【SC】情報処理安全確保支援士試験 Part124
■ このスレッドは過去ログ倉庫に格納されています
0001名無し検定1級さん
2019/03/05(火) 21:05:10.57ID:vk4pfUIn[ Registered Information Security Specialist Examination ]
http://www.jitec.ipa.go.jp/1_11seido/sc.html
情報処理技術者試験センター
http://www.jitec.ipa.go.jp/
関連スレ
【RISS】情報処理安全確保支援士 Part21
http://matsuri.5ch.net/test/read.cgi/lic/1542419632/
前スレ
【SC】情報処理安全確保支援士試験 Part123
http://matsuri.5ch.net/test/read.cgi/lic/1545142266/
0065名無し検定1級さん
2019/03/13(水) 22:14:49.97ID:6X7/xJwOありがとう
三好先生の解説読んでも、明らかに分からん問題が出たら上げるわ。
にしても重点対策の午前2対策 2章で、セキュリティの基礎知識という割に193問中100問以上が他の区分からの監査問題とか…orz
過去問道場で、やりまくったあれは何だったんだろと絶望してしまう(´Д`)
0066名無し検定1級さん
2019/03/13(水) 23:45:52.92ID:v4+MCaMp二年前受けたときは道場だけで午前は受かったけど、傾向変わったのかな?
俺も不安になってきた
0067名無し検定1級さん
2019/03/14(木) 00:15:24.62ID:mqeW0LBB昨秋に受けたけど道場だけで午前2はOKでしたよ。重点対策は買ったけどパラパラめくっただけで結局やらなくてお金がもったいなかったw
0068(*´∀`)
2019/03/14(木) 08:00:41.37ID:m6lHBbomhttp://sc.seeeko.com/archives/cat_125398.html
006963
2019/03/14(木) 10:29:56.67ID:5ZUgiynb問題文を読み直した
確かに時系列的に「記憶済みの認証情報を消す」は
余分だったな、指摘アリガト
あと、IPAの資料上は「オートコンプリートを切れ」に
なっていることを確認した
「高度標的方攻撃」対策に向けたシステム設計ガイド(201409)
https://www.ipa.go.jp/files/000046236.pdf
これのP60
IPAの模範解答の根拠はこの辺りなのだろうな
しかし現在ではchromeどころかEdgeまで
「パスワードを記憶させるか否か」という
明示的な表現をしているのだから、
試験の模範解答くらい最新化して欲しいと
思ってしまうよ
0070名無し検定1級さん
2019/03/14(木) 10:44:41.95ID:5ZUgiynbついでにレインボーテーブル攻撃とその対策で
いいのあったらアップして下さいませ
0071名無し検定1級さん
2019/03/14(木) 15:42:51.42ID:N8JpTxI3並んでいるところ見たことないからどうなん
0072名無し検定1級さん
2019/03/14(木) 17:12:58.47ID:xXzYvURsSCに限っちゃ解説数ページの上原本でも十分だし
0073名無し検定1級さん
2019/03/14(木) 17:19:35.45ID:5ZUgiynb前回前々回の問題解くのは
勉強の仕上げにやろうと思っているので
まだ読んでいない
0074なんてーの
2019/03/14(木) 19:56:24.56ID:TR1T9ZsQ・地方中核都市の大型書店を二つ(トーハン系とニッパン系)まわったが
この出版社は入荷予定なしといわれた(本棚わ制限あるから、問屋が店舗サイズで新刊をリストアップする)注文しないとこない
→たちよみあきらめる
・左門サイトで「出版にまにあうように最終チェック中。初版少ないからてにとどかないかも次は3月下旬に増刷よてい」とそのときよんだ(個人の記憶です)
→慌てる(釣られたかも)
0075なんてーの
2019/03/14(木) 20:05:09.12ID:TR1T9ZsQ〜解こうという気にもなりません。また、皆さんは忙しいでしょうから、〜2時間の勉強時間をかくほするのも容易では〜
朝の1時間て昼休憩の30分と、家に帰ってからの30分で午後Uを一問解くことができます。
↑以前みた本と若干ちがう うらとり確認まだできてない
0076なんてーの
2019/03/14(木) 20:11:47.88ID:TR1T9ZsQ左藤> この解説は、回答例を見てるからかけるのであって、ほぼ同じ回答例を書くことはふかのうです。
わい> (苦笑い)
0077名無し検定1級さん
2019/03/14(木) 20:32:58.81ID:GqvUb98D基本、応用、情報マネジメントはあるのに
高度系を置かなくしたのかな?
