X



トップページ資格全般
1002コメント348KB
【SC】情報処理安全確保支援士試験 Part151
■ このスレッドは過去ログ倉庫に格納されています
0001名無し検定1級さん (ワッチョイ 5f33-oURU)
垢版 |
2022/06/23(木) 23:35:12.48ID:c2gg1MdP0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
http://www.jitec.ipa.go.jp/1_11seido/sc.html

情報処理技術者試験センター
https://www.jitec.ipa.go.jp/

情報処理技術者試験 総合統一スレ 3
https://kizuna.5ch.net/test/read.cgi/lic/1484740145/
情報処理技術者試験 高度試験共通午前Ⅰ Part3
https://kizuna.5ch.net/test/read.cgi/lic/1484740431/

関連スレ
【RISS】情報処理安全確保支援士 Part26
https://kizuna.5ch.net/test/read.cgi/lic/1614640584/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part150
https://kizuna.5ch.net/test/read.cgi/lic/1650725146/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0426名無し検定1級さん (ワッチョイ 89bb-rkQs)
垢版 |
2022/08/11(木) 01:28:28.71ID:gF5DONBB0
ディジタル署名を付与せず、ただ平文を公開鍵方式で暗号化して送受信するのでは
「なりすまし」も「改ざん」も検知できないという理解であってる?
0427名無し検定1級さん (ワッチョイ ebff-TEL0)
垢版 |
2022/08/11(木) 04:46:29.55ID:Z2DKHEI80
>>426
ディジタル署名を付与せず、ただ平文を公開鍵方式で暗号化して送受信する場合、「サーバのなりすまし」は防げない(ユーザから見たらサーバが正しいかどうかはSSL証明書が頼り)が「ユーザのなりすまし」はユーザID/パスワード認証や多要素認証で防げるしそれが一般的なやり方だし、「改ざん」は検知はできないが「ネットワークを流れるデータの改ざん」は暗号化されているので盗聴できない(盗聴しても中身を解読できない)ので防げると言える。

ここが参考になると思う。
https://milestone-of-se.nesuke.com/sv-advanced/digicert/client-cert/

世間一般で普及しているSSL/TLS通信ではWebサーバから送られてくるデータはデジタル署名されるが、ユーザが送るデータについては署名しないのが一般的だという理解だ。通常、クライアントは証明書持ってないしね。
0428名無し検定1級さん (ワッチョイ d1bd-AY2q)
垢版 |
2022/08/12(金) 10:52:57.12ID:HXQaxFUh0
午後対策の参考書は結局何になるんだ…
0429名無し検定1級さん (アークセー Sx5d-yZml)
垢版 |
2022/08/12(金) 11:14:41.31ID:GrfGk6tKx
>>428
この時期にまだそんなくだらないことを言ってるのか。
まぁそうしていると勉強しないで済むからな。
0431名無し検定1級さん (マクド FF2d-g9L8)
垢版 |
2022/08/12(金) 16:03:13.06ID:e4FAxweOF
分厚さにやる気をそがれて、午後の重点対策なのに結局午前パートまでしか読み終えてないまま試験日迎えたわ
だけどそれで今春の試験に午後Ⅱ79点で一発合格してしまった、マジですまん
0432名無し検定1級さん (ササクッテロレ Sp5d-wFmb)
垢版 |
2022/08/12(金) 19:05:55.52ID:aScwh3Wsp
上原本て分厚すぎませんかね
そして解説があまり優しくない
ある程度用語知ってる前提で書いているし頭に入ってこない
なぜ評判いいのかわからん
0433名無し検定1級さん (ブーイモ MM8b-RE1C)
垢版 |
2022/08/12(金) 19:15:02.47ID:PCxMFIuqM
>>432
分厚すぎて通勤中に読めないので各章ごとに分割した
ただ切るだけだと背中の糊が剥がれてくるので一応全部製本テープで補強はした
今のところ剥がれてくることはないので満足しているが章をまたいでの調べ物がやりづらくなったのがデメリット

一番のメリットは厚さが減ったので心が折れにくくなったことw
0434名無し検定1級さん (ワッチョイ 9303-dthq)
垢版 |
2022/08/12(金) 21:17:40.89ID:cTleeJZn0
>>431
>午前パートまでしか読み終えてないまま試験日迎えた

結果オーライだから、そういう勉強法もありですよ。
勉強せずに落ちたとか、もう少しだったと愚痴るより遥かにいい。
0436名無し検定1級さん (アークセー Sxf1-Cr4T)
垢版 |
2022/08/14(日) 05:56:50.22ID:4kLwPIRzx
>>432
応用合格レベルの知識がある前提なのは当たり前やろ。それでもあのページ数やぞ。
0438名無し検定1級さん (ワッチョイ ae2c-UHJ/)
垢版 |
2022/08/15(月) 10:34:52.56ID:emkX8okF0
応用情報の過去問やるんだ
0447名無し検定1級さん (アウアウウー Saa5-kquw)
垢版 |
2022/08/15(月) 21:18:02.07ID:vUFMUyxAa
使ってる教科書にネットワークの分野がある。
確かに3wayハンドシェイクではシーケンス番号やら確認応答番号やらは支援士の範囲になると思うけど、スパニングツリープロトコルとかTTLとかMIMO、チャネルボンディングみたいなネスペの教科書にも書いてあるようなことも支援士の午後試験の範囲なの?著者がネスペの本も書いてるからその影響で本に含めてるだけか?
0448名無し検定1級さん (ワッチョイ 46eb-TeUF)
垢版 |
2022/08/15(月) 23:26:15.63ID:hUk2DxC90
>>446
SCは入口
ネットワークの知識はもちろんいるし、
DBやWebアプリの知識もいる
ミドルウェアやCMSも
セキュアコーディングもできないと

ほぼフルスタックの技能と経験、それから交渉術持ち合わせてないと
他部署へのセキュリティコンサルタントやインシデントレスポンスできないというのが本音
0449名無し検定1級さん (スップ Sdc2-Q5oj)
垢版 |
2022/08/16(火) 01:37:03.96ID:mCSAXQY6d
>>444
俺も>>442みたいに過去問やれば何とかなると思ってるクチだけど前回の合格率見ると午前2より午前1のほうが低いんだよな
だから午前2よりも午前1やったほうがいいと思ってる
実際やった感じ午前2よりも1のほうが難しく感じたし
0451名無し検定1級さん (ブーイモ MMb6-Hj0j)
垢版 |
2022/08/16(火) 08:40:36.34ID:vIK8M+yIM
午前1はとにかく応用午前の過去問をどれだけ消費できるかが勝負だと思う
俺は今年の春は3月からしか勉強の時間取れなかったから、午前1のみ合格狙いでその勉強しかしなかったけどそれでもギリギリだった
0453名無し検定1級さん (ワッチョイ 2ed9-Cr4T)
垢版 |
2022/08/17(水) 08:01:42.42ID:CPrMVxHd0
>>447
普通に範囲内だよ。ネスぺの方が問われ方がムズいってだけ。午前ならネスぺからの問題は普通に出るし。
0454名無し検定1級さん (ワッチョイ 81bd-NYBJ)
垢版 |
2022/08/17(水) 17:47:38.21ID:+bkqCQAM0
日経ネットワーク読んでるけど
普通にほえーってなること書いてあるな
これ一二冊は読んだほうがいいのかもな1.2年前のでも全然トレンド乗れるしな
0459名無し検定1級さん (スッップ Sd62-Hj0j)
垢版 |
2022/08/19(金) 09:53:36.25ID:KcSv0gSMd
重点対策使ってる人に質問🙋
章の冒頭で指定されてる過去問どれぐらいやってる?とりあえず太字で指定されたものと付属の演習問題はやるようにしてるけど、これだけでもかなりきつい
0461名無し検定1級さん (アークセー Sx73-puPk)
垢版 |
2022/08/20(土) 08:13:52.28ID:1upbniJZx
>>458
午後はネットワークの技術的なことを文章で答えさせるような問題はでないと思う。穴埋めは普通に出る。

あと、ネットワークの技術的なのことは直接問われなくても問題文に普通に登場する。
技術内容をクドクド説明してる箇所をその場で理解しなきゃいけないのと、「あぁアレね」と思えることの差はでかい。時間の消費もそうだけど、それよりも頭の消耗がね。
0462名無し検定1級さん (ブーイモ MM4f-mN8C)
垢版 |
2022/08/20(土) 12:46:52.25ID:GivbfOiPM
つーか「午前レベルならいける。午後にも出るのかね」って言ってるんだから午前は過去問やってどのレベルが問われるかはわかってるんだろ?
ならさっさと午後問やれで済む話じゃね?
0463名無し検定1級さん (ワッチョイ 9fbd-HT0p)
垢版 |
2022/08/20(土) 12:47:09.99ID:x69PdihD0
前回の支援士ってアホみたいにむずかったってマジなの?
令和元年のやつやってるけど結構余裕やわ
ネスペ勉強してたし落ちたけど
0464名無し検定1級さん (テテンテンテン MM4f-TJ8D)
垢版 |
2022/08/20(土) 13:56:36.30ID:sM8gbirWM
過去問午後やってみたけどまっっったくわからん
もうだめぽ
0469名無し検定1級さん (ワッチョイ 9f57-ymFH)
垢版 |
2022/08/20(土) 17:45:35.11ID:oFjA8rQf0
>>467
俺が受けた時にも書かせる問題出たけど
まだ出てるのかよw
0472名無し検定1級さん (ワッチョイ 9f57-ymFH)
垢版 |
2022/08/20(土) 18:53:23.56ID:oFjA8rQf0
>>470
2019の春だな
去年も出てたとか驚くわ
0475名無し検定1級さん (ワッチョイ 9fbd-TJ8D)
垢版 |
2022/08/21(日) 11:33:47.17ID:wuWZMMrA0
K-Cipher-2も一応覚えとこ
0480名無し検定1級さん (ワッチョイ 1f2c-Q0QV)
垢版 |
2022/08/21(日) 22:43:14.91ID:/5JRZDKU0
インターネットに直接接続できない研究用pcでマルウェアによるファイルアップロードの通信防ぐには?みたいな設問で答えが上司の承認を得るて解答が納得できない
0481名無し検定1級さん (ワッチョイ 9f57-ymFH)
垢版 |
2022/08/21(日) 23:17:13.26ID:4tWDHVQF0
納得できなくても文中に根拠となるヒントがあれば
それが答えなんだよ
設問に対して誰もぼくのかんがえた最強のセキュリティは聞いていない
0483名無し検定1級さん (ワッチョイ 9fed-Q0QV)
垢版 |
2022/08/22(月) 01:27:34.16ID:6Prws8mR0
H30春 午後1 問3だな
実務で同じような機能の製品に触れてないと多分わからないのでは

一般ユーザーがアップロードしただけではダウンロードができないようになっていて、承認権限を持ったユーザーがそのファイルを確認後にダウンロードを許可することで初めてダウンロードできるようになる、という仕組み
つまりマルウェアが不正にファイルをアップロードしても上長が承認作業を実施しなければ被害が防げる
0484名無し検定1級さん (アウアウウー Sa63-puPk)
垢版 |
2022/08/22(月) 03:01:28.32ID:03EXALbia
情報セキュリティ管理基準に目を通すと「上長による承認」という言葉は頻繁に出てきますよ。
0487名無し検定1級さん (ワッチョイ 9fbd-HT0p)
垢版 |
2022/08/22(月) 10:43:29.46ID:khulsQpT0
前回みたいなマイナー知識全振りの問題出る可能性あるかな?
0488名無し検定1級さん (ブーイモ MM0f-5fZw)
垢版 |
2022/08/22(月) 11:57:33.70ID:hq3sMqqfM
上長による承認作業っていうマンパワーに依存してること自体がセキュリティリスクありそうだけどな
数多けりゃルーティンワークにならざるを得ないし数少なけりゃその仕組み自体意味ない
0490名無し検定1級さん (オッペケ Sr73-hjrZ)
垢版 |
2022/08/22(月) 12:09:41.75ID:W4vAmHzpr
じゃあ各自勝手にメール送信してもいいかといったら故意で情報漏えいさせるやつも出かねない、っていうか現実に出ている
不要なメールかどうかは人が判断せざるをえない、実務全然知らない素人さんなのかな…
0491名無し検定1級さん (ササクッテロラ Sp73-+V/B)
垢版 |
2022/08/22(月) 12:39:58.47ID:F3ECu1ZDp
ポケスタって電子版どうなの?
電車で読む、をインプットのメインにし、
アウトプットは週末の重点本で、という作戦
0492名無し検定1級さん (ワッチョイ 9fbd-HT0p)
垢版 |
2022/08/22(月) 13:46:46.71ID:khulsQpT0
過去問R1のをやってるけどネスペと比べたらかなり簡単
なんならネスペの知識のみで70点くらいいけるな
0493名無し検定1級さん (JP 0H7f-fflJ)
垢版 |
2022/08/22(月) 15:19:47.61ID:clcVOtP5H
ネスペとデスペとプロマネもってるんだけど、これとらなくっていいよね?時間もったいないし。
0495文系弱者 (アウアウウー Sa63-ymFH)
垢版 |
2022/08/22(月) 17:08:17.89ID:JUsIfnCGa
文系初学者です業務命令にて10月の試験申込しました。今はYouTubeで用語の勉強中で後は過去問丸暗記で結構いけるもんですか 公開模試は参加予定ですがスクールにも行こうか迷ってます。
0499名無し検定1級さん (アウアウウー Sa63-ymFH)
垢版 |
2022/08/22(月) 19:12:21.41ID:v0etboZSa
>>497 1〜2万円前後のものです。 即座に開始したいので動画学習を考えてました。大手と違って口コミがないのが不安ですけど 
0500文系弱者 (アウアウウー Sa63-ymFH)
垢版 |
2022/08/22(月) 19:21:29.95ID:DHhdFNxha
>>498 アドバイスありがとうございました。過去のレスから午前は過去問周回、午後は国語の問題と散見されたので誤解したようです
0504名無し検定1級さん (ブーイモ MM4f-E5rV)
垢版 |
2022/08/22(月) 20:25:15.29ID:OCZq5o7lM
何百回見ても「リゾルバ」って単語を見ると「リゾラバ」思い出して頭の中でサンプラザ中野が歌い出してしまう昭和の情弱民の自分
なんか対策無いかな?
0505文系弱者 (ワッチョイ 9fbd-ymFH)
垢版 |
2022/08/22(月) 20:48:03.79ID:rPkIi3/10
>>502 自習中YouTubeで紹介されてたのと自分は午前免除者では無くそちらも含め全年過去問カーバしているみたいだからですね
>>503 なるほど今週中に全過去問の問題文と解答を読み比べた後解説動画見る予定でしたが、一旦ネットワーク基礎動画も見てみます。
0507名無し検定1級さん (ワッチョイ 9f57-ymFH)
垢版 |
2022/08/22(月) 22:02:28.29ID:DcZtUtOw0
>>488
組織的対策には当たるからモヤっとするけど間違いではないだろう

>>486
上司も総合職で情シス以外の畑出身だと
問題文の主任のようなアドバイスは一切なく
無理無茶な指示に人間性も酷いと責任まで押し付けで
殺意が湧くレベルも珍しくないよな
0510名無し検定1級さん (アークセー Sx73-puPk)
垢版 |
2022/08/23(火) 08:05:54.62ID:IK2rWh9Kx
実在の上長が有能かどうかなんてどうでもいい。
管理基準などの資料を押さえてるかについて、普通に問われるということを素直に受入れれば良い。
0512名無し検定1級さん (ワッチョイ ffd9-puPk)
垢版 |
2022/08/23(火) 09:45:46.81ID:UYgjSltA0
そんなことも自分で判断できないようじゃ無理だと思う。
0513名無し検定1級さん (ブーイモ MM4f-E5rV)
垢版 |
2022/08/23(火) 12:17:26.40ID:P7aiyitoM
>>509
ありがとう
ポケスタ買ったんだけどなんかクセがすごくて読むのが辛いというか頭に入らない
実務経験無いからかな?
脳死で回答の言い回しだけ覚えてみようと思うけど
あと重点対策は分厚くて心折れそうだったからバラバラに分割して薄くして読んでるw
あと1ヶ月半がんばる
0515名無し検定1級さん (ブーイモ MM4f-E5rV)
垢版 |
2022/08/23(火) 12:48:20.81ID:P7aiyitoM
>>514
ありがとう
メガネの女の子イラストが表紙の奴かな?
実はもう買ってあって重点対策が読み終わった&演習問題終わったら取りかかるつもり
今パラパラ見てみたらポケスタと同じ著者みたいだけどこっちの方が個人的には読みやすそう
記述のクセつかめるといいな

みんな色々ありがとうね
0518名無し検定1級さん (ブーイモ MMc3-5fZw)
垢版 |
2022/08/23(火) 17:05:32.86ID:J+adNT5YM
重点対策の第3部2章の学習方法に平成17年の過去問DLしてやれと書いてあるのにIPAのサイトには平成21年までの問題しか置いてないじゃないか😡
0520名無し検定1級さん (ワッチョイ ffeb-XvCx)
垢版 |
2022/08/23(火) 20:53:17.33ID:X92wSN1K0
危殆化してる技術とかもあるからSCだけはあまり古い問題やるのはおすすめしないわ。
多くても5年10回分やれば国語能力がポンコツでない限り受かる。
0523名無し検定1級さん (ササクッテロラ Sp73-Rgew)
垢版 |
2022/08/23(火) 21:56:06.48ID:sV6tpX+Dp
>>504
お前許さんからなw
0526名無し検定1級さん (ワッチョイ 7f6d-tEjH)
垢版 |
2022/08/24(水) 00:46:39.98ID:nDT2/e8O0
   /二__,--、r'"___、 ヾト、.ヽ
レ'"~,-,、 !  ! ' '" ̄ .ノ\ヾ:、
K/ー'~^~_/  ヽミ:ー‐‐'"  ヽ i
!〉ー―'"( o ⊂! ' ヽ  ∪ Y」_   /
i ∪  ,.:::二二ニ:::.、.      l 、... |
!    :r'エ┴┴'ーダ ∪   ! !l<  シラバス的にはライブマイグレーションとか出題されそうじゃね?
.i、  .  ヾ=、__./      ト=.  |
ヽ 、∪   ― .ノ     .,!    \
       ↑ワカヤマン@ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況