X



トップページ資格全般
1002コメント321KB
【SC】情報処理安全確保支援士試験 Part148
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無し検定1級さん (ワッチョイ b2cc-U67O)
垢版 |
2022/02/15(火) 23:20:14.01ID:FQ/tlDn00
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
http://www.jitec.ipa.go.jp/1_11seido/sc.html

情報処理技術者試験センター
https://www.jitec.ipa.go.jp/

関連スレ
【RISS】情報処理安全確保支援士 Part26
https://matsuri.5ch.net/test/read.cgi/lic/1614640584/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part147
https://matsuri.5ch.net/test/read.cgi/lic/1640342233/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0851名無し検定1級さん (ワッチョイ 97c0-RiQw)
垢版 |
2022/04/17(日) 18:30:39.40ID:BF5OOCQx0
午前2のおそらく解答

イエイアイ
エエイイエ?
イウアエウ
イイアウエ
ウアイウウ?

ハテナついてるの自信ないですが
0852名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:30:55.70ID:DaNC7VJcM
>>850
そこは広く「利用者の氏名等の登録情報」とかにしとくといいんだよ。
0853名無し検定1級さん (ワッチョイ 9fbd-BZMl)
垢版 |
2022/04/17(日) 18:31:37.90ID:Rq0yGmql0
正解:コードを話す動画を撮影。
0854名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:32:43.06ID:DaNC7VJcM
>>853
容貌の画像が前提だからな。それは反則
0855名無し検定1級さん (アウアウウー Sa1b-+1fN)
垢版 |
2022/04/17(日) 18:33:19.96ID:5La2cfVFa
>>847
どちらかというと俺は午後II問2は前半がきつかった

