情報セキュリティマネジメント Part31
レス数が1000を超えています。これ以上書き込みはできません。
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報セキュリティマネジメント試験(SG)
[ Information Security Management Examination ]
https://www.jitec.ipa.go.jp/1_11seido/sg.html
情報セキュリティマネジメント試験
https://www.jitec.ipa.go.jp/sg/
情報処理技術者試験センター
https://www.jitec.ipa.go.jp/
合格者受験番号一覧・合格発表日・合格証書発送日・官報公示日
https://www.jitec.ipa.go.jp/1_11seido/cbt_sg_fe.html#cbt04
・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。
前スレ
情報セキュリティマネジメント Part30
https://matsuri.5ch.net/test/read.cgi/lic/1636113344/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured 10桁だとしても、英字小文字大文字52種類と数字10種類の計62種類の文字を
10乗した値839299365868340224通りの試行回数が最悪必要だから、
まあブルートフォースには耐えられると思うけど 兵庫県尼崎市が6月23日、全市民約46万人の個人情報が入ったUSBメモリを紛失した件について緊急会見を行いました。この中で、記者からの質問に対し、USBメモリにかけられたパスワードの桁数を言ってしまう場面がありネット上が騒然となっています。絞り込みやすくなってしまった……。
【ネット上の総ツッコミ】
尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。
紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。
この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。
ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。
【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 兵庫県尼崎市が全市民約46万人の住民基本台帳情報などが記録されたUSBメモリーを
紛失した問題に絡み、フリーマーケットアプリ「メルカリ」に23日午後、「尼崎のUSB
メモリ」という商品が出品された。価格は45万2600円(税込み、送料込み)に設定
されていた >>904
情報セキュリティマネジメントのK課長はさっそく購入した >>905
上記の通り発生したインシデントに対して、組織としての事後対応のうち、[ A ]に当てはまる語句を答えよ。 午後問だと役職ないC氏がトラブルメーカーでA部長B課長は優秀でしっかりサポートしてる感じ 個人情報の業務委託における関する次の記述を読んで、設問に答えよ
X社はA市から個人情報に関する業務委託を受けている従業員数100名の企業である。
X社には総務部、経理部、情報システム部、営業部などがある 過去問を勉強するよりも、今回のインシデントから自作午後試験つくる流れが面白くて笑うw ノート端末(以下NPC)にはA市の許可されたUSBメモリしか、認識しないようになっており、貸し出しはK課長の承認がいる。USBメモリの保管場所は施錠がなく、誰でも開けれるキャビネットの中にある。
ある日情報システム部のS主任にA委託職員から、USBメモリに入った顧客データを紛失したと報告があった。なぜデータを持ち出したのかをヒアリングした結果は下記の通りであった。
A委託職員:作業内容が煩雑で自社の作ったAIなら早く簡単に処理できるとK課長に伝えていたが受け入れられなく、イライラしていた。期限も迫っており、深夜遅く1人で作業する事も多くかった。①持ち帰って処理したデータをA社のサーバに置いておけば問題ないと思っていた。
問1
(1)
A委託職員の行動はなんと言うか。
i 不正のトライアングル
ii 不正行動論
iii 秘密行動論
iv 窓割れ理論
(2)
①の行為はどれにあたるか。
i 動機
ii 正当化
iii 機会
iv プレッシャー 昨日、午後受けてきたけど
