X



トップページ資格全般
1002コメント263KB

【SC】情報処理安全確保支援士試験 Part152

■ このスレッドは過去ログ倉庫に格納されています
0001名無し検定1級さん (ワッチョイ cf88-1vXj)
垢版 |
2022/10/01(土) 02:48:32.95ID:reZi4XsQ0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
http://www.jitec.ipa.go.jp/1_11seido/sc.html

情報処理技術者試験センター
https://www.jitec.ipa.go.jp/

情報処理技術者試験 総合統一スレ 3
https://kizuna.5ch.net/test/read.cgi/lic/1484740145/
情報処理技術者試験 高度試験共通午前Ⅰ Part3
https://kizuna.5ch.net/test/read.cgi/lic/1484740431/

関連スレ
【RISS】情報処理安全確保支援士 Part27
https://kizuna.5ch.net/test/read.cgi/lic/1658154820/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part151
https://kizuna.5ch.net/test/read.cgi/lic/1655994912/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0751名無し検定1級さん (アウウィフ FF2f-pQi5)
垢版 |
2022/10/09(日) 17:58:33.52ID:p7oJxLCTF
記述の配点ってどんくらいのもんなん?
0755名無し検定1級さん (ワッチョイ cbbd-d65U)
垢版 |
2022/10/09(日) 18:05:01.09ID:z/38pdvK0
午後2の最後意味不明すぎて
IPAの人、夜遅くまでお疲れ様ありがとうって書いたわ
減点はされないよな?
0757名無し検定1級さん (アウウィフ FF2f-pQi5)
垢版 |
2022/10/09(日) 18:07:02.71ID:PzYPcnuEF
タイミング変えるってなると、はやめたくなってどう書くか困ったわそこ
0764名無し検定1級さん (オイコラミネオ MMeb-2A6/)
垢版 |
2022/10/09(日) 18:13:43.06ID:2tv8GfXUM
正規の応答より速く到達すること
0767名無し検定1級さん (スッププ Sdea-H/N1)
垢版 |
2022/10/09(日) 18:16:14.80ID:GUreRWBid
>>761
そもそも単に偽装ソフトウェアがIOTにインストールできなきゃいけないからそれ書いてもOKだと思ってそっち書いたけどどうなん?
0769名無し検定1級さん (ワッチョイ 6b18-aKmz)
垢版 |
2022/10/09(日) 18:16:52.00ID:6WHSD7Cd0
DNSキャッシュポイズンって、書いてもうた。微妙に違うから、ダメかー
0771名無し検定1級さん (ワッチョイ aaed-XIs9)
垢版 |
2022/10/09(日) 18:17:03.80ID:N/XLQviv0
>>762
改竄検知に使いたいはずだから

・パラメーターから一意に求められる
・第三者からは推測が困難

のどっちかかなと思って抽象度高めな後者にした🫠
0777名無し検定1級さん (ワッチョイ 6fbb-kEV8)
垢版 |
2022/10/09(日) 18:18:53.89ID:vtMewDcH0
>>761
ちなみに問題文に「攻撃者の偽DNS応答はキャッシュサーバに届くものとする」って旨が書かれてたので
「送信元ポート番号とトランザクションID」は多分バツだよ
0780名無し検定1級さん (ワッチョイ cabd-zaM/)
垢版 |
2022/10/09(日) 18:23:43.84ID:oDN7LcHk0
今回フリーwifiがあった。
ここに書き込むとエラーでした。
0784名無し検定1級さん (ワッチョイ cabd-zaM/)
垢版 |
2022/10/09(日) 18:26:23.86ID:oDN7LcHk0
今回4回目。午後1での攻防がメイン。
午後2で40点落ちとか。
今回まさかの午前2落ちの可能性。
0785名無し検定1級さん (ワッチョイ cabd-zaM/)
垢版 |
2022/10/09(日) 18:27:47.76ID:oDN7LcHk0
圧縮だと
ファイル名
ファイルサイズでは?
0790名無し検定1級さん (スプッッ Sd8a-A9G5)
垢版 |
2022/10/09(日) 18:31:30.03ID:vrXZ+BD6d
>>787
俺も3年前のだw

