にしのクエスト2

情報処理技術者試験と資格学校講師の日常

20221224103753

オタク夫婦放談 週刊にしの こんな時こそ

休校やら時差出勤やら、テレワークやら。いろいろ
な形で影響が出ております。

うちも夫(たっぺん)がテンテコ舞いになっており
ます。教育関係者なので、未曾有の事態に翻弄され
まくって、日々死んだような顔になっております。

とはいえ、感染し闘病されている方の状況比べれば。

今できる、最大限のポジティブで。進んでいきやし
ょう。(浅草氏風に)

セキュリティ午後について

午後については質問をよくいただきます。どうして
もダメなんですよ・・・っていうお話です。

それについて本を出そうと思っていますが、コロナ
なわけで間に合うのかな?ってなもんです。

なので・・・

半年前だったら「ネットワークの本」を読むのが回
り道に見えて近道だよ!とか、初学者の方には特に
お話ししているとことですが。

試験1ヶ月半前ですもんね。そうだなあ。

端的にいえば。システムの説明を読むときは、犯人
の気持ちになるといいと思います。

そのシステムからIDとパスワードを抜き取りたい
のか。機密情報を抜き取りたいのか。はたまたリモ
ートコントロールしたいのか。

それによって、そのシステムの攻略法じゃないです
が、弱さだったり、仕掛ける物が変わってきます。

すると、対処する側はどうすればいいか?という問
いに答えられるはずなので・・・。

SCの問題にある「根っこ」の部分が分からないと
何を問うているのか、何に答えればいいのか分から
ないかと思います。

模範解答から外れた、頓珍漢な答えをしている人は
おそらく、そういうパターンかと。

模範解答がどうして導き出されるのか、をしっかり
解析しながら読んでみて下さいね。

f:id:koharuwest:20200227231126p:plain

よっしゃいくぞー!ファイヤー!