あの試験ツールの使い勝手はなんとかならんの
本文と設問行ったり来たりせにゃならんし、上下のスクロール回数も多かった
知らない機能があったのかもしれんが、ツールのチュートリアルぐらいあってもいいかな やりにくいよね
問題文だけ紙でよこしてほしかったw >>902
まあ桁数が特定されても13桁なら解読は無理だがな
この人はアホ丸出ししちゃったけど 「情シスがどんな仕事してるかわからない 絶対さぼってる」
って喚く社員がいる職場の場合、
この問題をケーススタディとして、注意喚起などのアピールに大いに活用できるな。
――早速使わせてもらった。 尼崎の高度な情報戦だということが俺以外わからないらしい 受けてきた、情シスの人に最低限知っておいて欲しい知識の試験だね
一般ユーザーレベルにはいらないかな… >>925
東北のトップバンク、七十七銀行(仙台市)は本年度、約2700人の全行員の半数以上が25年3月末までに「デジタル人材」となる目標を掲げた。DX推進の土台となる「ベース人材」(1200人以上)の認定基準には、iパス取得を盛り込んだ。
もはやITスキルが無い「一般職」と言うのは通用しなくなりつつある。IT系資格持ってないと生き残れ無い時代
ITスキルアピールならITパスポートよりもSGのほうが専門職っぽいからアピール度高いな そのためにも、SGさんにガンガン知名度上げて行ってもらわねばなるまい 例のUSB、酔っ払って寝てた路上で、カバンごと見つかったらしいね。
・実はずっとそこにあった説
・持ち去った奴がヤベエと思って戻した説
・本人がデータコピーし終わって自演で見つかったことにした説
どれだろうか 今回の午後問は1問目が難しくて2,3問目が簡単らいしけど出題内容みんな違うんだよね
運が悪くて難しい問題ばかりの人がかわいそう USB事件は100%防止する事は不可能な人為的インシデントをUSB暗号化ツールの導入とパスワードを推測出来にくい桁数の多いものにするという情報セキュリティ実施手順を定めて従業者に実施させる事で事故を未然に防いだ、情報セキュリティマネジメントのK課長のお手柄と言う事例だよな amagasaki2018→ダメ
amagasaki2019→ダメ
amagasaki2020→ダメ
amagasaki2021→ダメ
amagasaki2022→ヤッタ\(^o^)/
5回で解除できました 年に一度変更してるという情報からまずは2022試して、駄目なら2021を試す。最大2回で済むはず 午前60行かなかったら午後受ける意味ないよね?
それとも模試と割り切って受ける人いるかな >>934
来年春から午後は無くなるから割り切って次回最後の午後がある秋を受けないならそれもアリ 別スレ転載
昔勤めてた会社の社長が資格に報奨金出すよといったので、早速取って報告したら、社長がなんとも言えない微妙な顔で財布から2000円出してくれたなあ
財布から~にワロタ(^^) 事業会社(非IT)だと、
情シス担当がIPA系の資格とっても正当に評価できる人間がおらず、
日簿とか衛管とかそっちの方が報奨金や資格手当が出やすいジレンマ。 やばいよやばいよ、午前52点で超絶惜しくて
午前落ちてるから午後気楽に受けたけど、午後60点以上かも・・・
これで午後60点以上だったら発狂してスーパーサイヤ人3になってまうわ
頼むから午後も60点以下で・・ 今日午後受けてきたが、
基本的な単語とその意味、あとは一般常識
があれば、合格点は比較的簡単に出せる
くらいの難易度だったな。 >>945
最近のSGの難易度は、午前>午後なんだからその展開は割と普通だよ
貴方の課題は午前のような知識中心に問われる問題、だと分かったんだから
それはそれでいいじゃないか
秋までそこを中心に対策していけばよい あとは、来年春以降は、午後の大問が無くなって、小問60問だけになるらしいからなぁ。
小問自体の難易度がどうなるか次第だけれども、今後志望する人は、選択を迫られそう。
(問題数が増えると、間違えて良い問題数も増える(苦手分野がある人向け)メリットはある。) >>949
サンプル問題だと1問1答で10問になる予感
長文で苦労する事はなさそう
「情報セキュリティマネジメント試験 科目B試験のサンプル問題」PDF形式
https://www.jitec.ipa.go.jp/1_13download/sg_kamoku_b_sample.pdf おお、
これくらいに細切れになってるなら、解答欄や状況説明文&問題本文フレームをスクロールしたり切り替えたりは少なくて済みそうだ。 >>955
会社から早くとれってうるさく言われなくなる 午前54、午後41 ギリギリ落ちたーーー!!