しょうがないから、左門君の本をネットで注文したよ
春は受けたから、秋の問題を解く用だけどね
0078名無し検定1級さん
2019/03/14(木) 20:44:22.39ID:7e8F76AB0079名無し検定1級さん
2019/03/14(木) 21:06:22.36ID:g1ogCzET資格系書籍あまり置かない店は
高度だと受験者減る=売り上げも少ないから店舗スペースにもよるけど置かないよ
いくらSCは出ないからって午前I未満の経営戦略くらい考えた方が良いよ
0080名無し検定1級さん
2019/03/14(木) 22:10:12.59ID:j5bS5EnWブラウザの設定に直接書かれてないだけで、htmlタグにautocompleteがあるんだしIT用語的には今でもオートコンプリートだぞ
0081名無し検定1級さん
2019/03/15(金) 01:23:58.22ID:cX8qtWGcWindowsの資格情報は個別に削除しないとダメで、オートコンプリートとは無関係だろ
MacのキーチェーンアクセスはiCloudで同期しとくと便利
0082(*´∀`)
2019/03/15(金) 05:30:59.53ID:GHjW95Rn問1 SSHと鍵。
0083(*´∀`)
2019/03/15(金) 07:35:16.43ID:GHjW95Rnhttps://persol-tech-s.co.jp/corporate/security/article.html?id=57
レインボーテーブル攻撃が実際に使われることはほとんどありません。
なぜなら、「ハッシュ関数を多重化する」「ソルト(パスワードにキーワードを追加してからハッシュ関数にかける)」という方法で、
レインボーテーブル攻撃を予防できるからです。
0084名無し検定1級さん
2019/03/15(金) 10:22:59.82ID:iO4GV1j0「パスワード認証は公開鍵認証に比べて
安全性が低いと考えられている」
の理由を問う問題
正解の選択肢の文章が
「パスワード認証では、サーバが攻撃者に
乗っ取られた場合、送信したパスワードが
攻撃者に取得されてしまう」
う〜ん、そりゃそうなんだけど・・・
「サーバにログイン試行を繰り返す攻撃が
可能であるから」とか
「クライアントにマルウエアが侵入した場合、
認証情報を窃取される可能性が大きい」
なんて方がしっくりくるなぁ
0085名無し検定1級さん
2019/03/15(金) 12:15:22.89ID:3hyawE+D読んだ読んだ、午後2問1設問6か…
この問題は、正解者いたんか?ってくらい絶望的な問題だった。
0086名無し検定1級さん
2019/03/15(金) 12:18:43.97ID:3hyawE+D田舎なので、うちの近くの本屋も安全確保は取り扱ってない。応用まで。
だから新品買いはAmazon一択だわ。
0087名無し検定1級さん
2019/03/15(金) 12:21:02.01ID:3hyawE+D左門先生の前出したネスペの本も初版のみで、スグ売り切れて増版なしでしたね。あれは読みやすくて買ってよかった。
0088名無し検定1級さん
2019/03/15(金) 16:19:34.65ID:cX8qtWGc本に書いてある勉強方法や学習時間があーでもないとかこーでもないとか、
そんなくだらないマーケティングに乗っかって踊らされてることに気付かずに、
試験対策やら学習方法を自分自身で検討して確立できないなんて草すぎるわ
0089名無し検定1級さん
2019/03/15(金) 17:21:40.01ID:QMenTg7F情弱過ぎるから無理だろ
009070
2019/03/15(金) 18:12:13.89ID:iO4GV1j0ありがと〜
レインボーテーブルの「還元関数」ってやつの
イメージを掴むのが難しくてよくワカラン
まぁここまで試験には出ないだろうから
いいとしてるけど(笑
塩振ったハッシュドポテトの浸透率は
あまり高くないという話もあるよん
