ソフトウェアエンジニアに向けて勉強中です(今は応用情報技術者、そのあとはjavaをやろうと思っています)。 ここでは、勉強のこと趣味のことを書き連ねて行きたいと思っております。

読書遍歴

アニメの感想、本の感想、資格勉強の内容、プログラミング学習についてなどを短くまとめます。

問題演習「セキュリティインシデントへの対応」

問題構成は

  1. セキュリティインシデントに対する対応の穴埋め(選択)
  2. 対応における反省点の穴埋め(20字記述)
  3. 対応における反省点の穴埋め(30字記述)
  4. 対策の選択

 

でした。

解き方はほぼ、現代文でした。解説もまた現代文の解き方をしていました。

 

問題文が長いですが、問題文の構成が前半でセキュリティインシデントへの対応、後半で対応の反省点となっていたので、穴埋め問題では対応する箇所を探すことで比較的容易に該当箇所を見つけることができました。

 

 

知識整理

IDSにおける不正検知方式は大きく2つに分類される。

シグネチャ型:シグネチャという既知の攻撃パターンと通信パケットのマッチングによって攻撃を探知する方式。

アノマリー型:正しいものを定義することによって正しくないものを不正なパケットとして探知する方式。

 

正直それぞれブラックリスト方式、ホワイトリスト方式とでもなずけてほしかったところです。