忍者ブログ

誰の役にも立たない気象予報士のお勉強

気象予報士一発合格目指して、メモ代わりに書いていきます。 →それほど甘くはなかったので四苦八苦する様子を書いています

より良いセキュリティ対策は??

予報士の実技問題に取り組み始めた頃は、なんでこれが正解なんだろう?自分の方が正しいと思うけどな?等疑問点が多々ありましたが、安全確保支援士の午後問題でも同様の疑問点に直面しています。

その中で驚いた正解例がありました。
ファイルを転送するシステムがあり、悪意のある者が問題のあるファイルを意図的に転送したとき、誤ってダウンロードしてしまう可能性がある。ソフトの拡張機能でもう一手間かけるとそれを防止する効果が期待できる。それは何か?という問い。

自分は「アップロード時に本人しか知らない・思いつかないフレーズを入力し、ダウンロード時にそれを表示」としたが、正解例は「上長の承認」
えーーーっ!?
上長が信頼できる人だったら良いけど、そうではなかったら?もし買収されていたら?
上長が忙しくてチェックが甘くなっていたら?
ここが脆弱性ありになると思うんですが??

自分の理解がまだ足りないのか、解説本を読んでもはっきりしません。



拍手[0回]

PR

COMMENT

Name
Title
Mail
URL
Color
Emoji Vodafone絵文字 i-mode絵文字 Ezweb絵文字
Comment
Pass   コメント編集用パスワード
 管理人のみ閲覧
02 2025/03 04
S M T W T F S
1
3 4 5 6 7
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31
[01/25 Hiro]
[01/24 すいだらぼう]
[01/16 Hiro]
[07/18 すいだらぼう]
[07/05 すいだらぼう]
HN:
Hiro
性別:
非公開
<<教材一巡目完了(安全確保支援士)  | HOME |  退職することにしました>>
Copyright ©  -- 誰の役にも立たない気象予報士のお勉強 --  All Rights Reserved
Designed by CriCri / Powered by [PR]
/ 忍者ブログ