HOME»情報セキュリティマネジメント試験掲示板»予想問題における能動的と受動的
投稿する

[0640] 予想問題における能動的と受動的

 うさぎさん(No.1) 
お世話になります。

こちらの予想問題をやっていると、能動的~、受動的~という言い回しが時々出てきます。一般的な意味で使われていない感じがして良く分かりません。時には一般的な意味の反対で使われてる気もします、汗

例えば、平成30年の過去問に、動的にウェブページを生成するとあります。どういう意味でしょうか?
2020.11.24 16:50
 うさぎさん(No.2) 


平成30年の過去問ではなく、こちらの予想問題の解説でした。

クロスサイトスクリプティング(XSS)は、動的にWebページを生成するアプリケーションのセキュリティ上の不備を意図的に利用し…
2020.11.24 16:54
AgentTakaさん(No.3) 
うさぎさん
こんばんわ

わたしも得意分野ではないので間違っているかも知れません。汗
ネットでXSSとは、で検索すると
クロスサイトスクリプティングは、Webサイト閲覧者側がWebページを制作することのできる動的サイト(例:TwitterなどのSNSや掲示板等)に対して、自身が制作した不正なスクリプトを挿入することにより起こすサイバー攻撃です。
とありました。

動的サイト(例:TwitterなどのSNSや掲示板等)ということでしょうかね?

詳しい方がいらっしゃいましたらご教示頂けます様何卒よろしくお願い申し上げます。
2020.11.24 17:37
QMさん(No.4) 
お久しぶりです。忙しいけどこのぐらいの話なら。
「能動的」はどこで出てきたのかわかりませんが、「動的」なら、反対語は「静的」です。

静的なウェブページとは、ページの作者が書き換えない限り、いつ誰が表示しても内容が変わらないページです。

動的なウェブページとは、見る人によって表示が変わったり、利用者が書き込んだ内容が反映されたりと、作者が触らなくても、その場に応じて内容が生成されるページです。
特にこの、「利用者が書き込んだ内容が反映される」のが危険で、変な命令が書き込まれたページをブラウザが素直に実行すると大変、というのがXSSの話。
だからこの掲示板でも、自由にURLを書いてリンクするのを禁止したりしてるわけです。
2020.11.24 19:33
AgentTakaさん(No.5) 
さすが我が師匠QM様

ご無沙汰しておりました。
きっと登場してくれると思っていました。さきの投稿で「教えてQM師匠様ー!」と書きかけたところです。
能動的、受動的は午後問題で出てくるワードで、今回の質問は動的です。
動的なウェブページはわたしはCGI(Common Gateway Interface )と認識していました。
正しければうさぎさんに分かりやすいサイトをご案内できますが、まずここが正しいのか分かっていません。

動的なウェブページはCGIであっていますでしょうか。
夕食の準備や後片付けでお忙しいところ申し訳ございません。
ご教示頂けます様何卒よろしくお願い申し上げます。
2020.11.24 20:04
AgentTakaさん(No.6) 
うさぎさん

能動的、受動的は午後問題平成29年秋問2の表1で出てきていますね。さすが記憶力が素晴らしい。
能動的:被害者の操作なし
受動的:被害者の操作が必要
脱線しましたが、QM様も相当忙しいのでしょう。前回も夕食前に質問の一部を答えて、夕食後に続きの解説されていたくらいですから。
まずはQM師匠の教え通り
動的なウェブページとは、見る人によって表示が変わったり、利用者が書き込んだ内容が反映されたりと、作者が触らなくても、その場に応じて内容が生成されるページです。
と理解しましょうか。ピンとこないかも知れませんがXSSの解説で登場する位です。
必要な補足があれば、きっとQM様が再登場してくれます。
2020.11.25 02:48
 うさぎさん(No.7) 
なるほど!お二方、ありがとうございます!

ところで、これは…?

ワーム侵入を防ぐには
動的IPアドレスではダメ。
プライベートIPを設定し、NAT NAPTを介してネットに接続する。

動的IPアドレスとは、自動的にIPアドレスが変化していくという事であってるでしょうか?

また、何故動的IPアドレスではダメなのでしょうか?宜しくお願いします。
2020.11.25 12:20
QMさん(No.8) 
ええと、とりあえず目についたところだけ。

>動的なウェブページはCGIであっていますでしょうか。
CGIは動的ページになりますが、動的ページはCGI以外にも、PHPやJavaScriptなど、いろんな方法で実現できます。

>動的IPアドレスとは、自動的にIPアドレスが変化していくという事であってるでしょうか?
DHCPを使ったアドレスのことですね。
使っている最中に変わっていくわけではありません。
IPアドレスを設定する際に、その時に応じて決まるので、毎回違うものが設定されたりする可能性があります。
ネットにつなぐにはIPアドレスが必要です。
静的だと、あらかじめこの端末にはこのアドレスを使わせよう、と決めておいて設定します。
動的だと、つなごうとしているネットワークで使えるアドレスのうち、空いているやつを適当に割り当てます。

ワームとの関係は、これだけだとよくわかりませんが、動的だとNAT,NAPTが使えないと言いたいのかな?
んー、使えないってことはないような気がする・・・
2020.11.25 12:54
AgentTakaさん(No.9) 
QM師匠
こんばんわ

動的ページについてご教示頂きありがとうございました。

うさぎさん
こんばんわ

ワーム侵入は静的なIPアドレス設定(固定設定)でも動的なIPアドレス(DHCP)でも関係ないと思うんだけどなあ、、、
確かにプライベートIPアドレスを動的でも静的でも割り当てて、ルータでNATまたはNAPTすることでインターネット側からはPCに割り当てたIPアドレスが見えないのでセキュリティは向上するのは間違いないんですけど。
DHCPでPCにIPアドレス配ったルータがNAPTしてインターネットにつながせる、なんてどこにでもあるありふれた環境ですしねえ。

ワーム侵入を防ぐには動的IPアドレスではダメ。とはちょっと理解できないです。
テキストか過去問に記載されているんでしょうか?
読み間違いか間違った解説しているっぽいですね。
2020.11.25 18:01
AgentTakaさん(No.10) 
事務職さん
こんばんわ

まず質問者はさくらさんではんくて、うさぎさんです。
そこはお二方にお詫び申し上げた方がよろしいのではないでしょうか。
2020.11.25 20:34
AgentTakaさん(No.11) 
事務職さん

更に申し訳ございませんが、質問に質問を返す、
ごっちゃになってるのではないですか?
は質問者の何のためにもなっていないかと存じます。
ごっちゃになっていることを解決して頂ける解説の投稿は質問者から感謝されるでしょうが、、、

ご自分のレベル4にお戻りになられてはいかがでしょうか。
2020.11.25 20:45
 うさぎさん(No.12) 
皆様、こんばんは^ ^色々教えてくださり、ありがとうございます。事務職さん、謝らないでください(*'▽'*)全然、気にしてないです!これからもお気軽にコメントお願いします!!

動的IPアドレスについては理解出来ました。皆様のお陰でまた一つ賢くなりました~

過去問題集の解説に書いてあったのをノートに写しておきました。写し間違い…がないとは言えないかもしれません。プロキシをプロシキと覚えていたり、今日ももう一つ、そんな風に変な覚え方をしていた言葉に気が付きましたので。写間違いでなければ、また質問させていただきます。

蛇足ですが、プロメトリック、申し込み完了出来ませんでした。明日、電話しないと(-.-;)今回は受験見送った方が良いよという事かも、笑。しかし、かなり埋まっていますね、ビックリ。

2020.11.25 22:08

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの書込みはできません。
© 2015-2024 情報セキュリティマネジメント試験ドットコム All Rights Reserved.

Pagetop