ソースはこれ
https://internet.watch.impress.co.jp/docs/news/714433.html
0091名無し検定1級さん
2019/03/15(金) 20:00:15.18ID:AANT2qAp(っ´▽`)っ 田舎者が支援士取っても何にもならないよ☆
(っ´▽`)っ 東京か大阪、最低でも名古屋くらいの都市で働いてないと意味ないよ☆
(っ´▽`)っ 田舎では宝の持ち腐れだよ☆
0092名無し検定1級さん
2019/03/15(金) 20:34:50.77ID:6F6HaKLC21年から29年まで。
あ、24年だけ欠落してるのか。
ともあれ、支援士の方は、26年からずっと出てる。
これを繰り返すだけで合格できる、かんたんなお仕事ですよ
0093名無し検定1級さん
2019/03/15(金) 21:13:16.11ID:tfw29thC本によっては反射型だったり、持続型だったりの説明でどうしてもピンとこなかった
0094名無し検定1級さん
2019/03/15(金) 22:11:39.46ID:GnGtlm8fやっぱ自分の記憶違いだったわ
「朝60分、昼30分、晩30分、で一日120分の午後Uの時間が確保できて分割してやってもOK」
『絶対わかセスペ2016(左門氏他著)』にのってた。(ポイント全15のNo.2)
『支援士18(左門氏藤田氏著)』(ポイント全6のNo.1)とほとんど同じ
0095なんてーの ◆O/rpF5PUVw
2019/03/15(金) 22:14:39.76ID:GnGtlm8fhttps://matsuri.5ch.net/test/read.cgi/lic/1545142266/646
646名無し2019/02/17(日) 23:39:45.70ID:d8gJj43w>>648>>652>>727
>>645
自分の記憶が正しければ、それをやれとゼツワカにかいてある
朝自宅で午後T一問
昼休みに午後T一問
夜自宅で午後U一問
一日で本試験一回分まわせる
0096なんてーの
2019/03/15(金) 22:16:02.53ID:GnGtlm8fhttps://matsuri.5ch.net/test/read.cgi/lic/1545142266/648
648名無し検定1級さん2019/02/18(月) 00:15:49.49ID:gH28xknQ
>>646
昼休みて…、オレみたいな仕事がホワイトじゃない会社はきついなー(´Д`)
0097名無し検定1級さん
2019/03/15(金) 22:31:16.32ID:GnGtlm8f●午前問題の解説はりません ←絶ワカ には午前Uがあった
●コラムはありません ←絶ワカ にはあった。Kerberos, SPNEGO, NTLM などなど
『支援士18』(p.254,18秋午後U問1)でさらっとSPNEGOに触れているだけ
”STIX”の解説でも解答できたらラッキー問題できにすんなって解説で重荷が感じずらくになる文章がいい。
0098なんてーの ◆O/rpF5PUVw
2019/03/15(金) 22:33:55.46ID:GnGtlm8fパフェランは俺嫌いじゃないが、あっちは回転寿司やね
0099名無し検定1級さん
2019/03/15(金) 23:10:46.34ID:Dvj6X4Qn0100名無し検定1級さん
2019/03/16(土) 00:49:08.30ID:IBuUBZ1F0101名無し検定1級さん
2019/03/16(土) 01:39:09.68ID:F80TAxWe新版旧版の差異を検証してる書籍中毒なの?
本買っただけで満足するなんて違う意味で羨ましいわ
0102名無し検定1級さん
2019/03/16(土) 09:08:20.13ID:SsZieUnl0103名無し検定1級さん
2019/03/16(土) 14:11:50.14ID:TnB7fJnsネスペの本って色っぽいお姉さんイラストが表紙のやつ?
