R2秋SC

1(7)攻撃手法
OSコマンドインジェクション

特徴 OSコマンドインジェクションとは、Webアプリケーションの脆弱性を悪用する攻撃手法の一つで、Webページ上でユーザの入力値を元にOSコマンドを使用して動的にWebページを生成するシステムで、入力値として不正な値とす […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 No.6】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2(一部、加工あり)】 [業務文書のノートPCへのダウンロード] 二つ目の要望(以下、要望Xとい […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 No.5】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2(一部、加工あり)】 [実証実験の実施] 各CSPの脆弱性対策には大きな問題がなかった。そこで […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 No.4】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2(一部、加工あり)】 [要件6への対応] 要件6への対応として、ノートPC、スマホ及び各クラウ […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 No.3】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2(一部、加工あり)】 [要件5への対応] 要件5への対応として、VD、ノートPC及びスマホに対 […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 No.2】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2(一部、加工あり)】 [要件3への対応] 要件3への対応として、DaaS-Vの利用時は、IDa […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 No.1】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問2(一部、加工あり)】 問2 クラウドサービスを活用したテレワーク環境に関する次の記述を読んで、 […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 No.5】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1(一部、加工あり)】 [アカウントの共通利用の見直し] J主任は、次のように全面的に設計を見直 […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 No.4】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1(一部、加工あり)】 [サイトRでのインシデント] リリースに向けて準備を進めていたところ、イ […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 No.3】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1(一部、加工あり)】 [コードレビュー] アカウントの共通利用の設計を終えたJ主任は、サイトP […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 No.2】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1(一部、加工あり)】 [個人情報の取扱い] J主任は、C社の法務担当のMさんに、アカウントの共 […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 No.1】

情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後2 問1(一部、加工あり)】 問1 百貨店におけるWebサイトの統合に関する次の記述を読んで、設問1〜 […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後1 問3 No.2】

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問3 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後1 問3(一部、加工あり)】 [Pシステムの診断計画レビュー] 診断計画レビューにおいてT主任は、診断 […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後1 問3 No.1】

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問3 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後1 問3(一部、加工あり)】 問3 Webシステムのセキュリティ診断に関する次の記述を読んで、設問1、 […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2 No.3】

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2(一部、加工あり)】 [S/MIME利用に向けた課題と解決策] E主任とHさんは、S/MIME […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2 No.2】

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2(一部、加工あり)】 [要望への対応] 営業部と開発部から、委託先とのメール利用についての要望 […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2 No.1】

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2(一部、加工あり)】 問2 電子メールのセキュリティ対策に関する次の記述を読んで、設問1〜3に […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1 No.3】

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1(一部、加工あり)】 [項番5への対策] 攻撃者が、②事前にスクリーニングを実行したパスワード […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1 No.2】

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1(一部、加工あり)】 [項番2〜4への対策] 表6中の項番2〜4の指摘を解決せずに無線LANサ […]

続きを読む
SC令和2年度秋期
【情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1 No.1】

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1 【出典:情報処理安全確保支援士試験 令和2年度 秋期 午後1 問1(一部、加工あり)】 問1 スマートフォンを用いた決済に関する次の記述を読んで、設問1〜3に答 […]

続きを読む