X



トップページ資格全般
1002コメント372KB
【SC】情報処理安全確保支援士試験 Part154
■ このスレッドは過去ログ倉庫に格納されています
0001名無し検定1級さん (ワッチョイ 57bd-ZWHK)
垢版 |
2022/10/27(木) 23:34:38.40ID:eMyCB0gU0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
http://www.jitec.ipa.go.jp/1_11seido/sc.html

情報処理技術者試験センター
https://www.jitec.ipa.go.jp/

情報処理技術者試験 総合統一スレ 3
https://kizuna.5ch.net/test/read.cgi/lic/1484740145/
情報処理技術者試験 高度試験共通午前Ⅰ Part3
https://kizuna.5ch.net/test/read.cgi/lic/1484740431/

関連スレ
【RISS】情報処理安全確保支援士 Part27
https://kizuna.5ch.net/test/read.cgi/lic/1658154820/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part153
https://kizuna.5ch.net/test/read.cgi/lic/1665313136/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0002名無し検定1級さん (ワッチョイ 39bd-ZWHK)
垢版 |
2022/10/27(木) 23:35:05.66ID:eMyCB0gU0
試験区分一覧
https://www.jitec.ipa.go.jp/1_11seido/seido_gaiyo.html

試験要綱・シラバス など
https://www.jitec.ipa.go.jp/1_04hanni_sukiru/_index_hanni_skill.html

過去問題(問題冊子・配点割合・解答例・採点講評)
https://www.jitec.ipa.go.jp/1_04hanni_sukiru/_index_mondai.html

スケジュール、手数料など
https://www.jitec.ipa.go.jp/1_02annai/_index_annai.html

試験紹介パンフレット・ポスター
https://www.jitec.ipa.go.jp/1_13download/_index_poster.html

統計情報
https://www.jitec.ipa.go.jp/1_07toukei/_index_toukei.html
0004名無し検定1級さん (ワッチョイ 39bd-ZWHK)
垢版 |
2022/10/27(木) 23:35:24.01ID:eMyCB0gU0
合否報告用テンプレ
【合否】
【午前Ⅰ得点】
【午前Ⅱ得点】
【午後Ⅰ得点/自己採点】
【午後Ⅱ得点/自己採点】
【午後選択問題】午後Ⅰ問123、午後Ⅱ12
【受験回数】 回
【学習期間】
【年齢】 歳
【保有資格】
【参考書】
【一言】
0005名無し検定1級さん (ワッチョイ 39bd-ZWHK)
垢版 |
2022/10/27(木) 23:35:32.58ID:eMyCB0gU0
■成績照会ページ
応用情報技術者試験(AP)
https://web10.jitec.ipa.go.jp/js/input.html?examCode=AP
情報処理安全確保支援士試験(SC)
https://web10.jitec.ipa.go.jp/js/input.html?examCode=SC
データベーススペシャリスト試験(DB)
https://web10.jitec.ipa.go.jp/js/input.html?examCode=DB
エンベデッドシステムスペシャリスト試験(ES)
https://web10.jitec.ipa.go.jp/js/input.html?examCode=ES
プロジェクトマネージャ試験(PM)
https://web10.jitec.ipa.go.jp/js/input.html?examCode=PM
システム監査技術者試験(AU)
https://web10.jitec.ipa.go.jp/js/input.html?examCode=AU