あれ各年度の解説本なので最新版買えば終わりじゃなくて各年度買い足していく必要あるよね
0104名無し検定1級さん
2019/03/16(土) 14:14:31.26ID:0l2n73P6セキュスペは問題文長くないしそんなに難解な要素ないけど
ネスペは淡泊な解説じゃ理解できない人が多いんだろ
パーフェクトラーニングに関しては解答の信ぴょう性もかなり怖いし
0105名無し検定1級さん
2019/03/16(土) 14:16:23.23ID:0l2n73P6各年度の解説だが解答に辿り着けるよう丁寧に解説してるから
それでも売れて毎年出すのだろう
0106名無し検定1級さん
2019/03/16(土) 14:46:40.83ID:46Cg71WSパーフェクトラーニングはIPAの公式解答出る前にフライング発売してるからな
解説が出鱈目
0108名無し検定1級さん
2019/03/16(土) 18:44:29.68ID:kJxZKlIY0109名無し検定1級さん
2019/03/16(土) 19:29:38.41ID:eqh4dhRlhttps://www.youtube.com/watch?v=dSWrKh5FHKA
0110名無し検定1級さん
2019/03/16(土) 20:10:53.75ID:MgYOJ7+vまんがでわかるシリーズでテキスト出してください
0111名無し検定1級さん
2019/03/16(土) 21:01:34.77ID:F80TAxWeAmazonレビュー行けや
0112名無し検定1級さん
2019/03/16(土) 23:13:03.24ID:kdubIfQg/ / λ / /λ
/ / /λ / / /λ
/ / / /λ / / /λ
/  ̄ ̄ \
/ / ̄\ / ̄\\
/ | ●| | ●| ヽ
| し ̄ヽJ し  ̄ヽJ |
| '""" |
| """" T" | T """ | ぷっ その自信はどこから湧いてくるのか教えてよ
| """" | ノ | """ |
\ 丶 ___人___ノ /
\_ ヽ―/ __/
/  ̄ ヽヽ \
ワカヤマン「これからはより細かい所まで覚える事で確実に合格してみせる。」
979 :名無し検定1級さん:2012/09/13(木) 23:34:15.12
なぜ、どこぞの野球スレに行かないのか不思議な問題児。
野球の話する奴の試験情報なんていらねぇーよ、○ねごみくず
っとか言われたいのだろう。なんか不憫・・・
出題範囲ある程度基本は覚えた。
これからはより細かい所まで覚える事で確実に合格してみせる。
シラバス的にはライブマイグレーションとか出題されそうじゃね?
http://ikura.2ch.net/test/read.cgi/lic/1344659507/979
0113名無し検定1級さん
2019/03/16(土) 23:24:05.99ID:kdubIfQg/ / λ / /λ
/ / /λ / / /λ
/ / / /λ / / /λ
/  ̄ ̄ \
/ / ̄\ / ̄\\
/ | ●| | ●| ヽ
| し ̄ヽJ し  ̄ヽJ |
| '""" |
| """" T" | T """ | ぷっ これでも落ちるんだから不思議な問題児は自分でしょ
| """" | ノ | """ |
\ 丶 ___人___ノ /
\_ ヽ―/ __/
/  ̄ ヽヽ \
ワカヤマン「これからはより細かい所まで覚える事で確実に合格してみせる。」
979 :名無し検定1級さん:2012/09/13(木) 23:34:15.12
なぜ、どこぞの野球スレに行かないのか不思議な問題児。
野球の話する奴の試験情報なんていらねぇーよ、○ねごみくず
っとか言われたいのだろう。なんか不憫・・・
出題範囲ある程度基本は覚えた。
これからはより細かい所まで覚える事で確実に合格してみせる。
シラバス的にはライブマイグレーションとか出題されそうじゃね?
http://ikura.2ch.net/test/read.cgi/lic/1344659507/979
0114なんてーの
2019/03/17(日) 05:23:17.56ID:oFTLfkoa0115(*´∀`)
2019/03/17(日) 10:04:26.02ID:SFZr5Br1問1 ドライブバイダウンロード。 NASを回りくどい言い方をしている。。
0116名無し検定1級さん
2019/03/17(日) 10:07:48.55ID:YokURYX6あと一カ月しかないんだよ、そんなことばかりしてるとまた泣くことになるぞ!
0117(*´∀`)
2019/03/17(日) 10:21:55.40ID:SFZr5Br10118名無し検定1級さん
2019/03/17(日) 10:55:29.40ID:S/4ssl43ESよりは覚えることあるけど
0119名無し検定1級さん
2019/03/17(日) 10:59:26.05ID:mjIP+d3uそれならそれで関係ないからどーでもいいんだけど、それならいつまでも粘着に張り付かないでほしいんだよね
どーせブスでバカしかいないから相当魅力に思うのは当然なんだろうが
0120名無し検定1級さん
2019/03/17(日) 11:00:55.31ID:mjIP+d3u粘着に張り付いて頭から離れないって相当魅力あるからだろ
ふつー忘れるしどーでもよくなるから
0121名無し検定1級さん
2019/03/17(日) 11:01:59.80ID:mjIP+d3uいつまでも粘着にグダグダ言ってるのはバカで貧乏だからだろ
0122(*´∀`)
2019/03/17(日) 12:00:03.50ID:SFZr5Br1インジェクションが多い。 DLLインジェクション攻撃がでるんぢゃないか?
0123(*´∀`)
2019/03/17(日) 12:01:03.22ID:SFZr5Br1深刻度(CVSSv3): 緊急:(9.0〜10.0)
に絞ると、インジェクションと証明書が多い。
0124名無し検定1級さん
2019/03/17(日) 13:28:08.39ID:om8XeRzs0125(*´∀`)
2019/03/17(日) 14:55:48.04ID:SFZr5Br1【野獣先輩ウイルス】- NAVER まとめ
0126名無し検定1級さん
2019/03/17(日) 15:52:35.43ID:kxKs5lUD0127名無し検定1級さん
2019/03/17(日) 17:30:14.06ID:/7OkFZl4当時はみんななんて言ってた?
0128名無し検定1級さん
2019/03/17(日) 22:20:45.25ID:waDOLhUdノーコメントですw
0129名無し検定1級さん
2019/03/17(日) 23:18:06.14ID:1QqXEVPb0130名無し検定1級さん
2019/03/17(日) 23:20:29.49ID:QMRqu0oZ午後2だしセキュアプログラミングじゃないよ
暗号化の問題
そもそもノーコメントならコメントすなw
0131(*´∀`)
2019/03/18(月) 07:35:49.02ID:ZOEuoz2mメルカリでウイルスダウンロード方法を出展した中学生のニュースなんだが、
これも試験に出ます。
0132(*´∀`)
2019/03/18(月) 08:42:26.64ID:ZOEuoz2mサイバーセキュリティ経営ガイドライン Ver2.0
もう、そろそろ出題なのでは?
0133(*´∀`)
2019/03/18(月) 08:50:14.01ID:ZOEuoz2m概要の2ページだけでも読んで、
経営者からCISOへの指示(10項目)を知っておくべき。
0134(*´∀`)
2019/03/18(月) 09:15:51.64ID:ZOEuoz2m27ぺーじ 付録E を見ると、
暗号化は「リスク低減」だとか、
指示6サイバーセキュリティ対策におけるPDCAサイクルの実施のPDCAサイクルは、
https://www.jnsa.org/result/2018/act_ciso/data/ciso-dashboard_v09.pdf
6ページ図3に具体的なKPIが書いてある「適用率」
「」で囲った用語は穴埋め(7文字以内)だろう(*´∀`)
0135(*´∀`)
2019/03/18(月) 12:05:20.52ID:ZOEuoz2mCISO ハンドブック
0136(*´∀`)
2019/03/18(月) 12:22:32.17ID:ZOEuoz2m本書の使い方
l経営会議で資料を作る際のひな型として
l技術担当からCISOになった人がビジネスを理解するための参考として
lセキュリティ経験の少ないCISOがセキュリティ業務を理解するための参考として
l経営会議で話される業務執行(CISOの役割と責任、業務)の概要を理解する参考として
lビジネスに関連付けた計測項目と判断基準の例として
lビジネスに沿ったセキュリティ計画や、事業継続計画の策定の資料として
出題内容なんだが(*´∀`)
0137名無し検定1級さん
2019/03/18(月) 12:46:24.29ID:nU0wZ+qQ0138名無し検定1級さん
2019/03/18(月) 13:16:14.54ID:QfW5C7Xpおかげでドライブバイダウンロードと
ガンプラーが頭の中でゴッタ煮に
なっていたことに気がつけたよ
アリガト
0139(*´∀`)
2019/03/18(月) 13:46:11.34ID:ZOEuoz2m問1 理解してたら解答時間は10分くらいなんだが・・。 ASLR
0140(*´∀`)
2019/03/18(月) 14:33:42.13ID:ZOEuoz2m問2 解答欄aは、外部メールサーバにしたら、FWの項番1のルール通りに社外メールが迷惑メール対策サーバに届かないのでは?
