ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

平成30年度 秋期 情報処理安全確保支援士試験 午後Ⅱ問2過去問題解説 ‐サクラ先輩とモモちゃんの セキュリティ演習おもちゃ図面流出事件の謎

Автор: 【過去問10年分】情報処理技術者試験解説チャンネル

Загружено: 2026-02-06

Просмотров: 28

Описание: 平成30年度秋期 情報処理安全確保支援士試験 午後Ⅱ 問2の過去問解説動画です。本問は、マルウェア感染を発端とした情報漏えい事案を題材に、インシデントレスポンスの一連の流れを追体験できる良問です。プロキシログやサーバの認証ログを読み解き、攻撃者の侵入経路や横展開(ラテラルムーブメント)の手口を特定する実践的な調査能力が問われます。CSIRTの役割や証拠保全の基礎もしっかり押さえましょう。

この問題を通じて習得すべき重要な概念は、組織的なインシデント対応体制の構築から技術的なログ解析手法まで多岐にわたります。まず理解しておくべきはCSIRTの機能であり、インシデント発生時の事後対応だけでなく、平時における脆弱性情報の収集や共有、組織内の教育と意識向上といった事前対策も重要な責務に含まれるという点です。実際にインシデントが発生した際には、正確な状況把握のためにログ管理が鍵となりますが、ここで特に注意が必要なのがタイムゾーンの統一です。プロキシサーバやファイアウォール、業務サーバなど複数の機器のログを相関分析する際、それぞれの機器が日本時間(JST)で記録しているか協定世界時(UTC)なのかを把握していなければ、事象の因果関係を見誤り、誤ったタイムラインを作成してしまう危険性があります。具体的なログ解析のスキルとして、HTTP通信におけるメソッドの理解も不可欠です。マルウェアはC&Cサーバ(指令サーバ)と通信を行う際、HTTPプロトコルを悪用してファイアウォールを通過しようと試みます。このとき、攻撃者の指令を受け取るためにGETメソッドを、盗み出した情報を送信するためにPOSTメソッドを使用するなど、通信の方向性と内容をプロキシログから読み取る力が求められます。また、不審な通信を行っている端末を特定した後の初動対応として、揮発性情報の保全という考え方も重要です。感染したPCの電源を不用意に切断すると、メモリ上に残っている実行中のプロセス情報や確立されたネットワーク接続情報などが失われてしまうため、まずはLANケーブルを抜いてネットワークから隔離し、その状態でメモリダンプを取得することが推奨されます。さらに、攻撃者が最初の感染端末を踏み台にして内部ネットワークの深部へと侵攻するラテラルムーブメントの痕跡を追う能力も試されます。LinuxサーバなどのOSログに残るログイン成功履歴(lastコマンド)やログイン失敗履歴(lastbコマンド)を分析し、短時間に大量の認証失敗が記録されていれば、それは自動化ツールを用いた総当たり攻撃(ブルートフォース攻撃)が実行された証拠となり得ます。最終的に、これらの断片的なログ情報を時系列順に整理してタイムラインを構築し、攻撃者がいつ侵入し、どの程度の期間潜伏して内部探索を行い、いつ情報を持ち出したのかというインシデントの全貌を明らかにすることが、的確な封じ込めと再発防止策の立案には欠かせません。

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
平成30年度 秋期 情報処理安全確保支援士試験 午後Ⅱ問2過去問題解説 ‐サクラ先輩とモモちゃんの セキュリティ演習おもちゃ図面流出事件の謎

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

Prof. Markowski ostro o chaosie w USA | Godzina z Jackiem #194

Prof. Markowski ostro o chaosie w USA | Godzina z Jackiem #194

Marek Meissner - Rosja zostaje w tyle. Rewolucja pola walki zaskoczyła Kreml.

Marek Meissner - Rosja zostaje w tyle. Rewolucja pola walki zaskoczyła Kreml.

平成30年度 春期 情報処理安全確保支援士試験 午後Ⅰ問3過去問題解説 ‐ サクラ先輩とモモちゃんのセキュリティ教室秘密の新薬データを守れ!~ネットワーク分離大作戦~

平成30年度 春期 情報処理安全確保支援士試験 午後Ⅰ問3過去問題解説 ‐ サクラ先輩とモモちゃんのセキュリティ教室秘密の新薬データを守れ!~ネットワーク分離大作戦~

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

вам нужен этот БЕСПЛАТНЫЙ инструмент кибербезопасности

вам нужен этот БЕСПЛАТНЫЙ инструмент кибербезопасности

Ваш телефон взломан? Выполните эти 8 проверок прямо сейчас

Ваш телефон взломан? Выполните эти 8 проверок прямо сейчас

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

情報処理安全確保支援士令和7年秋期問4 公開鍵基盤(PKI)における登録局(RA)の固有の役割

情報処理安全確保支援士令和7年秋期問4 公開鍵基盤(PKI)における登録局(RA)の固有の役割

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

Подробно о HTTP: как работает Интернет

Подробно о HTTP: как работает Интернет

ZIEMKIEWICZ MIAŻDŻY CZARZASTEGO:

ZIEMKIEWICZ MIAŻDŻY CZARZASTEGO: "Pimpek w świecie dyplomacji". Ameryka nam tego nie podaruje!

AES: как разработать безопасное шифрование

AES: как разработать безопасное шифрование

平成30年度 秋期 情報処理安全確保支援士試験 午後Ⅰ問3過去問題解説 ‐サクラ先輩と学ぶ! B社のセキュリティ事件簿~Web脆弱性とWAFの導入~

平成30年度 秋期 情報処理安全確保支援士試験 午後Ⅰ問3過去問題解説 ‐サクラ先輩と学ぶ! B社のセキュリティ事件簿~Web脆弱性とWAFの導入~

10 главных дел, которые нужно сделать после установки Kali Linux

10 главных дел, которые нужно сделать после установки Kali Linux

Как использовать NordVPN: руководство для начинающих

Как использовать NordVPN: руководство для начинающих

Новое инженерное решение - неограниченный контекст и предсказуемые рассуждения - Recursive LM.

Новое инженерное решение - неограниченный контекст и предсказуемые рассуждения - Recursive LM.

平成30年度 秋期 情報処理安全確保支援士試験 午後Ⅱ問1過去問題解説 ‐サクラ先輩とモモちゃんのセキュリティ特訓!~X社ハイブリッドクラウド移行大作戦~

平成30年度 秋期 情報処理安全確保支援士試験 午後Ⅱ問1過去問題解説 ‐サクラ先輩とモモちゃんのセキュリティ特訓!~X社ハイブリッドクラウド移行大作戦~

Компьютерные термины простыми словами — что значат и как запомнить

Компьютерные термины простыми словами — что значат и как запомнить

情報処理安全確保支援士令和7年秋期問3 PQC(耐量子暗号)は量子コンピュータによる解読攻撃を防ぐ新しい暗号技術

情報処理安全確保支援士令和7年秋期問3 PQC(耐量子暗号)は量子コンピュータによる解読攻撃を防ぐ新しい暗号技術

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]