俺の支離滅裂な回答

午後II 問2
設問1 (1) ミラー (2) DDoS (3) CNAME (4) CDN-Uを利用するWebサイト (5) TLSの接続先サーバ名
設問2 (1) 偽造されたSTは認証サーバを経由しないため。
(2) パスワードの解析はオフラインで行われるため。
設問3 (1) エ (2) ア (3) 改ざん (4) h 1、i 2、j 4
設問4 (1) k ウ、l イ、m ア (2) エ (3) o「(6)」、p「(1)」←問題番号じゃないよ (4) ウ
設問5 (1) r オ、s エ、t ウ (2) 「(8)」 (3) イ (4) w サービス要求、x 認可コード
0856名無し検定1級さん (ワッチョイ 17eb-gpau)
垢版 |
2022/04/17(日) 18:34:12.85ID:Vp8agfsO0
マイナンバーの事務局だかに確認するやつ、「カードが失効してないか確認」みたいなこと書いたわ。
マイナンバーカードが盗まれて認証に使われたのをケアしないのかと思った。
0857名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:37:26.28ID:DaNC7VJcM
公式の解答っていつでるん?
0859名無し検定1級さん (ワッチョイ 57bd-tlX+)
垢版 |
2022/04/17(日) 18:38:28.46ID:WoDKjW510
午後T
問2
設問1(1)ア、エ
   (2)インターネットからNAS-Aへの通信を許可してまう
   (3)一般利用権限ではアクセスできない公開ディレクトリに攻撃が成功していたから
設問2(1)ディレクトリトラバーサル攻撃
   (2)OSコマンドインジェクション
   (3)ウ、イ、ア
設問3(1)HTTPリクエストボディのPOSTコマンドの情報がログにないから
   (2)OSの最新化?わけわかめ
設問4 null
0860名無し検定1級さん (アウアウウー Sa1b-T4ax)
垢版 |
2022/04/17(日) 18:38:29.58ID:JjeebGRDa
>>846
「番号を画像に埋め込む」とか「番号を画像に記載する」みたいな解答をしてる人は私も含めて多少はいた
確かに言われてみれば、顔写真の画像に番号を入れるって何をするんだとは思うけど
0861名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:39:27.33ID:DaNC7VJcM
>>860
それは他人の画像にもできるしな。
0864名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:41:34.87ID:DaNC7VJcM
>>862
いや、本人の身元確認だから、マイナンバーに登録されている、身元情報を確認するんだよ。
0865名無し検定1級さん (ワントンキン MM3b-Ytli)
垢版 |
2022/04/17(日) 18:41:39.21ID:D+dqErfiM
署名用電子証明書の真正性って書いた
0866名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:43:23.73ID:DaNC7VJcM
署名の真正性がわかっても、そもそもそのマイナンバーが誰のものかわからんしな。
0868名無し検定1級さん (ワッチョイ 57bd-CXzy)
垢版 |
2022/04/17(日) 18:44:22.39ID:gDKK2DWg0
マイナンバーのとこ個人番号て書いたわw
0869名無し検定1級さん (ワッチョイ 57bd-tlX+)
垢版 |
2022/04/17(日) 18:45:55.20ID:WoDKjW510
問3
設問1 a イ、b ア
設問2
(1)
・口座番号と暗証番号をリスト化してから認証を試行する
・不正に入手したQRコードを解析する
(2) 顔写真
(3) d ウ、e イ
(4) 署名用電子証明書の失効情報
(5) スマートフォンの自撮画像と本人確認書類と表示された数字を入力
設問3
(1) スマートフォンが紛失や盗難された場合
(2)アカウント情報の表示やチャージ、決済利用時に再認証を要求する
0870名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:47:04.30ID:DaNC7VJcM
>>869
(4)は間違ってるけど合格
0872名無し検定1級さん (ワッチョイ bf10-8Z/l)
垢版 |
2022/04/17(日) 18:48:13.02ID:eMNQgwd60
デジタル証明書系はマイナンバー関係なく、その証明書が認証局に登録されているものか、有効期限は過ぎてないかって事を確認するんだよね
今回は字数的に
署名用電子証明書が有効である事
が限界だった
0874名無し検定1級さん (アウアウエー Sadf-RiQw)
垢版 |
2022/04/17(日) 18:50:33.86ID:K0lyTkwLa
>>850
写真って書こうとして個人番号にしたかなぁ
0875名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:50:38.00ID:DaNC7VJcM
>>872
それは違うよ。本人確認なんだから、そのマイナンバーカードがどこの誰のものか確認するんだよ。身元確認のためで、マイナンバーがどこの誰のものか確認する方法は地方公共団体のデータベースしかないからね。
0877名無し検定1級さん (アウアウエー Sadf-RiQw)
垢版 |
2022/04/17(日) 18:51:21.38ID:K0lyTkwLa
>>680
いや、それがアプリ上でカメラ機構あるならカメラアプリで加工なしい撮影時に書き込むようにしてhash云々でもいいと思ったんだけどないからそれしかねーなってなった。
0878名無し検定1級さん (ワッチョイ 970a-RiQw)
垢版 |
2022/04/17(日) 18:52:59.20ID:nm1C109X0
午前1 問1配点どんなかんじやろ
0879名無し検定1級さん (ワッチョイ 970a-RiQw)
垢版 |
2022/04/17(日) 18:53:29.14ID:nm1C109X0
>>878
午後1や
0880名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:53:49.48ID:DaNC7VJcM
Samlとoauth 2.0まではやってた。open Idはカバーしてなかった
0883名無し検定1級さん (ワッチョイ 17eb-gpau)
垢版 |
2022/04/17(日) 18:54:47.78ID:Vp8agfsO0
QアプリのQRコードはQサービスが自動的に生成する→ログインしっぱなしだとQRコードが更新される機会がないだと思ったんだけど間違い?
アプリの立ち上げごとにQRコードを更新するように変更するのかと思った。
0886名無し検定1級さん (ワッチョイ 9f74-Up8a)
垢版 |
2022/04/17(日) 18:55:24.88ID:OOl9rwfd0
今日は書き込み多いなあ
0887名無し検定1級さん (アウアウエー Sadf-RiQw)
垢版 |
2022/04/17(日) 18:55:30.72ID:K0lyTkwLa
>>707
NOC、SOC畑だとそこまで難しいとは思わなかった。
0888名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:56:08.83ID:DaNC7VJcM
>>881
だから、その本人の氏名がわからなかったら意味ないやん。身元確認ですよ?署名が有効でも、そのマイナンバーの所持者の氏名や住所を問い合わせないと意味ないじゃん。
0889名無し検定1級さん (ワッチョイ 9f03-6Hbd)
垢版 |
2022/04/17(日) 18:56:59.02ID:1xWXUUlB0
午前解答例発表まだ?
今日じゃなかったっけ
0891名無し検定1級さん (ワッチョイ 17bd-Mql2)
垢版 |
2022/04/17(日) 18:58:12.13ID:ZQBwcsCv0
>>888
ちょっと分からないんだけど、氏名わかって何か意味ある?
他人の氏名名乗って他人のカード使うんじゃないのと思ったんだけど。
0893名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 18:59:02.36ID:DaNC7VJcM
署名は有効です。でも、どこの誰のものかは教えません!
でどうやって本人確認するの?深く考えすぎ。
署名なんてどうでもよくて、ようはそのマイナンバーが誰のものかを問い合わせるんですよ。署名の有効性って書いた人はゼロ点だと思う。
0899名無し検定1級さん (ワッチョイ 57bd-tlX+)
垢版 |
2022/04/17(日) 19:01:26.52ID:WoDKjW510
午後U  おしえてえろいひと