0141(*´∀`)
2019/03/18(月) 15:51:26.87ID:ZOEuoz2m問3 上長の承認は人的セキュリティ対策。 他の対策は、物理的セキュリティ対策、技術的セキュリティ対策がある。
過去問の用語の関連性がつながったwww。(*´∀`)
0142なんてーの ◆O/rpF5PUVw
2019/03/18(月) 17:21:41.21ID:U4BrgQVB「再度パスワード入力」とか「マルウェアが〜」で誤ってしまいがちみたいね。
左門氏も「〜にしても、難しい」ってかいてる
0143なんてーの ◆O/rpF5PUVw
2019/03/18(月) 19:35:55.14ID:M7XsaVUV参考書籍とこに一か所だけJNSAのってたわ。
0144名無し検定1級さん
2019/03/18(月) 19:40:29.98ID:nwhVEhYr電子版、検索かけられるの大きいな
今からでも購入すべきかな
0145名無し検定1級さん
2019/03/18(月) 22:53:25.90ID:5oovMJ6V○ <もうそのセリフ聞き飽きたわ!
く|)へ
〉 ガッ
_,,..-―'"⌒"~ ̄"~⌒゙゙"'''ョ ヽ○ノ <不覚にもこのような結果となりましたが
゙~,,,....-=-‐√"゙゙T"~ ̄Y"゙=ミ ヘ/ 来年こそ必ずライブマイグレー・・・
T | l,_,,/\ ,,/l | ノ
,.-r '"l\,,j / |/ L,,,/
,,/|,/\,/ _,|\_,i_,,,/ /
_V\ ,,/\,| ,,∧,,|_/
ネットワークスペシャリスト試験
試験日:平成30年10月21日(日)
合格発表日時:12月21(金)正午
合格証書発送日:平成31年1月15日(火)※ワカヤマン以外w
平成30年度秋期試験について
https://www.jitec.ipa.go.jp/1_02annai/h30aki_exam.html
平成30年度秋期試験 合格発表スケジュール
https://www.jitec.ipa.go.jp/1_00topic/topic_20181021_schedule.html
勤務先別一覧(全国、都道府県別)
https://www.jitec.ipa.go.jp/1_07toukei/kinmusaki/kinmusaki_h30a.xlsx
都道府県応募者数(ネットワークスペシャリスト):
東京都6139名、愛知県846名、大阪府1322名、岡山県156名、熊本県73名、
和歌山県31名(無職、その他6名)w
平成30年度ネットワークスペシャリスト結果(和歌山県のみw)
無職、その他 ⇒ 応募者6名、受験者5名、合格者0名 合格率0% ← ワカヤマン不合格者w
全体ですら ⇒ 応募者31名、受験者27名、合格者7名 合格率25.9%
その他論文型試験(和歌山県のみw)
ITストラテジスト ⇒ 僅か1名w
システムアーキテクト ⇒ 6年連続合格者無しwこれも酷いw
ITサービスマネージャ ⇒ 10年目にして初の合格者1名誕生wそれでも酷すぎるw
ワカヤマンがネットワークスペシャリスト9年連続不合格の新記録更新!
0146(*´∀`)
2019/03/19(火) 11:35:05.55ID:tmUwz9Ep問1 DRMサーバがDMZに設置してると10ページに書いてある。よく読めば理解できる問題だろう
0147名無しSC受験生
2019/03/19(火) 12:25:48.66ID:WUGgFlqrhttps://asahi.5ch.net/test/read.cgi/newsplus/1552929186/
0148(*´∀`)
2019/03/19(火) 14:23:19.01ID:tmUwz9Ep問1 保守用PCはWebアプリの話とは違うんですね。
0149(*´∀`)
2019/03/19(火) 14:24:29.97ID:tmUwz9Ep食べて旨いと思ったら体にいいんだよ。
0150なんてーの ◆O/rpF5PUVw
2019/03/19(火) 14:37:25.88ID:uyHbRflrこれおもろいかも、BS(ISO/JISのネタもと※1) 対 EU (Parlament and Council/ 議会と理事会)でもある
この差分・差異はBrexitでどうなるんやろか?
