HOME»情報処理安全確保支援士掲示板»令和元年秋 午後1問3
投稿する

令和元年秋 午後1問3 [1257]

 頭char型さん(No.1) 
解答が「IPアドレスw1.x1.y1.z1との通信履歴」となっていますが、
Pサービスが検知した13:17:15のこの通信が、w1.x1.y1.z1への初回の通信ではないんですか?
これ以前にw1.x1.y1.z1への通信があった場合、同じくPサービスから通知が飛んできているはずなので、通信履歴は無いように感じます。
2023.10.02 23:08
 頭char型さん(No.2) 
設問が抜けてました...

設問3(1)の問題です。
2023.10.02 23:10
初受験さん(No.3) 
手持ち書籍の解説によると、いつそのIPアドレスがPサービスの監視対象になったか不明であるためらしいです。
自分では実際の試験中にそれを読み取れる気はしないです
2023.10.02 23:41
aoyama414さん(No.4) 
問題文を読むと
   J社は20XX年3月に標的型攻撃を受けて業務を停止して駆除
         これは駆除されたという事実に対して検証されたとは問題文になし
   PサービスとRシステムの導入は20XX年9月
   Pサービスで確認された事象は20XX年10月8日13:17:15
   マルウェアの動向はRログで分かる

J社はPサービスが導入されるまで標的型攻撃に対する対策はなされていないことになります
N氏に相談して、Pサービスを導入することになります
マルウェアはRログで動きがつかめることになります

よって、9月以前から存在している可能性があることになります

問題文に書かれていなくても時系列で箇条書きにしておくと読み取れるようになりますよ
慣れも必要です
2023.10.03 13:04
返信投稿用フォームスパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。
© 2014-2024 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop