺さんのチン長
上記二点が同時に漏洩しなければ運営方に責任ないと直ちに新法成立
991名無し検定1級さん:2011/06/19(日) 06:29:03.04
さて、ケーキ作りも終わったし、寝て起きてからアニメ見た後、本気出す
992名無し検定1級さん:2011/06/19(日) 06:39:22.37
石川遼が出てくるアニメですか?
993名無し検定1級さん:2011/06/19(日) 07:33:54.76
おはようおまいら早起きだな
994名無し検定1級さん:2011/06/19(日) 07:43:16.55
以下、これから出発するは禁止
9959:2011/06/19(日) 08:12:27.93
オススメだよ(´・∀・)つ 映画『9<ナイン>〜9番目の奇妙な人形〜』
996名無し検定1級さん:2011/06/19(日) 09:00:41.50
今回も午前2からだから今から出れば間に合うな。
997名無し検定1級さん:2011/06/19(日) 09:07:35.15
受験票って試験日書いてないんだな
998名無し検定1級さん:2011/06/19(日) 09:53:34.83
最近嘘つきが多いな。
999名無し検定1級さん:2011/06/19(日) 09:58:38.57
おい、次スレは(^_^;
1000名無し検定1級さん:2011/06/19(日) 10:00:56.90
1
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。