いや試験官がだめだったなぁ
足疲れるのは分かるが俺の目の前でずっとゆらゆらするのやめて欲しかった
委託なんかねぇ、これで7500円かよと
0791名無し検定1級さん (オッペケ Sr03-tXc8)
垢版 |
2022/10/09(日) 18:32:18.70ID:7emHESDMr
>>785
ファイル名の定義によるが、ファイル名は同じでも、拡張子は圧縮すると変わるとも言える。ファイルサイズとしなかったのは、同じ答えがちょっと前にあったから。
0793名無し検定1級さん (ワッチョイ b3bd-H/N1)
垢版 |
2022/10/09(日) 18:33:17.97ID:EitchBZz0
午後1問1の最後は、アとオだよね??
0795名無し検定1級さん (アウアウウー Sa2f-ukVE)
垢版 |
2022/10/09(日) 18:35:20.24ID:Aw2E3lDta
みなとみらいはトイレ少なすぎた
個室が2つしかなくて何人も待ってるのに最初に入った人が着席時間ギリギリまで籠っていてかなり迷惑だった
小の方も3つしかないからありえん大行列だった
会場選びはこういうところもっと考慮してほしい
0797名無し検定1級さん (スッププ Sdea-7Wpj)
垢版 |
2022/10/09(日) 18:37:12.99ID:2IBBDBqed
>>796
派遣会社の派遣社員が哀れだなw
0800名無し検定1級さん (ワッチョイ 4f5e-kHT+)
垢版 |
2022/10/09(日) 18:40:28.40ID:315C7zIT0
これだけ簡単ってみんないってるってことは完全に国語の問題採点+逆下駄だね。
発表日は荒れそうだね。
どんな簡単な問題でも、難しい問題でも合格率は20%±1くらいだからね。
0802名無し (スッップ Sdea-9ZuZ)
垢版 |
2022/10/09(日) 18:41:48.72ID:WNb2k69bd
>>725
ファイル名変更や、ファイルサイズ変更ではダメなんか?
0804名無し (スッップ Sdea-9ZuZ)
垢版 |
2022/10/09(日) 18:42:51.26ID:WNb2k69bd
>>731
これってfile7はやっぱり非該当?
file3と同じ挙動してるし、同じネットワークだから切り離した方が良いと思ったが
0805名無し検定1級さん (ワッチョイ 6fbb-HBBc)
垢版 |
2022/10/09(日) 18:43:44.96ID:5OoimUTL0
>>800
いや午前1がかなり難しいセットだったからな
特に得点源にしてる人が多い後半のマネジメント系が難問だったんで
実際10時半以降だいぶ空席が多くなったんで、正味合格率は午後普通に採点してもいつも通りかと
0807名無し検定1級さん (ワッチョイ b3bd-H/N1)
垢版 |
2022/10/09(日) 18:44:59.47ID:EitchBZz0
file7は非該当と思うよ。
0808名無し検定1級さん (ワッチョイ 63bb-hgv/)
垢版 |
2022/10/09(日) 18:45:05.62ID:kI0u2xY/0
午後1大問1
設問1
(1)DNSキャッシュポイズニング
(2)エ
(3)攻撃者のDNS応答が正規の応答よりも先に到達すること
(4)サーバ証明書をWに配置し、RがWの真正性を確認する
(5)ディジタル署名
設問2
渡されたパラメータでOSコマンドを実行して
設問3
(1)不正な値を設定したIPアドレス設定確認画面を透過するなどし、利用者に確定ボタンを押させる
(2)推測困難
設問4
Aア
Bオ