わかる人ににはわかるが千載一遇のチャンス逃した気分
他に2つの資格受験してたから時間あれば絶対合格だったのに
他試験の午前が合格してしまって、午後試験勉強してたらこの試験の勉強時間確保
できなかった 地区ショーーーー! >>965
来年春から通年受験になって午後は大幅に簡略されるから心配するな
>>951 午後の一問目難しすぎてやる気なくなって退室しようとしたけど
二問目、三問目が簡単すぎてなんとか合格できた。
諦めないでよかった。 >>969
同じ!1問目32点、2.3問目80点台でなんとか… みんな1問目で苦戦してるな
まぁ自分も1問目が一番点数低かったけど
3問目は満点取れたから良かった 俺は2問目だけが難しく感じたけどみんなとは感覚違うな 先週合格点とって、応用情報の勉強するために応用情報の本買ったらレベルが違いすぎて度肝抜かれてる。基本情報は持ってないからなのか、最初の基礎理論やアルゴリズムがついていない。調子乗りました、ごめんなさい。 >>973
セキュマネの午前問題は、
基本/応用情報 の午前問題から、
・情報セキュリティ
・一部マーケティング、マネジメント など
に関する問題を狭く深く引っこ抜いて、ちょっと難度さげてる って印象で多分間違ってはいないと思う。
対して、基本/応用情報の午前(≒セキスペの午前1)は、ITに関する事をとにかく幅広く覚える必要があって、
興味ない分野も覚えないといけないのが辛いw
(逆に、情報セキュリティ分野で「おお、これセキュマネで出たわ」とニンマリする事もある)
あと応用情報は、午後問題の「記述式回答」の壁もあったりするが、4か月or10か月で、あせらず知識つけていこうぜ >>971,972
みんな、問題違うんじゃないの? 一問目が一番時間かかったけど、二問目が一番点数低かったな つくづく不公平極まりないシステムだよね。
CBTだからしゃーないけど。 午後やっと受かった
半年前は慌てて時間配分にも失敗した >>975
(ノ#´Д`)イタイとこ衝かれましたな~ >>980
何十個かのパターンがあってランダムに3つ選んで出題では? 来年春からの通年化では、問題のバラつきによる不公平を無くすために項目応答理論(IRT)による採点の導入だそう >>974
たしかに覚えること多過ぎでセキュマネがめっちゃ簡単に思えるレベル。正直あと3ヶ月半で合格めざせるくらいまで持っていけるか疑問だけど、焦らず気長にやってみるわ。ありかと! 先々週午前、先週午後受けて両方7割は取れたけど、
正直午前に関しては初見の問題多かったしまた受けたとしても合格できる自信ない。 >>984
午前試験はみんなそうだと思う(一部の猛者を除いて)
その7割がなかなか取れず苦労してるんよ 試験期間終わったから言うが午後試験は作成者は手を抜いただろと疑ったわ 一夜漬けだとか言ってたやつが、午前88、午後77だったけどしれっと勉強してたのかな?って位問題の差がありそう。
来年からの応用なんとかで解消されるかな。 来年から基本情報の午後はアルゴリズムとプログラミング中心の問題になり、
暗記でいけそうな問題が少なくなるからきつくなるかも? 午後はともかく午前を一夜漬けで90点近いのは凄いな ドットコムの掲示板見てると、午後試験3問とも過去問ぽかったり、3問とも初見だったりランダムに出題してそう。
時の運だなマジで。 >>993
午後80後半から90点台の人はそれかな。30分余って退室したなんて人もいて信じれんわ。俺ギリギリで一問目が見直す暇がなかったわ。俺がアホなだけかも試練が。。。 >>989
合格率50%はレベル1のIパスと同じだから40%位に下がって落ち着くと予想。基本情報もCBTになってから合格率40%になってるからレベル2は40%で落ち着くのでは ま た お ま え か ! キチガイ ワカヤマン
○ <とりあえずそれ頭から切り離せよw
く|)へ
〉 ガッ
_,,..-―'"⌒"~ ̄"~⌒゙゙"'''ョ ヽ○ノ <ライブマイグレーションが…
゙~,,,....-=-‐√"゙゙T"~ ̄Y"゙=ミ ヘ/
T | l,_,,/\ ,,/l | ノ
,.-r '"l\,,j / |/ L,,,/
,,/|,/\,/ _,|\_,i_,,,/ /
_V\ ,,/\,| ,,∧,,|_/
ネットワークスペシャリスト試験
試験日:令和4年4月17日(日)
合格発表日時:6月24日(金)正午
合格証書発送日:7月上旬※ワカヤマン以外w
令和4年度春期試験について
https://www.jitec.ipa.go.jp/1_02annai/r04haru_exam.html
令和4年度春期試験 合格発表スケジュール
https://www.jitec.ipa.go.jp/1_00topic/topic_20220417_schedule.html
勤務先別一覧(全国、都道府県別)
https://www.jitec.ipa.go.jp/1_07toukei/kinmusaki/kinmusaki_r04h.xlsx
都道府県応募者数(ネットワークスペシャリスト):
東京都4121名、愛知県652名、大阪府998名、岡山県107名、熊本県71名、
和歌山県35名(無職、その他6名)w
令和4年度ネットワークスペシャリスト結果(和歌山県のみw)
無職、その他 ⇒ 応募者6名、受験者4名、合格者0名 合格率0% ← ワカヤマンw
全体ですら ⇒ 応募者35名、受験者27名、合格者3名 合格率11.1%
ワカヤマンがネットワークスペシャリスト12年連続不合格達成w |┌──────────┐ 履歴書
