2021-02-01から1ヶ月間の記事一覧

平成24年秋 情報セキュリティスペシャリスト試験(SC) 午後Ⅰ 問3 解説

問3 設問1 a ウ(Y社のメールサーバのアドレスが、Y社のアドレスではなく、かつ、DNS参照が"unknown"になっている点) b ア(Y社が国内で運用しているはずのメールサーバのタイムゾーンが、日本ではなく、海外になっている点) ※(CET)は中央ヨーロッパ時…

平成23年春 情報セキュリティスペシャリスト試験(SC) 午後Ⅱ 問1 解説

問1 設問1 a ウ:MTA(Mail Transfer Agent) メール転送のソフトウェア。(MUAがSMTP25番ポートを指定したとき) b ア:MDA(Mail Delivery Agent) メール配送のソフトウェア。メールボックスにメールを格納する。※メールボックスからメールを取り出すソ…

平成23年春 情報セキュリティスペシャリスト試験(SC) 午後Ⅰ 問4 解説

問4 設問1 (1) ウ (2) scp またはsftp FTP(File Transfer Protocol) ファイル転送プロトコル FTPは暗号化しないため、FTPS・SFTP・SCPが推奨されている。 FTPS(File Transfer Protocol over SSL/TLS) SSL/TLSを用いて暗号化するプロトコル。 SFTP(SSH…

平成24年秋 情報セキュリティスペシャリスト試験(SC) 午後Ⅱ 問1 解説

問1 問題:2012h24a_sc_pm2_qs.pdf (ipa.go.jp) 解答:2012h24a_sc_pm2_ans.pdf (ipa.go.jp) 設問1 (1) サーバが正常に動作しなくなるリスク(17/20文字) 表3項番1のWebサーバで使用しているミドルウェアの脆弱性に対する修正プログラム。修正パッチに…