「EU GDPR では、〜CIOやCISOが必要な教育をうけている必要がある〜」
ほんまおもうのは、(CISOになられたかたのための)アンチョコみたいなハンドブックとかありえんと思うわ
日本政府の○○大臣みたいなのは論外やね。でも、 ISMSならありうるんかもね、
システムとしてサイクルまわして承認印おせればいいわけで
※1 岡崎本(ポケット攻略本)を参照
0151なんてーの ◆O/rpF5PUVw
2019/03/19(火) 14:38:51.25ID:uyHbRflr0152(*´∀`)
2019/03/19(火) 17:22:25.57ID:tmUwz9Ep業務スーパー「1kg紙パックスイーツ」 水ようかん、レアチーズが旨いと思ったら夕飯はそれだけとかでも良いんだよ。
わいの場合、毎日8KM汗だくになって歩いてるから、毎日卵5個食べてる。2〜3個は生の卵黄レシチンを摂取。
4か月続けたら痩せたよ。横っ腹のぜい肉も消えた
0153(*´∀`)
2019/03/19(火) 17:34:45.78ID:tmUwz9Ep調子がいいと、8KM49分台が出るんだけど。
https://twitter.com/kai_ri_0001/status/1107923151004946433
https://twitter.com/5chan_nel (5ch newer account)
0154名無し検定1級さん
2019/03/19(火) 17:43:16.99ID:Q2U8i8ny気にするな
0155(*´∀`)
2019/03/19(火) 18:06:35.26ID:tmUwz9Ep問1 これくらいの内容だったら安心して正解できる。
0156(*´∀`)
2019/03/19(火) 18:14:12.51ID:tmUwz9Ep2.夕食の食前はヨーグルトを食べて、血糖値の上昇を予防。すると肥満細胞へ栄養が届かない。
3.夕食はポテトチップ+卵5個+カレーパウダー → 3分半の電子レンジ加熱
取り出してかき混ぜて → 1分間の電子レンジ加熱
無職の記憶力維持食。
0157(*´∀`)
2019/03/19(火) 20:34:40.64ID:tmUwz9Ep160万件以上がインターネットに露出、UPnP有効の機器は攻撃を受ける可能性あり | トレンドマイクロ is702 https://is702.jp/news/3467/
0158(*´∀`)
2019/03/19(火) 20:41:09.48ID:tmUwz9Epインターネットから自宅LANにアクセスしないから、無効でいいよなUPnP。
https://www.buffalo.jp/support/faq/detail/13603.html
UPnPとはどのような機能ですか?
LAN内の機器からのポートマッピング要求対応
LAN内の機器へのWAN側IPアドレスの通知
http://e-words.jp/w/%E3%83%9D%E3%83%BC%E3%83%88%E3%83%9E%E3%83%83%E3%83%94%E3%83%B3%E3%82%B0.html
0159名無し検定1級さん
2019/03/19(火) 21:08:38.52ID:5uHj46hc0160(*´∀`)
2019/03/19(火) 21:24:59.63ID:PCeS5ndu午後問題的な脆弱性だなwwwww
https://did2memo.net/2013/01/31/turn-upnp-off/
悪意のあるサイトのFlashを実行してしまうことによってUPnPにアクセスされてしまい、設定を書き換えられてしまう危険性がある。
DNSを書き換えられてしまう危険。
UPnPの「プロトコル自体」の問題→認証機能がない。。
0161(*´∀`)
2019/03/19(火) 21:28:00.32ID:PCeS5ndu過去10年分は何度も読んだ。
SSHは公開鍵認証、上長の承認、ARPスプーフィング、バッファオーバーフロー、SQLインジェクション対策、X-Fowarded-Forで送信元IPアドレスをログに残す
というのが良く出てる。
0162名無し検定1級さん
2019/03/19(火) 21:37:05.71ID:fPBPzpu+0163名無し検定1級さん
2019/03/19(火) 22:18:46.43ID:5uHj46hc読んでるだけじゃなくて、解いたほうが良いと思うよ
x-forwarded-forのヘッダに送信元アドレスを入れるんだ
どういうときに、そういう通信をどこに対して行うか理解してればOKだよ
0164名無し検定1級さん
2019/03/20(水) 00:55:41.26ID:5ORsqz5O■ このスレッドは過去ログ倉庫に格納されています