設問1
(1) コンテンツ (2) DDOS (3) For
(4) CDN-Uを利用するY社WebサイトとCDN-Uを利用していてX社がアクセスしている複数の他社のWebサイト
(5) Y-FQDN
設問2
(1) STを復号し検証するのは認証サーバでなく各サーバで行うから
(2) サーバにアクセスしない環境でも総当たり結果と奪ったSTを突合可能
設問3
(1) オ (2) ア (3) 改ざん (4) h 1、i 3、j 4
設問4
(1) k ウ、l イ、m ア (2) エ (3) o「(3)」、p「(7)」(4) ウ
設問5
(1) r オ、s エ、t ウ (2) 「(8)」 (3) イ
(4) w HTTPリクエスト、x HTTPレスポンス
0900名無し検定1級さん (ワッチョイ bf39-Mql2)
垢版 |
2022/04/17(日) 19:01:30.70ID:g+SElBbV0
午後U2の設問4の3、順番合ってないと無理ですよね…
0901名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 19:02:06.37ID:DaNC7VJcM
>>895
だから、マイナンバーの所持者の氏名等の身元確認情報を持ってるのは自治体だけなの。だからその身元確認情報を確認する以外に他にどうやって本人確認するんだよ。署名は有効だよ。^_^どこの誰のマイナンバーかは教えないけどね!でどうやって身元確認するんですか?
0904名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 19:04:20.95ID:DaNC7VJcM
>>902
入ってねーよw本人確認だよ。
このマイナンバーは誰のものですかって問い合わせる決まってるじゃん。^_^
署名の有効性とかアホかよ。深く考えすぎw
0905名無し検定1級さん (オッペケ Sr8b-CXzy)
垢版 |
2022/04/17(日) 19:04:38.96ID:teGsVCA2r
午後2-2の最後、時間なくて二つともディジタル署名て書いた
とりあえず穴埋めで知ってる言葉書いとけと
間違ってるけどw
0907名無し検定1級さん (アウアウエー Sadf-RiQw)
垢版 |
2022/04/17(日) 19:05:15.96ID:K0lyTkwLa
>>753
いやリストとリバースブルートフォースくらいじゃね?
むしろ最近の事例で騒がれたのそれくらいだろ。
0908名無し検定1級さん (ワッチョイ 57bd-CXzy)
垢版 |
2022/04/17(日) 19:05:46.59ID:gDKK2DWg0
>>903
当然本人確認書類と容貌をスマホで撮影するんだ
0910名無し検定1級さん (ワッチョイ 57bd-tlX+)
垢版 |
2022/04/17(日) 19:05:58.42ID:WoDKjW510
死亡した人や失踪した人、出国した人とかいるから、
マイナンバーの証明書の有効性を確認しなきゃまずいかなと思うけど
0914名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 19:07:30.75ID:DaNC7VJcM
>>909
署名が有効なだけでどこの誰のカードかわからない状態でどうやって身元確認するんですか?wバカすぎw
0915名無し検定1級さん (ワッチョイ 5718-EdYG)
垢版 |
2022/04/17(日) 19:07:34.54ID:yQne29+C0
>>893
民間企業がマイナンバーから問い合わせたとして氏名とかの個人情報教えてもらえるんですかね?
0916名無し検定1級さん (ワッチョイ d74d-zo35)
垢版 |
2022/04/17(日) 19:07:42.20ID:DeWdan2c0
これだけ認証認可がっつり出すと秋は午後問題は無いな
0918名無し検定1級さん (アウアウウー Sa1b-+1fN)
垢版 |
2022/04/17(日) 19:08:51.77ID:5La2cfVFa
うちの会社で資格手当が出るのエンベデッドシステムスペシャリスト試験だけなんだよなー
秋のES受験の前に春のSCで午前I免除を狙おうとしたけど、SCも受かりたくなってきた
でも今回は午後IIで死んでるな…
0921名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 19:10:18.37ID:DaNC7VJcM
本人確認ですよ?そして当該マイナンバーがどこの誰のものかわかるのは地方自治体のデータベースだけなの。もう分かるよな?
当然、自治体のデータベースで当該マイナンバーの所持者の氏名等を確認するが正解だ。
署名の有効性ってw氏名もわからないけど、このカードは有効だよって分かってどうやって本人確認するの?残念でしたwゼロ点ですw
0922名無し検定1級さん (ワッチョイ 57bd-CXzy)
垢版 |
2022/04/17(日) 19:11:12.16ID:gDKK2DWg0
>>916
今度こそゼロトラスト。秋に切り替える。
今また認証関連出るとは考えてなかったなぁ…
エモテットが流行ってたからメールマルウェア関連にシフトしてたのが足元掬われた
0927名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 19:15:21.19ID:DaNC7VJcM
>>924
だからその氏名等はどこから入手するんだよ。自治体のデータベースでしょ?ようは自治体のデータベースに当該マイナンバーの所持者の氏名等の身元情報を確認するってことだ。署名の有効性なんて本人確認と関係ないからw深読みしすぎ。^まあ1点くらいは貰えると思うよ。ゼロ点は言い過ぎたわw
0929名無し検定1級さん (ワッチョイ b7ed-0oAO)
垢版 |
2022/04/17(日) 19:16:57.19ID:57kRRLwy0
>>921
この通りです。
アプリで入力してる氏名がその人だということ証明するためにマイナンバーカードで第三者に問い合わせて突合してチェックという流れですね。

