HOME»情報処理安全確保支援士掲示板»令和4年秋午後2問2 設問1(2)
投稿する
完璧なご回答ありがとうございます。
このあたりが私はわかっていなかったようです。助かります。
例として紹介はされておりますが、ここはひっかけだと思ってしまった次第です。
ありがとうございました。
»[1183] R4秋午後Ⅱ問1 設問4(1) 等知識問題について 投稿数:3
»[1182] チェックマークが外れます。 投稿数:8
令和4年秋午後2問2 設問1(2) [1185]
MASHIさん(No.1)
お世話になります。
ネットワーク動作のイベントについてのルールを答える質問なのですが、
公式解答を見ると「"HTTP"でファイルがアップロードされた」という答えになっています。
文章内に「攻撃者が用意したWebサーバにファイルをアップロードする」という記述はあるのですが、HTTPとの記載はなく、HTTPと断言できる理由がわからないため教えていただきたいです。
プロトコルとしてHTTPSやFTP、SCP などの可能性は考えられないのでしょうか。
よろしくお願いいたします。
ネットワーク動作のイベントについてのルールを答える質問なのですが、
公式解答を見ると「"HTTP"でファイルがアップロードされた」という答えになっています。
文章内に「攻撃者が用意したWebサーバにファイルをアップロードする」という記述はあるのですが、HTTPとの記載はなく、HTTPと断言できる理由がわからないため教えていただきたいです。
プロトコルとしてHTTPSやFTP、SCP などの可能性は考えられないのでしょうか。
よろしくお願いいたします。
2023.08.13 10:12
pixさん(No.2)
★SC ダイヤモンドマイスター
少々勘繰りすぎていると思われます。
「攻撃者が用意したWebサーバにファイルをアップロードする」とありますので、
・解答としてHTTPとHTTPSが第一候補
・FTPはWebサーバ上でFTPデーモン(vsftpdなど)が動作していなければならないが、
本文中にその記述はないので、断定は避けるべき
・SCPはWebサーバ上でSSHデーモン(sshdなど)が動作していなければならないが、
本文中にその記述はないので、断定は避けるべき
です。基本的に本文中にないことを解答してはいけません。
HTTPかHTTPSかですが、HTTPSは「HTTP over TLS」の略です。
TLSセッション上にHTTPで通信しているので、HTTPSの本質はHTTPです。
本文中にTLSを利用すると明示的に記述がないので、HTTPと解答したほうが
無難な解答になります。
このように、
・本文中に記述のないことは解答しない
・迷った場合は無難なほうを解答する
というのはSCの記述問題の基本事項です。
また、IPAは素直な解答を好む傾向があります。
変に勘繰るよりも、Webサーバから連想されるHTTPを解答するのが、一番
正答になる可能性が高いです。
「攻撃者が用意したWebサーバにファイルをアップロードする」とありますので、
・解答としてHTTPとHTTPSが第一候補
・FTPはWebサーバ上でFTPデーモン(vsftpdなど)が動作していなければならないが、
本文中にその記述はないので、断定は避けるべき
・SCPはWebサーバ上でSSHデーモン(sshdなど)が動作していなければならないが、
本文中にその記述はないので、断定は避けるべき
です。基本的に本文中にないことを解答してはいけません。
HTTPかHTTPSかですが、HTTPSは「HTTP over TLS」の略です。
TLSセッション上にHTTPで通信しているので、HTTPSの本質はHTTPです。
本文中にTLSを利用すると明示的に記述がないので、HTTPと解答したほうが
無難な解答になります。
このように、
・本文中に記述のないことは解答しない
・迷った場合は無難なほうを解答する
というのはSCの記述問題の基本事項です。
また、IPAは素直な解答を好む傾向があります。
変に勘繰るよりも、Webサーバから連想されるHTTPを解答するのが、一番
正答になる可能性が高いです。
2023.08.13 10:34
momochanさん(No.3)
図3 製品Cの製品出荷時に組み込まれている検知ルール
ルール5:同一のサイズのファイルがhttpでアップロードされた。
この部分でしょうか。
ルール5:同一のサイズのファイルがhttpでアップロードされた。
この部分でしょうか。
2023.08.13 10:41
MASHIさん(No.4)
>pix様
完璧なご回答ありがとうございます。
>また、IPAは素直な解答を好む傾向があります。
>変に勘繰るよりも、Webサーバから連想されるHTTPを解答するのが、一番
>正答になる可能性が高いです。
このあたりが私はわかっていなかったようです。助かります。
>momochan様
>図3 製品Cの製品出荷時に組み込まれている検知ルール
>ルール5:同一のサイズのファイルがhttpでアップロードされた
例として紹介はされておりますが、ここはひっかけだと思ってしまった次第です。
ありがとうございました。
2023.08.13 12:57
その他のスレッド
»[1184] 令和3年春午後Ⅰ問2設問1(1) 投稿数:3»[1183] R4秋午後Ⅱ問1 設問4(1) 等知識問題について 投稿数:3
»[1182] チェックマークが外れます。 投稿数:8