忍者ブログ
日々の生活や仕事における出来事などを 気分しだいで書き綴っていきます。
カレンダー
05 2026/06 07
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
ベストセラー
リンク
最新トラックバック
カウンター
PR
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

10月より新しい案件に入り、現在は製造フェーズ。

実装担当者が5人いる中で、ソースコードにどの程度統一感を持たせるか悩みどころ。

コンストラクタはセッター・ゲッターよりも先に書くようにする!
とかって決めた方がいいのか。

あんまり細かすぎても実装担当者のモチベーションが下がるだろうし、かといって統一感の無さをお客さんに指摘されたら返す言葉もない。

「個性があっていいでしょ?」
とは言えなさそう。

よし、明日はコーディング方針についてもっと細かくまとめよう。

・○○は□□にする。
(理由) △△のため。

みたいに。

拍手[0回]

PR
ここに掲載している内容はあくまでAtchi個人の解答であり、
正しくない内容を多く含んでいると思われます。

問1~2のうち、問1を選択。

**********
■問1
【設問1】
(1)修正箇所以外が正常に動作しなくなるリスク

(2)
検知:テスト用サーバに修正プログラムを適用し、動作検証を行う。(28字)

回復:修正プログラム適用時の異常発生に備えて回復手順書を作成する。(30字)

(3)総当たり攻撃

(4)秘密鍵

(5)???

【設問2】
(1)ログイン画面表示用のリクエストで送信したセッションIDをクッキーにセットしてレスポンスを返している。(50字)

(2)属性の値がダブルクォーテーションで囲われていないため。(27字)

(3)イ

【設問3】
(1)ID、mail

(2)直前の画面で取り扱っていない入力パラメータについては診断が不可能である。(36字)

【設問4】
(1)
1つ目:システム開発完了後も脆弱性情報を継続的に収集し、修正プログラム適用などの対策を可及的速やかに行う。(49字)
2つ目:外部のセキュリティ専門家による診断を定期的に受け、社内のチェックで見逃した脆弱性を解消する。(46字)

(2)チェックシートの結果について、J社のサイト担当者がレビューを行う。(33字)

**********

「総当たり攻撃」、本当はカタカナ語で書きたかった。
思いついたのが「フォースブルートアタック」。
なんか違うと思って日本語で回答。

正しくは・・・「ブルートフォースアタック」。

問2は「無線LANの構築」がテーマだったので、
一目見て、パス。

拍手[0回]

ここに掲載している内容はあくまでAtchi個人の解答であり、

正しくない内容を多く含んでいると思われます。



問1~4のうち、問1・2を選択。



**********

■問1

【設問1】

a:エ

b:カ



【設問2】

???



【設問3】

(1)

c:会員サイト

e:ブラウザ

(2)会員サイトにログイン後、ログアウトしていない状態、かつ利用者認証のクッキーが有効期限内の場合(46字)

(3)JSONP型データ



【設問4】

(1)認証済みの利用者

(2)更新または削除される





■問2

【設問1】

(1)条件2における利用成功回数の妥当なしきい値(21字)

(2)8000番台の機能の利用成功回数が1回以上の無権限(25字)

(3)ログイン失敗



【設問2】

(1)利用者に対して不正利用の抑止効果がある。(20字)

(2)モニタリング条件に該当しない範囲内で不正利用が行われる可能性が生じる。(35字)

(3)有権限者が、自分の利用者IDを用いて、モニタリング条件に該当しない範囲内で業務目的外で大量の個人情報にアクセスした場合(59字)

(4)過去2週間以内に所属部署の異動を行われていない(23字)



【設問3】

継続的にBシステムの利用についてヒアリングを各部署に対して行い、モニタリング条件を適宜見直していく。(50字)

**********

拍手[0回]

PR
ブログ内検索
プロフィール
HN: Atchi(あっち)
年齢: 42
性別: 男性
誕生日:  1983/07/28
職業: IT業界の雑魚
趣味: 映画、音楽、ゲーム、PC、歴史
自己紹介:
活動の記録をWebに残したい、
文章力を向上させたい、
2012年こそは何か始めたい、
そんな思いからブログを始めてみました。
稚拙な文章・内容ですが、
お付き合いいただけたら幸いです。
忍者ブログ [PR]
Copyright(C) Atchiのブログ(あっちのぶろぐ) All Rights Reserved