|
管理人は、昨年度秋期にテクニカルエンジニア(ネットワーク)に合格しましたが、仕事が忙しくてなかなか勉強時間をとれない中で大活躍した本がこれです。対策本は数多くありますが、この本の説明は非常に分かりやすいので集中して知識を身につけることができました! H17 午前 問題 |
2007年03月26日
WindowsでDMZを構成
某客先で、Windows ServerでDMZを構成する案件にかかわっています。不定期ですが、セキュリティ面・技術面両面からどのように構成していくかをブログで公開していきたいと思いますのでよろしくお願いいたします。
2006年08月02日
2006年07月27日
午前 第52問
ソフトウェアを中心としたシステム開発および取引のための共通フレーム(SLCP-JCF98)の適用方法に関する記述のうち、適切なものはどれか。
ア) 共通フレームでのプロセスに対する改善要求や追加項目については、関係各社や部門ごとの事情を考慮せず統一すべきである。
イ) 共通フレームは2社間の取引の原則を定めており、すべての項目について遵守して実行すべきである。
ウ) 業務運用者、支援要員、契約担当役員などの関係者から情報を収集すると、統一が取れなくなるので、契約責任部門だけが関与すべきである。
エ) プロジェクトの環境、特性、開発モデルや手法にあわせ、プロセスやアクティビティを選択し組み立てるべきである。
ア) 共通フレームでのプロセスに対する改善要求や追加項目については、関係各社や部門ごとの事情を考慮せず統一すべきである。
イ) 共通フレームは2社間の取引の原則を定めており、すべての項目について遵守して実行すべきである。
ウ) 業務運用者、支援要員、契約担当役員などの関係者から情報を収集すると、統一が取れなくなるので、契約責任部門だけが関与すべきである。
エ) プロジェクトの環境、特性、開発モデルや手法にあわせ、プロセスやアクティビティを選択し組み立てるべきである。
午前 第50問
ペネトレーションテストで確認する対象はどれか。
ア) 使用している暗号方式の強度
イ) 対象プログラムのさまざまな入力に対する出力結果と仕様上の出力との一致
ウ) ファイアウォールが単位時間当たりに処理できるセッション数
エ) ファイアウォールや公開サーバに対するセキュリティホールや設定ミスの有無
ア) 使用している暗号方式の強度
イ) 対象プログラムのさまざまな入力に対する出力結果と仕様上の出力との一致
ウ) ファイアウォールが単位時間当たりに処理できるセッション数
エ) ファイアウォールや公開サーバに対するセキュリティホールや設定ミスの有無
タグ:ペネトレーションテスト


