- 【SC】情報処理安全確保支援士試験 Part133
641 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 16:53:48.18 ID:jBZ3N/4o0 - >>636
そう言われたらそうだな・・・テレカン録音できるのか これはやられたかもしれん
|
- 【SC】情報処理安全確保支援士試験 Part133
682 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 17:04:31.71 ID:jBZ3N/4o0 - >>669
dはFW2通らないからよくね?
|
- 【SC】情報処理安全確保支援士試験 Part133
709 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 17:13:52.41 ID:jBZ3N/4o0 - >>695
他の人の会員番号から作ったバーコードを提示する 決済時にバーコードが本人のか確認してないこと って書いたわ
|
- 【SC】情報処理安全確保支援士試験 Part133
717 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 17:15:35.23 ID:jBZ3N/4o0 - >>707
2要素認証とクライアント証明書によるデバイス認証 の欲張りセットで書いたけどそのまま過ぎたか?
|
- 【SC】情報処理安全確保支援士試験 Part133
774 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 17:38:17.85 ID:jBZ3N/4o0 - >>763
同じだ 初期設定用のQRだしな 何人かタイムスタンプって言ってるけど、時刻はワンタイムパスワード用だろ
|
- 【SC】情報処理安全確保支援士試験 Part133
789 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 17:50:46.18 ID:jBZ3N/4o0 - >>779,780
OTPアプリとOTP生成器で共通した秘密がないと時間「だけ」でOTP生成器はOTP生成することになるからやっぱりシェアードシークレット必要じゃないか?
|
- 【SC】情報処理安全確保支援士試験 Part133
801 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 17:58:47.52 ID:jBZ3N/4o0 - >>797
thx まあタイプスタンプに引っかかりそうな人多いだろうなとは思った
|
- 【SC】情報処理安全確保支援士試験 Part133
850 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 18:32:56.36 ID:jBZ3N/4o0 - >>825
>>789に関してはどう思うの? OTP生成に関して、時間変数だけしか用いなかったらOTP生成方法の仕様知ってれば誰でもOTP偽造できちゃうよ・・・
|
- 【SC】情報処理安全確保支援士試験 Part133
892 :名無し検定1級さん (ワッチョイ abcb-2oXk)[sage]:2020/10/18(日) 18:56:51.61 ID:jBZ3N/4o0 - gは
ノートPCのOSの認証を突破 って書いたけど具体的な方法はいいの思いつかなくて書かなかったわ(書けとも書いてなかったし・・・)
|
- 【SC】情報処理安全確保支援士試験 Part134
111 :名無し検定1級さん (ワッチョイ abcb-2oXk)[]:2020/10/18(日) 21:36:58.30 ID:jBZ3N/4o0 - >>106
フィッシングサイトが2要素認証まで織り込み済みだったら突破されないか?
|
- 【SC】情報処理安全確保支援士試験 Part134
170 :名無し検定1級さん (ワッチョイ abcb-2oXk)[]:2020/10/18(日) 22:32:57.29 ID:jBZ3N/4o0 - 午後2 問2 設問3 (2)ってなんでオとカをみんな入れてないの?T環境でメールとか会議しないとダメじゃない・・・?
|
- 【SC】情報処理安全確保支援士試験 Part134
171 :名無し検定1級さん (ワッチョイ abcb-2oXk)[]:2020/10/18(日) 22:33:57.09 ID:jBZ3N/4o0 - >>169
ワンタイムパスワードの初期設定にタイムスタンプはいらなくないか? これってOTPに含まれてる物じゃなくてセットアップに必要なものを聞かれてるんだとおもう
|
- 【SC】情報処理安全確保支援士試験 Part134
180 :名無し検定1級さん (ワッチョイ abcb-2oXk)[]:2020/10/18(日) 22:43:46.03 ID:jBZ3N/4o0 - >>175
Dの前後が ノートPCからT環境へのアクセスだけを許可し、DT環境内のアクセスも必要最小限にする設定を行うことにした。 だったから ノートPC->T環境->その他サービス(ここにメールとか会議ツールとか来るはずだから選択した) ってことかと思ったわ・・・
|
- 【SC】情報処理安全確保支援士試験 Part134
218 :名無し検定1級さん (ワッチョイ abcb-2oXk)[]:2020/10/18(日) 23:33:38.22 ID:jBZ3N/4o0 - >>211
bにした FW1,2を通したら診断PCからの通信通らなさそうだからa bが候補でもう片方がa方向から来るしテストならbかなと
|
- 【SC】情報処理安全確保支援士試験 Part134
223 :名無し検定1級さん (ワッチョイ abcb-2oXk)[]:2020/10/18(日) 23:39:34.70 ID:jBZ3N/4o0 - >>222
bじゃない理由なんかある? 最初aにしててインターネット側からくるのと変わらないなと思ってbにしたんだけど・・・
|
- 【SC】情報処理安全確保支援士試験 Part134
233 :名無し検定1級さん (ワッチョイ abcb-2oXk)[]:2020/10/18(日) 23:53:37.02 ID:jBZ3N/4o0 - 今読み直したらFW2は「管理PCセグメント」内からWEBサーバへ全部通すってなってるのに気付いて泣いた
頭が勝手にWEB管理PCに置き換えてたわ・・・・・・
|