まぁ、マイナンバーカード盗まれてたら詰むんですがw
0931名無し検定1級さん (ワッチョイ 57bd-CXzy)
垢版 |
2022/04/17(日) 19:19:24.14ID:gDKK2DWg0
マイナンバーカードには券面記載事項と証明書て書いてるね
へぇー顔写真まであのチップに入ってるのか
0933名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 19:19:37.15ID:DaNC7VJcM
そうそう署名とか言ってる人は深読みしすぎ。これは本人確認の問題なんよ?なので利用者が登録した名前の人とマイナンバーの所持者の同じか自治体に聞けば終わる話なんよ。署名とか深読みしすぎてドツボにハマったねw
0936名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 19:21:58.97ID:DaNC7VJcM
まあ署名の有効性とかいってる人も1点くらいは貰えると思うよ。
0941名無し検定1級さん (ワッチョイ 37eb-XhrW)
垢版 |
2022/04/17(日) 19:26:58.80ID:CIWgtdqA0
前々回:ARPから取得するのは時刻!
前回 :「少なくとも」4/1だろ?!
今回 :はたして
0942名無し検定1級さん (ワッチョイ ffff-kMSA)
垢版 |
2022/04/17(日) 19:28:25.24ID:occybJ/o0
マイナンバーカード内の署名用電子証明書のパスワードがあってる時点で本人確認できていて、あとは電子証明書の確認できるのは地方公共団体しかいないかと。だから真正性の確認だと思う。
0943名無し検定1級さん (ワッチョイ 17eb-gpau)
垢版 |
2022/04/17(日) 19:28:41.97ID:Vp8agfsO0
今から我々にできることは、
午後1設問2(5)をどれだけ上手く切り取ってTwitterでバズるか選手権だけだから...
0944名無し検定1級さん (ワッチョイ 57bd-CXzy)
垢版 |
2022/04/17(日) 19:29:42.06ID:gDKK2DWg0
Togetterでまとめられるのを期待
0949名無し検定1級さん (ブーイモ MMbb-RiQw)
垢版 |
2022/04/17(日) 19:32:56.10ID:DaNC7VJcM
でも俺も受かってるからな⎛´・ω・`⎞
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況