More Related Content
ODP
PPTX
情報セキュリティ/ どのリスク対策に費用をかけるべきか? PPTX
Wiki と携帯型遠隔操作機器を使った情報セキュリティ対策システム PDF
[data security showcase Sapporo 2015] D22:今求められるセキュリティレベルとFireEye適応型防御 by ファイ... PDF
【Interop tokyo 2014】 AMP Everywhere ネットワークに統合された高度なマルウェア防御 PDF
PDF
PPT
H19.テクニカルエンジニア(データベース)午後ⅰ 1 Viewers also liked
ODP
PPT
PPT
PPT
ODP
PPTX
JavaScriptの仕組みと未来のJavaScript ~ESNextとは~ PDF
Study: The Future of VR, AR and Self-Driving Cars Similar to 20 秋
PPTX
PDF
PPTX
セキュリティの知識を共有するセキュリティパターン(2018/6/15) PDF
45分で理解する ドッコムマスタートリプルスター受験対策 2012 PDF
PDF
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20] PDF
Itパスポート勉強会for vb aer_ネットアップ版_20210731 PPTX
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」 PDF
オープン性とセキュリティを両立させる効率的な企業ネットワーク PDF
PPT
PDF
2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』 PDF
TAM 新人ディレクター システムスキルアップ プログラム第4回「ネットワーク機器について」 PPTX
PDF
PDF
情報漏えい対策だけでは済まない 最新の脅威へ立ち向かうには PDF
PPTX
PDF
今更聞けない電子認証入門 -OAuth 2.0/OIDCからFIDOまで- <改定2版> PDF
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編) 20 秋
- 1.
- 2.
- 3.
- 4.
1-1 アプリケーションゲートウェイ ・FW の形式 のひとつ。 ・アプリケーション層でフィルタリング ・いわゆるプロキシサーバ ・アプリケーションの応答を代行、中継する コンテンツフィルタ ( リング ) ・ URL やテキスト内容から web ページを判別し 接続させるかさせないか決めるような 仕組み、またはサービス ・例)未成年用有害サイトブロック セッション ・接続 / ログインしてから切断 / ログオフするまでの、 一連の操作や通信 のこと。 - 5.
1-1 データグラム ・データの単位 ・最近はパケットと呼ばれる パケットフィルタ ( リング ) ・ FW の機能 の一つ ・パケットのヘッダにあるプロトコルや送信元アドレス、 送信先アドレスやポート番号などの情報から判断 ・通過できなかったパケットは送信元に通知されたり、 破棄されたりする。 ヘッダ ・データの先頭に付加される、データ自体に関する 情報 。 - 6.
1-1 a :オ b :カ 不正アクセスを防止するために「パケットフィルタ」方式の FW が設置されています。この方式の FW では、パケットの「ヘッダ」に含まれる情報に基づいてパケットの中継および破棄を行うだけであり、「ヘッダ」以降の部分に含まれる攻撃コードはチェックできません。 - 7.
- 8.
1-2 UTM ・ファイアウォールとVPN 機能をベースに、アンチウイルス、 不正侵入防御、 Web コンテンツフィルタリングといった複数の 機能を統合的に管理すること、またはそれを行う機器 利点:まとまってて低コスト メンテもまとめてできる 欠点:個々の性能が単体機器より落ちる場合が多い UTM が落ちるとネット全部落ちる できないこと: -SSL など暗号化された通信への対応 - 社内 LAN でのウイルス感染 - 大きなデータに仕込まれたウイルス シグネチャファイル ・インデックスにシグネチャ方式を用いたファイル ・ウィルスチェックにおいては、 さまざまなウイルスシグネチャのデータファイル。 - 9.
- 10.
- 11.
- 12.
- 13.
1-4 (1) ・セキュリティ事故としてX 社へ報告すべき問合わせの範囲と内容 ・セキュリティ事故の発生を疑せるような問合わせへの対応手順 ( 2 ) ・追い合わせ対応のテストを行う ・追い合わせ対応の記録を点検する - 14.
- 15.
大問2 レイヤー 2スイッチ (L2SW) ・データリンク層でパケット転送などを行なうもの。 ・スイッチングハブなど レイヤー 3 スイッチ (L3SW) ・ネットワーク層でパケット転送などを行なうもの。 ・ルータなど - 16.
- 17.
2-1 IEEE 802.11b ・無線 LAN 規格の一つ ・帯域 2.4 ~ 2.5GHz ・公称速度 11Mbps / 22Mbps IEEE 802.1X ・ LAN 接続時に使用する認証規格 ・あらかじめ決められた端末機器以外がネットワークに 参加しないように認証によって接続を規制するもの IEEE 802.3 ・ LAN の規格。いわゆるイーサネット - 18.
2-1 ゼロデイ攻撃 ・Os やアプリケーションのセキュリティ・ホールを 修正するパッチが提供されるより前に,実際に そのホールを突いて攻撃 トロイの木馬 ・正体を偽ってコンピュータへ侵入し、破壊活動を行なう プログラムで、他のファイルに寄生したりはせず、 自分自身での増殖活動も行わない。 ポートスキャン ・利用可能なポートをチェックすること - 19.
- 20.
- 21.
- 22.
- 23.
2-3 (1) タイミング: Ip アドレス取得後から、パターンファイルやパッチがこう背インされるまで 範囲: ・幹線 Q 社 L3SW を経由しない PC 間 ・幹線 Q 社 L3SW で隔離された業務用 VLAN 以外の範囲 (2) ・検査を行う前から IP 通信が可能なため - 24.
- 25.
2-4 PC とD 社 L2SW の間にハブを接続し、複数代の PC を起動する。 - 26.
大問3 テーマ:生態認証に関するセキュリティ 概要:・ A 社は暗証番号式の施錠をやめて、 IC +生態認証にしたい。 ・現状から、こんな感じのやつを導入したいね ・成りすまし大変だよね ・どんな感じの操作性にする? ・ S システム考えました ・これ問題あるよね、対応したら試験導入するから - 27.
- 28.
- 29.
3-1 ・センサの [生体 ] 検知機能によって、人工模造物による登録および認証を防止する ・入退室カードを読ませて指をセンサに置くだけで認証できます。ただし、入退室管理システムは、勤怠管理システムなどと異なり、なりすまし防止が重要なことから、安全性要件としては [ 本人拒否 ] 率を低くすることよりも、 [ 他人受入れ ] 率を低くすることを優先する必要があります。 - 30.
- 31.
- 32.
- 33.
- 34.
- 35.
- 36.
- 37.