|| / \ | ┌────────────────────
|| / ─ ─\ | |氏名:ワカヤマン(NWスレ住人、彼、スレの住人 笑w)
||/ (●) (●) \ | ├────────────────────
||| (__人__) |. | |年齢:40代後半
||\ ` ⌒´ ,/. | ├────────────────────
||...イ.ヽヽ、___ ーーノ゙- 、 | |現住所:和歌山県 ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
|| | '; \_____ ノ.|ヽ i....| ├────────────────────
|| | \/゙(__)\,| i | | |facebook:https://www.facebook.com/profile.php?id=100015107231671
|└──────────┘ └────────────────────
| ┌───┬─┬──────────────────────────
| | 年 |月| 学歴・職歴
| ├───┼─┼──────────────────────────
| | | | 学 歴
| ├───┼─┼──────────────────────────
| |平成xx.|xx|和歌山大学システム工学部 虐められたため中退
| ├───┼─┼──────────────────────────
| | | | 職 歴
| ├───┼─┼──────────────────────────
| |平成xx.|xx|自宅警備員(要はただの和歌山の引き篭もりw)
| ├───┼─┼──────────────────────────
| | | | 資 格
| ├───┼─┼──────────────────────────
| |令和3 |12|システム監査技術者試験 9年連続脳内合格w(合格証書無し)
| ├───┼─┼──────────────────────────
| |令和4 |6 |ネットワークスペシャリスト試験 12年連続脳内合格w(合格証書無し)
| ├───┼─┼────────────────────────── ま た お ま え か ! キ チ ガ イ ワカヤマン
平成22~30年度、令和元、3、4年度 ネットワークスペシャリスト 12年連続 不 合 格 (笑)
平成25~31年度、令和2、3年度 システム監査技術者 9年連続 不 合 格 (笑)
/////////////////////////////////////////////
//////■■■///■■////////////////////■■■////////
///////■■/■■/■■//////■■■///////■■//■■/■■■////
///////■■//■■/////////■■////////■■■■■■■//////
/■■/////■■■■////■■////■■■■■■■/////■■/////////
//■■■■■■■■■//////■■■■■■■//////////■■/■■//////
////////■■////////////■■//////////■■■■■■■////
/////////■■///////////■■/////////■■■/■■/■■■//
///■■■■■■■■//////■■///■■■■■■////■■■■/■■//■■//
//■■////■■■■//////■■■■■■///////■■/■■/■■///■■/
/■■///////■■//////////■■//////■■//■■■■////■■/
/■■///////////////////■■//////■■//■■■■////■■/
/■■///////////////■■■■■■■/////■■//■■■////■■//
//■■■////////////■■///■■■■■////■■■■/■■//■■■//
////■■■■■■///////■■///■■//■■■/////////■■■////
//////////////////■■■■■////■■////////////////
///////////////////////////////////////////// :: .|ミ|
:: .|ミ|
:: .|ミ| ::::::::
::::: ____ |ミ| ::::
:: ,. -'"´ `¨ー 、 ::
:: / ,,.-'" ヽ ヽ、 ::
:: ,,.-'"_ r‐'" ,,.-'"` ヽ、 ::
:: / ヾ ( _,,.-='==-、ヽ ヽ、
:: i へ___ ヽゝ=-'"/ _,,> ヽ
:: ./ / > ='''"  ̄ ̄ ̄ ヽ
:: / .<_ ノ''" ヽ i 有名コテに喧嘩を売ったら資格試験で返り討ちに遭ったぁあがががが
:: / i 人_ ノ .l
:: ,' ' ,_,,ノエエエェェ了 /
i じエ='='='" ', / ::
', (___,,..----U / ::
ヽ、 __,,.. --------------i-'" ::
ヽ、_ __ -_'"--''"ニニニニニニニニヽ ::
`¨i三彡--''"´ ヽ ::
/ ヽ :: ┼ヽ -|r‐、. レ |
/ ヽ:: d⌒) ./| _ノ __ノ
↑ワカヤマン@ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp レス数が1000を超えています。これ以上書き込みはできません。