午後1大問2
設問1
a3.b3.c3.d3
設問2
(1)SBMainと親プロセスIDが一致するため
(2)
b 13:04:32
c 13:05:50
d a8.b8.c8.d8
e LDAP
f JExp
設問3
(1)ログイン処理でログ出力処理が行われるため
(2)FWの設定でインターネットへの自由な通信が許可されていないため
設問4
g 予約サーバ
h 複数のSNS投稿サーバ
i 全て
0809名無し検定1級さん (アウアウウー Sa2f-pQi5)
垢版 |
2022/10/09(日) 18:48:04.44ID:zJ6WqYLSa
IPAって減点方式?加点方式?
キーワードで部分的かれるんかね
応用はガバかったとおもうんだけど
0811名無し検定1級さん (ワッチョイ 63bb-hgv/)
垢版 |
2022/10/09(日) 18:49:58.09ID:kI0u2xY/0
午後2大問2
設問1
@メールフォルダ内のメールファイルの読み込みイベント
Aインターネット宛のファイルアップロードイベント
設問2
(1)
a 15:03
b PC1
c file1.v
d file2.v
e PC2
(2)アウエオキ
設問3
短時間の間に、Vファイルの読み込み、書き込み、上書きが同一パス名のファイルに実行された場合、検知する
設問4
(1)添付ファイルの名称、添付ファイルのサイズ
(2)ファイルサイズ
(3)アップロードされたファイルのサイズ、アクセス先のURL
(4)ファイルの編集、ファイル名、ファイルサイズ
設問5
情報システム課管理のUSB-ID以外のUSBメモリに対する、装着または取り外しのイベントを検知する
設問6
n 通報専用メールアドレスに、社外からの送信を可能とする
o 最低限のメンバで初動対応後に、レベルの判定を行う
0815名無し検定1級さん (アウアウウー Sa2f-pQi5)
垢版 |
2022/10/09(日) 19:02:33.43ID:zJ6WqYLSa
これは記述で60点くらいあるもんなのかな
0816名無し検定1級さん (ワッチョイ 63bb-hgv/)
垢版 |
2022/10/09(日) 19:02:36.31ID:kI0u2xY/0
>>813
それが正答かも、うちの会社が未許可のUSB差し込みすら監視してるからそれと混同して読み込みも書いてしまった
0818名無し検定1級さん (ワッチョイ ca08-XObm)
垢版 |
2022/10/09(日) 19:04:33.31ID:A66FXs8V0
読み込みだってウイルス入ってるかもしれないんだからダメに決まってるでしょ…
0819名無し検定1級さん (ワッチョイ 4a03-IBKg)
垢版 |
2022/10/09(日) 19:06:09.44ID:4NIaKmek0
もう過ぎたことを悔いてもしょうがないわ、また次頑張ります
0822名無し検定1級さん (ワッチョイ 4eeb-ZDf4)
垢版 |
2022/10/09(日) 19:18:15.23ID:v9onkX760
午後1の問2のfってexploitじゃないん?
0823名無し検定1級さん (ワッチョイ cbbd-d65U)
垢版 |
2022/10/09(日) 19:20:24.31ID:z/38pdvK0
>>822
俺もそうだと思うわ…
0824名無し検定1級さん (スップ Sd8a-129c)
垢版 |
2022/10/09(日) 19:20:47.44ID:upVCtLMbd
わしもexploitって書いちゃった
0828名無し検定1級さん (ワッチョイ 63bb-hgv/)
垢版 |
2022/10/09(日) 19:25:10.86ID:kI0u2xY/0
>>822
図2の攻撃例では「Exploit」だけど、表5の実際の攻撃では「Jexp」がログに残ってる
0830名無し検定1級さん (ワンミングク MM3a-6V6X)
垢版 |
2022/10/09(日) 19:28:11.51ID:DbyvRYLIM
>>822
脆弱性YにおいてLDAPを利用した攻撃の例ではそうだけど
最後の文字列=クエリ名だと解釈した
注記でわざわざ"Exploit", (中略) といった文字列やIPアドレスは攻撃ごとに異なる って書いてあるし
0831名無し検定1級さん (ワッチョイ 4eeb-ZDf4)
垢版 |
2022/10/09(日) 19:29:05.18ID:v9onkX760
>>828
なるほど、これは俺には気付けん
0835名無し検定1級さん (ワッチョイ ffff-9Mib)
垢版 |
2022/10/09(日) 19:33:45.04ID:tGNtBSUP0
>>769
0837名無し検定1級さん (ワッチョイ 63bb-kHT+)
垢版 |
2022/10/09(日) 19:36:14.50ID:wdTPX9kB0
>>769
書きたいことも書けないこんな世の中じゃ
0839名無し検定1級さん (ワッチョイ 83ed-C3Tg)
垢版 |
2022/10/09(日) 19:37:33.44ID:5q0N9WU20
>>825
イベント自体は全部記録されてるから実際に情報流出があったかどうかはそれを調べればわかるんで
ここは規程案に従って違反を検知しろっていうのが出題意図な気がするわ
0840名無し検定1級さん (アウアウウー Sa2f-pQi5)
垢版 |
2022/10/09(日) 19:37:39.72ID:zJ6WqYLSa
午後2は記述が100点分の半分以上の割合ある感じか
穴埋め系はミスってもそんなに気にならないんじゃない?
0842名無し検定1級さん (ワッチョイ ca08-ehet)
垢版 |
2022/10/09(日) 19:39:18.35ID:A66FXs8V0
>>838
春も受けたけど春よりは明らかに簡単
でもいつも同じ合格率になるんだろうから採点厳しくなるよねっていう
0843名無し検定1級さん (ワッチョイ b3bd-DoRO)
垢版 |
2022/10/09(日) 19:40:41.37ID:O7+NI/je0
解答キタ━━━(゚∀゚)━━━!!!
0845名無し検定1級さん (ブーイモ MM27-zaM/)
垢版 |
2022/10/09(日) 19:43:09.77ID:Ui+CxzDpM
毎回簡単だけど4回目です。
答え合わせをする度に不安になって、結局56点で落ちている。
0846名無し検定1級さん (ワッチョイ 63bb-hgv/)
垢版 |
2022/10/09(日) 19:43:37.77ID:kI0u2xY/0
午前2 19/25だった
流石に合格かな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況