HOME»情報処理安全確保支援士掲示板»平成30年秋 午後Ⅱ 問2 設問3
投稿する

平成30年秋 午後Ⅱ 問2 設問3 [1448]

 sorablueさん(No.1) 
平成30年秋 午後Ⅱ 問2 設問3 (5)について教えてください。
https://www.ipa.go.jp/shiken/mondai-kaiotu/gmcbt8000000f01f-att/2018h30a_sc_pm2_qs.pdf

ログイン失敗回数は7回とありますが、その根拠は
p22 図8 lastコマンドの実行結果 2行目が
10:45-22:13の11時間27分ログインされているので、
A社社員が利用したと考えるのでしょうか。
2024.03.26 04:14
pixさん(No.2) 
SC ダイヤモンドマイスター
設問5 (3)には「Dさんの利用者IDを用いたPC-Bへのログインに最初に成功するまでに、
攻撃者が何回ログインに失敗したことが記録されているか。」とあります。
したがって、
・最初に成功するまでに
・失敗した回数
を明確にする必要があります。

「最初に成功するまでに」はlastコマンドの出力3行目
「Wed Sep  5 10:41 - 10:43 (00:01)」になります。

「失敗した回数」はlastbの9/5の出力で、10:41以前のものが該当するので、
4行目から10行目となり、7回となります。

>ログイン失敗回数は7回とありますが、その根拠は
>p22 図8 lastコマンドの実行結果 2行目が
>10:45-22:13の11時間27分ログインされているので、
>A社社員が利用したと考えるのでしょうか。
2行目の「Wed Sep  5 10:45 - 22:13 (11:27)」については、
「最初に成功するまでに」という条件に該当しない出力なので、
純粋に解答にあたっては不要な情報となります。
A社社員が利用したかどうかは不明です。
2024.03.26 06:42
 sorablueさん(No.3) 
pix様

ご回答ありがとうございます。
図7をみると、9/5 10:35から45分までに
連続してログインに失敗していると記載があり、
10:35以降で最初にログインに成功しているのが
lastコマンドの出力3行目
「Wed Sep  5 10:41 - 10:43 (00:01)」なので

>「失敗した回数」はlastbの9/5の出力で、10:41以前の>ものが該当するので、
>4行目から10行目となり、7回となります。

ということですね。
理解しました。
2024.03.26 10:05
返信投稿用フォームスパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。
© 2014-2024 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop