X



トップページ資格全般
1002コメント348KB
【SC】情報処理安全確保支援士試験 Part151
■ このスレッドは過去ログ倉庫に格納されています
0001名無し検定1級さん (ワッチョイ 5f33-oURU)
垢版 |
2022/06/23(木) 23:35:12.48ID:c2gg1MdP0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
http://www.jitec.ipa.go.jp/1_11seido/sc.html

情報処理技術者試験センター
https://www.jitec.ipa.go.jp/

情報処理技術者試験 総合統一スレ 3
https://kizuna.5ch.net/test/read.cgi/lic/1484740145/
情報処理技術者試験 高度試験共通午前Ⅰ Part3
https://kizuna.5ch.net/test/read.cgi/lic/1484740431/

関連スレ
【RISS】情報処理安全確保支援士 Part26
https://kizuna.5ch.net/test/read.cgi/lic/1614640584/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part150
https://kizuna.5ch.net/test/read.cgi/lic/1650725146/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0528名無し検定1級さん (ワッチョイ ffeb-FMeg)
垢版 |
2022/08/24(水) 02:41:41.15ID:o33bNKjs0
マルウェア等がidやパスワードを盗み取る時の「通信を盗聴」っていう表現はどうも違和感を感じる

電話ならわかるけど音が鳴るわけでもないから「傍受」とかならわかるけど、回答例は盗聴て書いててうーんと思うのは自分だけかな
0529名無し検定1級さん (ブーイモ MMc3-5fZw)
垢版 |
2022/08/24(水) 08:36:51.22ID:xqz+3VfrM
>>520
重点対策で推奨されてる古い過去問は傾向的なものより本質的な部分を身につけさせるものだからこれで良いのだ😁

>>521
おおサンクス
でもpdfは1ページ目しか読めなかったから野良過去問サイトで確認したわ😭
0533名無し検定1級さん (JP 0H7f-fflJ)
垢版 |
2022/08/24(水) 15:13:42.69ID:oEOyQVw9H
scが高度区分ってなんか違和感がある。これだけ他より簡単だし。
0534名無し検定1級さん (ササクッテロラ Sp73-Rgew)
垢版 |
2022/08/24(水) 17:03:22.32ID:sI9kMLdUp
あれ?高度情報処理が外されたんじゃないの?
会社の高度取得一時金から除外されて減額されたけど
0542名無し検定1級さん (ワッチョイ 7f52-4Erx)
垢版 |
2022/08/25(木) 23:56:17.01ID:TXYed73+0
>541 何年度の問題?
0543名無し検定1級さん (ワッチョイ 9f57-ymFH)
垢版 |
2022/08/26(金) 01:36:47.83ID:+QWrBr6s0
ドメインフラックスとファストフラックスの問題をこっちで出したら
情報セキュリティの問題なのに卒倒するだろうな
0544名無し検定1級さん (ササクッテロロ Sp73-Rgew)
垢版 |
2022/08/26(金) 07:51:27.78ID:qGasUZfRp
ネスペのほうが何倍もムズイよ
例えば支援士なら「ネットワークから遮断する」って一言で終わるところをネスペならACLの細かい設定内容まで答えさせるくせにVLANやSDNで論理的に繋がってない引っかけが仕込まれてるような感じだね
0546233 (ワッチョイ 9f73-A3qQ)
垢版 |
2022/08/26(金) 08:47:05.59ID:5QgpfFsT0
合格率が低いのは
単純にインフラ系の人口が少ないからでは?
しかも現場で求められるのは高度よりベンダーだし
0553名無し検定1級さん (バットンキン MM53-73gh)
垢版 |
2022/08/26(金) 21:38:37.83ID:eW1FNMGoM
>>550
これなんだが、これって業務でめちゃくちゃ重要なスキルだよな
結局上司の気持ちを汲める奴が評価せれるのよ

それも一種の知性なわけであって、
例えば「画面撮影でデータが盗まれる事例が増えてきていて、そういう統計を眺めてるおっさんが出題しているだろうから、答えは画面撮影だ!」みたいなな
撮影以外にも盗める方法があったりしたもそんなの関係ない

ちなみに俺は受験申し込み忘れたから、今回どうでも良いんだけど
0554名無し検定1級さん (スップ Sd22-Vr51)
垢版 |
2022/08/27(土) 19:29:19.39ID:Te04qORGd
国語ってよく言われるけどなんかそこまで論理を求めてないよなこの試験
膨大な情報の中から知識に依存した情報探していかに素早く単純な回答に落とし込めるかっていう
どっちかというと記述はあるもののTOEICに近いわ
0559名無し検定1級さん (ワッチョイ 5ebd-HDAT)
垢版 |
2022/08/28(日) 10:33:43.34ID:Z7ornNpZ0
国語て論理の部分もあるけどな
数式なのか文章なのかの違いだけ
どちらの意味にも捉えられるような文章があるとしたら、それは出題者の国語力が低いだけのこと
0560名無し検定1級さん (アウアウウー Sa85-uNFG)
垢版 |
2022/08/28(日) 12:04:42.70ID:xaRdopWZa
https://www.youtube.com/watch?v=whfJTHmjxRo

さーちゃん、もうすぐPMP試験受けるってさ
伸びが凄いな、尊敬する
0562名無し検定1級さん (ワッチョイ 21c7-yNcK)
垢版 |
2022/08/29(月) 00:21:33.84ID:+w9CjpP10
ま た お ま え か ! キチガイ ワカヤマン

               ○ <とりあえずそれ頭から切り離せよw
               く|)へ
                〉  ガッ
  _,,..-―'"⌒"~ ̄"~⌒゙゙"'''ョ    ヽ○ノ <ライブマイグレーションが…
 ゙~,,,....-=-‐√"゙゙T"~ ̄Y"゙=ミ     ヘ/
 T  |   l,_,,/\ ,,/l  |     ノ
 ,.-r '"l\,,j  /  |/  L,,,/
 ,,/|,/\,/ _,|\_,i_,,,/ /
 _V\ ,,/\,|  ,,∧,,|_/

ネットワークスペシャリスト試験
試験日:令和4年4月17日(日)
合格発表日時:6月24日(金)正午
合格証書発送日:令和4年7月11日(月)※ワカヤマン以外w

令和4年度春期試験について
https://www.jitec.ipa.go.jp/1_02annai/r04haru_exam.html
令和4年度春期試験 合格発表スケジュール
https://www.jitec.ipa.go.jp/1_00topic/topic_20220417_schedule.html
勤務先別一覧(全国、都道府県別)
https://www.jitec.ipa.go.jp/1_07toukei/kinmusaki/kinmusaki_r04h.xlsx

都道府県応募者数(ネットワークスペシャリスト):
 東京都4121名、愛知県652名、大阪府998名、岡山県107名、熊本県71名、
 和歌山県35名(無職、その他6名)w

令和4年度ネットワークスペシャリスト結果(和歌山県のみw)
無職、その他 ⇒ 応募者6名、受験者4名、合格者0名 合格率0% ← ワカヤマンw
全体ですら ⇒ 応募者35名、受験者27名、合格者3名 合格率11.1%

ワカヤマンがネットワークスペシャリスト12年連続不合格達成w
0564名無し検定1級さん (ササクッテロラ Sp51-Jew3)
垢版 |
2022/08/29(月) 16:16:16.26ID:ro53im6Op
自演かよ
0565名無し検定1級さん (ワッチョイ 3dbb-v8XK)
垢版 |
2022/08/29(月) 16:16:19.40ID:pMfdxwSY0
ステートフルインスペクションによるフィルタリングってC&Cサーバのコネクトバック通信にも有効なの?
ダイナミックパケットフィルタリング方式はコネクトバック通信には全く意味がないよね
0566名無し検定1級さん (ワッチョイ 069b-2Kg/)
垢版 |
2022/08/29(月) 17:22:02.97ID:+k+Dq3j60
外部との通信がそのUTMに限定されてる前提で、UTMにC&C対策機能が実装されてるなら可能じゃね
HTTPSで通信するにしろサーバ証明書をクライアントに入れておけば、復号してコマンドの中身くらい見れるだろうから
結局それをフィルタリングして遮断する機能があるかどうかだと思う
0568名無し検定1級さん (ササクッテロラ Sp51-iTgd)
垢版 |
2022/08/29(月) 18:10:39.48ID:cN6l6QKRp
内部からの通信は防げないよね
だからこそのゼロトラストじゃないの?
0569名無し検定1級さん (バッミングク MM96-HDAT)
垢版 |
2022/08/29(月) 18:19:25.90ID:Rz1mvnDsM
あ?内部発の通信もフィルタかければええだけやろ?
鯛の表しか食べない殿様かよ
0573名無し検定1級さん (アークセー Sx51-dnAy)
垢版 |
2022/08/29(月) 22:32:42.52ID:YqrYRvLzx
>>563
プリケツをどう見せるかだけを考えてたらええんやで。内容全く無いんやから。
0574名無し検定1級さん (バッミングク MM96-HDAT)
垢版 |
2022/08/30(火) 00:58:25.09ID:qGhUzPJ8M
>>571
そういや支援士でデータダイオードに関する出題てまだ無かったような
0575名無し検定1級さん (スップ Sd22-Vr51)
垢版 |
2022/08/30(火) 01:08:08.38ID:NMObKv85d
>>569
ゼロトラストでEDR使うか脅威サイト配信サービスと契約してプロキシサーバと連動させて防ぐかだね
テレワーク・クラウド時代は圧倒的に前者が合理的だがオンプレ大好き一部日本企業は境界型防御と心中しそう
0576名無し検定1級さん (バッミングク MM96-HDAT)
垢版 |
2022/08/30(火) 01:25:00.49ID:qGhUzPJ8M
>>575
その手の導入、運用コスト高いようなシステムってセキュリティベンダーがボッタくるための口実だとしか思ってねーな
つまるところランサムウェアによる被害を防ぐために高額なコスト払わせれてるわけだよな

IPAの2022年の10大脅威も3位がサプライチェーンリスク、5位が内部不正だし、ソーシャルエンジニアリング対策こそが実用的なセキュリティ対策だと本音では思うわ

機密情報は物理的なアクセスからして遮断すんのが一番
0577名無し検定1級さん (バッミングク MM96-HDAT)
垢版 |
2022/08/30(火) 01:30:29.71ID:qGhUzPJ8M
4位「テレワーク等のニューノーマルな働き方を狙った攻撃」て今年も画面撮影、録画を書かせる解答欄出てくるのはまったなしか
テレワークなんかセキュリティリスクのオンパレードだわな
まあつまるところ敵は内部関係者に有り、ってな
0578名無し検定1級さん (バッミングク MM96-HDAT)
垢版 |
2022/08/30(火) 01:32:27.93ID:qGhUzPJ8M
やっぱセキュリティて面白いよなー
受験申し込み忘れたのが悔やまれる
0580名無し検定1級さん (ワッチョイ 4203-u1h2)
垢版 |
2022/08/30(火) 12:15:43.52ID:MZt6wkYm0
>>579

勉強したら受かりました だとさ。
0586名無し検定1級さん (テテンテンテン MM66-Jew3)
垢版 |
2022/08/31(水) 08:15:43.35ID:J02UwD7LM
午前って過去5年分の300問を繰り返してたらいけるかな?
もっと昔の問題も出る?
0589名無し検定1級さん (アークセー Sx51-dnAy)
垢版 |
2022/08/31(水) 09:30:58.16ID:gZ5Xsup1x
中高で勉強をサボってた奴って、他人からアホというジャンルにカテゴライズされてるって自覚ないよな。
自分の事を普通だと思って話してくるから噛み合わない。
0590名無し検定1級さん (ワッチョイ 86bd-HDAT)
垢版 |
2022/08/31(水) 09:32:55.11ID:l08bLZlK0
というかエリート街道歩けてるかじゃね?
派遣、常駐なんて間違いなく馬鹿にされてるだろ
0594名無し検定1級さん (スッププ Sd22-Vr51)
垢版 |
2022/08/31(水) 22:40:51.44ID:/G6Lm6Vid
>>591
横レスだが、C&Cとの通信検知で一番重要なのはFWの方式じゃなくて単純に悪質サイトのURL(脅威情報)を持ってるか否かだよ
脅威情報無しにコネクトバック自体を防ぐのは無理
脅威情報があるのならFW方式がなんであれそのサイトへのアクセスをブロックすればいいだけ
0596名無し検定1級さん (アウアウウー Sa85-hpNd)
垢版 |
2022/09/01(木) 00:00:25.98ID:OWxBxuH1a
>>594
アプリケーション層の中身(中身ってなんだ?)まで見る方式なら防げるかもしれんが、ステートフルインスペクションフィルタリング単体(他のUTMは考慮しない)じゃ、中身の如何を問わずコネクトバック通信を阻止できない。で合ってる?
0598名無し検定1級さん (ワッチョイ 294d-uNFG)
垢版 |
2022/09/01(木) 11:27:48.60ID:F6DqliOX0
https://youtu.be/LwROHkkSRgw?t=299

5分くらいからさーちゃんも言ってるけど
インプットに偏っても問題は解けないぞ
さーちゃんのいうとおり、結局は過去問解くのが大事で教本は辞書代わりなんだわ
0599名無し検定1級さん (アウアウウー Sa85-DANI)
垢版 |
2022/09/01(木) 19:38:12.31ID:eLlIOYW6a
午後は初見だと全然正解しないな
間違えまくり
平成31の午後1わけわかんねえ
問1とかわかる人いるのか?これは捨てる問題なんかな

問2もabしか合わん cdef全部逆に答えてもうた
普通公開鍵で暗号化して秘密鍵で復号化するんじゃないのか?
0604名無し検定1級さん (ワッチョイ 3dbb-83Bc)
垢版 |
2022/09/02(金) 12:50:44.07ID:pEwNcXtE0
昔のことだけどtomcat4のバグで、ある特定の条件で他人のセッションが見えちゃうのがあったな。
他の会員の注文情報や会員情報が見えるとかで騒ぎになったことがある。

かなり昔のことなので、どう対処したか忘れたけど。5系にあげたのかな。

試験勉強して、ふと思い出したw
0605名無し検定1級さん (ブーイモ MM66-j2BE)
垢版 |
2022/09/02(金) 19:31:45.90ID:6Yha7ZZiM
やっと重点対策読み終わったけど覚えられる気がしない
あとはポケスタと「うかる~午後問題集」だけど本当に午後試験の記述かけるようになれるのか…
全く自信ないわ
開き直ってヤマ張った方が良いのかな?
0607名無し検定1級さん (アークセー Sxbb-9yUj)
垢版 |
2022/09/03(土) 09:35:10.43ID:JvPFo2ROx
今回は無理ゆうことやろ。
一生かもしれんが。
0608名無し検定1級さん (ワッチョイ ffeb-u9my)
垢版 |
2022/09/03(土) 21:21:55.44ID:pFyuYcfE0
午後1ムズイがだいぶ慣れてきた
まだ半分も正解できないけど、正解が問題文中の環境なのか、一般的な回答なのか厄介だな
自分はこう思うけど、答えを書く前に文中に本当にないか再度探す癖がいりそ
0609名無し検定1級さん (スッップ Sd7f-rKWe)
垢版 |
2022/09/04(日) 01:55:38.38ID:4au5WhRdd
>>596
「アプリケーションの中身」を見てるならその時点でコネクトバックは成功してる
コネクトバック後にダウンロードされたマルウェアはシグネチャや振る舞い検知で防げる可能性はあるけど、それはコネクトバックとは別問題
何度も書くがコネクトバック防止はURLが必要
「ステートフル~」以降はその通り

関連問題↓

H30春 問14
内部ネットワークのPCがダウンローダ型マルウェアに感染したとき,そのマルウェアがインターネット経由で他のマルウェアをダウンロードすることを防ぐ方策として,最も有効なものはどれか。

ア. インターネットから内部ネットワークに向けた要求パケットによる不正侵入行為をIPSで破棄する。
イ.インターネット上の危険なWebサイトの情報を保持するURLフィルタを用いて,危険なWebサイトとの接続を遮断する。
ウ.スパムメール対策サーバでインターネットからのスパムメールを拒否する。
エ.メールフィルタでインターネット上の他サイトへの不正な電子メールの発信を遮断する。

答えはイ
0614名無し検定1級さん (ワッチョイ ffeb-u9my)
垢版 |
2022/09/04(日) 10:33:30.90ID:zu43Xus+0
H27秋午後1 問1設問5

脆弱性をついてくる攻撃に対して
WAFのルールを「遮断」するのではなくて「検知」にして本番サーバで相手の攻撃内容を確認すべきすべきという問題ですが、よくわからないので教えてほしいです。

修正モジュールを入れてないのに、脆弱性対応してないのに遮断しなかったら攻撃受けるような気がするのですが、WAFは「検知」でもある程度防げるのでしょうか
0615名無し検定1級さん (スッップ Sd7f-rKWe)
垢版 |
2022/09/04(日) 15:51:22.05ID:HEDBIJ/+d
そこは国語の問題やね
段落全体を読むと
「一般的には修正モジュール適用による対策が望ましい」
「本来ならば(下線部)望ましい」
ってなってるから、一般的=本来、望ましい=Q社の現実を無視した理想的な話と解釈できる
Q社の現実は無視して解答できる箇所なのだから「修正モジュールを入れてないのに」という現実問題は考慮しない方が良く、単に一般論で解答すべき箇所
0616名無し検定1級さん (ワッチョイ ffeb-u9my)
垢版 |
2022/09/04(日) 20:03:19.15ID:zu43Xus+0
解説ありがとございます
その辺り難しいですね なかなかまだその粋に達していないです🤢

H30秋午後1 問2も同じように空気読む問題みたいで
VLAN切ってないスイッチの問題があってVLANで分けると端末同士のワーム感染を防げるとは言い切ってますね。VLANが異なる端末同士は防げるけど同VLANなら当然感染する可能性はあるわけで、作者の意図を把握するのに苦慮します🤢
0617名無し検定1級さん (ワッチョイ 67bb-9TNW)
垢版 |
2022/09/05(月) 01:20:38.74ID:xSd1nmKO0
ケルベロス認証勉強してるけど、最初にKDCと通信をする際に用いる共有秘密鍵って共通鍵のこと?
共有秘密鍵=共通鍵=事前共有鍵 ってこと?
0618名無し検定1級さん (ワッチョイ 7fd9-9yUj)
垢版 |
2022/09/05(月) 08:04:14.54ID:boDmOrbJ0
>>617
そうだよ。なんでそんなとこに引っ掛かるかが謎。
0619名無し検定1級さん (ワッチョイ bfeb-ZVuP)
垢版 |
2022/09/05(月) 09:55:17.68ID:Cky52QjO0
>>616
VLAN分けて感染防げるならL2の話してるのは確定なんで
同じVLANにいたら感染するかもしれないなんてのがわからないのは
空気読むとかじゃなくて経験が足りない。
ベテランなら言われなくてもわかる話
初学者を弾く問題だ
0621名無し検定1級さん (ワッチョイ ffeb-K93G)
垢版 |
2022/09/05(月) 12:01:38.90ID:4utgMghv0
重点対策をとりあえず一周終わらせたから、重点対策やりこみつつ、ポケスタかうかる午後問題集やろうと思うですけどどっちがおすすめですか?
評判いいのはポケスタみたいだけど近所の本屋に売ってないんで中身を見て比べられない…
0626名無し検定1級さん (テテンテンテン MMff-mwvR)
垢版 |
2022/09/06(火) 21:43:11.52ID:Cii3PatSM
午後の直近は紙テストの予行練習で使うかな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況