0006名無し検定1級さん (ワッチョイ c20f-q28/)
垢版 |
2022/10/28(金) 01:38:22.44ID:M7raMxIi0
おっめこ〜♪
0007名無し検定1級さん (ワッチョイ a2d0-UuoP)
垢版 |
2022/10/28(金) 23:12:30.21ID:qfLhQmuE0
          /::::)(:::)(:::::::::::)(::::::^::::::::::\
      (::::::::::::::::::::::::::::::::::::::::::::::::::::: ::::::::::\
     /::::::::::/ノ::::::::ノ::::::::ヽ:人::::::::::ヽ:::::::::::::::)
     (::::::::::/  ):::ノ::::ノ ) ソ ヾ::::::::::::丶::::ヽ
    (:::::::::/ 彡  ノ   ノ  :: 彡:/)) ::::::::::)
   (::::::::::/彡彡彡彡彡   ミミミミミミミ :::::::::::)
   ( :::::::// ̄ ̄ ̄ ̄ヽ===/ ̄ ̄ ̄ ̄ヽ |:::::::::)
     | =ロ   -=・=-  ∥ ∥ -=・=-   ロ===
     |:/ ∥    / /ノ  ヽ \     ∥ ヽ|ヽ       _________
     |/  ヽ`======/ .⌒ ` ========ノ.   ..| |     /
    .( 。 ・:・‘。c .(●  ●) ;”・u。*@・:、‘)ノ  / これからは
   ( 。;・0”*・o; / :::::l l::: ::: \ :。・;%:・。o ) <   より細かい所まで覚える事で
    (; 8@ ・。:// ̄ ̄ ̄ ̄\:\.”・:。;・’0.)   \ 確実に合格してみせる
   .\。・:%,: )::::|.  ̄ ̄ ̄ ̄  | ::::(: o`*:c /..    \_________
    \ ::: o :::::::::\____/  ::::::::::   /
      (ヽ  ヽ:::: _- ::::: ⌒:: :::::::: -_    ノ
       \丶\_::_:::::_:::: :::::_/::::  /
        | \ \ ::::::::::: :::::::::: ::: ::__/ |
    ̄ ̄\ 丶  ̄ ̄ ̄ ̄ ̄ ̄ ̄    / ̄ ̄
                ↑ワカヤマン@ntwkym008020.wkym.nt.adsl.ppp.infoweb.ne.jp
0008名無し検定1級さん (ワッチョイ fb2c-/OGx)
垢版 |
2022/11/03(木) 23:40:38.22ID:pDj0MEL90
>>1
0011名無し検定1級さん (ワッチョイ 51ba-Oc+2)
垢版 |
2022/11/04(金) 11:49:17.18ID:De1mn3bT0
ここで話すにはしょうもない話題だが、午前1だけ自信ない。辛い
0013名無し検定1級さん (ワッチョイ 51ba-Oc+2)
垢版 |
2022/11/04(金) 12:15:10.59ID:De1mn3bT0
それが一番いいのだろうけどね
応用やデスペ取ったのが数年前なもんで。爆死したかもしれん
0014名無し検定1級さん (ワッチョイ 930f-Dsq0)
垢版 |
2022/11/04(金) 14:54:23.37ID:qPW9yXGZ0
>>13
自信もなにも午前は自己採点したらわかるやん
0016名無し検定1級さん (アウアウウー Sa9d-qud5)
垢版 |
2022/11/04(金) 21:24:21.56ID:y1q3K5kAa
問題番号にマークしたかどうか自信がないんだ
0026名無し検定1級さん (ワッチョイ 855e-pSqO)
垢版 |
2022/11/05(土) 08:41:14.55ID:pO+K0eV20
>>23
午前1が難しいというひとは本来この試験を受けてはいけない人
過去問と答えまで同じ問題がたくさんでて、ぱっと見でほとんどわかるIPAの4択ほど楽な試験はないと思うわ。
0030名無し検定1級さん (ワッチョイ 65bb-aspg)
垢版 |
2022/11/05(土) 11:33:39.30ID:iwYa6VxF0
会場行けんかったから採点申告欄に0次試験失敗て書き込んだった

