忍者ブログ
日々の生活や仕事における出来事などを 気分しだいで書き綴っていきます。
カレンダー
04 2025/05 06
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
ベストセラー
リンク
最新トラックバック
カウンター
PR
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

ここに掲載している内容はあくまでAtchi個人の解答であり、
正しくない内容を多く含んでいると思われます。

問1~2のうち、問1を選択。

**********
■問1
【設問1】
(1)修正箇所以外が正常に動作しなくなるリスク

(2)
検知:テスト用サーバに修正プログラムを適用し、動作検証を行う。(28字)

回復:修正プログラム適用時の異常発生に備えて回復手順書を作成する。(30字)

(3)総当たり攻撃

(4)秘密鍵

(5)???

【設問2】
(1)ログイン画面表示用のリクエストで送信したセッションIDをクッキーにセットしてレスポンスを返している。(50字)

(2)属性の値がダブルクォーテーションで囲われていないため。(27字)

(3)イ

【設問3】
(1)ID、mail

(2)直前の画面で取り扱っていない入力パラメータについては診断が不可能である。(36字)

【設問4】
(1)
1つ目:システム開発完了後も脆弱性情報を継続的に収集し、修正プログラム適用などの対策を可及的速やかに行う。(49字)
2つ目:外部のセキュリティ専門家による診断を定期的に受け、社内のチェックで見逃した脆弱性を解消する。(46字)

(2)チェックシートの結果について、J社のサイト担当者がレビューを行う。(33字)

**********

「総当たり攻撃」、本当はカタカナ語で書きたかった。
思いついたのが「フォースブルートアタック」。
なんか違うと思って日本語で回答。

正しくは・・・「ブルートフォースアタック」。

問2は「無線LANの構築」がテーマだったので、
一目見て、パス。

拍手[0回]

PR
この記事にコメントする
Name:
Title:
Mail:
URL:
Color:
Comment:
pass: emoji:Vodafone絵文字 i-mode絵文字 Ezweb絵文字
PR
ブログ内検索
プロフィール
HN: Atchi(あっち)
年齢: 41
性別: 男性
誕生日:  1983/07/28
職業: IT業界の雑魚
趣味: 映画、音楽、ゲーム、PC、歴史
自己紹介:
活動の記録をWebに残したい、
文章力を向上させたい、
2012年こそは何か始めたい、
そんな思いからブログを始めてみました。
稚拙な文章・内容ですが、
お付き合いいただけたら幸いです。
忍者ブログ [PR]
Copyright(C) Atchiのブログ(あっちのぶろぐ) All Rights Reserved