そしたら会社の偉い人も見れるとこだったみたいで上司に0次試験なんだてガチギレされた

てか受ける前から場所遠すぎて今回は会場行けんかもて言ってたのにそん時は笑ってたのにヒデ~わ
0033名無し検定1級さん (アウグロ MM1d-fTCD)
垢版 |
2022/11/05(土) 17:39:38.65ID:hcbrxu8WM
>>30
普段めちゃくちゃ実績上げてるトップ社員だっだら「いや~君は仕事も出来るがユーモアのセンスも抜群だな!

私の昇進は君にかかってるからつまらない事は気にしなくていいよ(^o^)」って言われるんだよな
0034名無し検定1級さん (スフッ Sdb2-E1si)
垢版 |
2022/11/05(土) 20:00:24.31ID:LiN9mVwed
ネスペとか午前1の勉強しかせず受かったが最低点は午前1だったな
0039名無し検定1級さん (ワッチョイ 65bb-PpVn)
垢版 |
2022/11/06(日) 01:57:48.22ID:RpVtTeKe0
ネットワークがっつり勉強したことないなら、マスタリングTCP/IPはザッと読んでおいた方がいい
OSI参照モデルとか主要なプロトコルとかは知らないと話にならん
俺は確か伝送交換受けた時に一度読んだけどSCでも相当助けられたよ
0041名無し検定1級さん (アウアウウー Sacd-PcUF)
垢版 |
2022/11/06(日) 08:31:14.44ID:ZGkHpigUa
プロトコルのRFC番号とか待ち受けポート番号とか出るからな
少なくともIP、TCP/UDPは完璧にしておきたい
SSL/TLSの手順も毎回出るから押さえておかないと
0042名無し検定1級さん (アークセー Sx79-Zw3V)
垢版 |
2022/11/06(日) 10:03:15.20ID:5z+6IjdNx
>>37
悩んでる時間があるなら読み終わればいいじゃん。
0046名無し検定1級さん (ワッチョイ 92de-ArDb)
垢版 |
2022/11/06(日) 23:29:51.01ID:8y8/JNi50
先月AP受験(自己採点でたぶん合格)して、先週にTACの支援士オールインワンテキスト買って読み進めてます。
APやり込んでれば厚いテキストも、たまに初見の細かい内容が出るけど
大筋は学習済みだから、さっさと一通り読んだらすぐ過去問道場に入った方が良さげですか?
0047名無し検定1級さん (アウアウアー Sac6-WI4L)
垢版 |
2022/11/06(日) 23:42:40.30ID:eET/G8sVa
ネットワークの入門書読み終えるのに10時間も掛かった。。よく理解できたので良かったけども。。ネットワークはお休みして暗号技術入門読むわ。。
0048名無し検定1級さん (ワッチョイ 65bb-PpVn)
垢版 |
2022/11/07(月) 01:04:12.03ID:YbG/c7Ra0
てか、ある程度ネットワークとセキュリティのこと分かってないとそもそも参考書が本質理解できないと思われる
どの参考書でも基本的なことまではいちいち説明してないんじゃない?DNSとはなんぞ〜とか、TCPとUDPの違いは〜とか
0049名無し検定1級さん (ワッチョイ 1203-ArDb)
垢版 |
2022/11/07(月) 15:40:47.59ID:icawh+Fy0
>>48
まぁ100歩譲って応用情報技術者じゃなくても、最低でも基本情報かセキュマネぐらいの予備知識が無いと
SCの勉強しても単語が理解できなそうだよな
0050名無し検定1級さん (ワッチョイ add9-Zw3V)
垢版 |
2022/11/07(月) 19:30:59.24ID:ZOrUBeuF0
特に応用情報ぐらいのネットワークはわかってないとしんどいね。
全体的に応用情報の下地があるから普通にSCの参考書が読めてるなって実感するところは多い。
0053名無し検定1級さん (アークセー Sx79-pSqO)
垢版 |
2022/11/07(月) 22:44:32.85ID:zUzVsKv5x
>>45
主にSC午後問題を解くための知識としては「ヘッダー項目が何か」を暗記するのが
全体的にネットワークのやり取りを理解する早道だし問題に正確に解答する事がきる

ヘッダーの項目の図はネットにいっぱいあるのでめんどくさがらずに最初にキッチリおぼえておけば後々楽だよ

①プロトコルのヘッダーの項目を覚えるとコネクションの範囲がや伝達の過程が理解しやすい
 ・イーサネットヘッダ→MACアドレス
 ・IPデータグラム→IPアドレス
 ・TCPセグメント→IPアドレス+ポート番号

②ISO7層でそれぞれどういうプロトコルが動くか?も①がわかってれば考えればわかる
 ・イーサネットフレームは何層?
 ・IPデータグラムは何層?
 ・TCPセグメントは何層?
 ※TCP/IPの「TCP」と「IP」の区別はつくように

③VPNとISO7層の関係(IPSEC-VPNとSSL-VPNはどの層とどう関係しているか)
 ・これもヘッダーの項目をトンネルモードの時、トランスポートモードの時それぞれ覚える

④WAFやIDSがどの層に関係して動作するかも理解しておくべき

ネットワークの事はISO7層をベースにして覚えるのが整理しやすくてよい(7層をベースにできてるんだから当たり前だが)
0054名無し検定1級さん (アークセー Sx79-pSqO)
垢版 |
2022/11/07(月) 22:50:17.06ID:zUzVsKv5x
WAFとFWの動作の違いはAWSのSAAの試験でも良く出るみたいね
今のトレンドはアプリケーションでインジェクション攻撃対策とかやると対策の完全性に欠けるので
WAFで一元対応するのが主流になりつつあるのでFWとWAFを組み合わせた対策でそれぞれの役割分担の問題は今後も出るのでは
0055名無し検定1級さん (ワッチョイ 32e5-E1si)
垢版 |
2022/11/08(火) 00:34:14.10ID:aWtacm500
一元対策?多重防御の考え方が基本でしょう
0056名無し検定1級さん (ワッチョイ 5eff-o+MF)
垢版 |
2022/11/08(火) 01:22:39.07ID:D7y8+iMW0
ダメとは言わんがWAFが万能ってわけではないからな
プレースホルダも使え
サニタイズもしろ
できる範囲で構わないから

というか抜け漏れをなくすという意図なら対策の完全性じゃなくて網羅性?
0058名無し検定1級さん (ワッチョイ d20f-Zw3V)
垢版 |
2022/11/08(火) 01:45:21.55ID:ZGxG3fhh0
>>52
そうやな。
なんでSCを受けようと思ったん?って感じや。
0061名無し検定1級さん (スフッ Sdb2-E1si)
垢版 |
2022/11/08(火) 17:41:22.12ID:ELLe2Khqd
そんなことより>>56にさだまさしが降臨しとるのみんなきづいてないな
0062名無し検定1級さん (アウアウウー Sacd-Zw3V)
垢版 |
2022/11/08(火) 17:56:09.30ID:u0hCwwZ7a
>>61
クソつまんねーからスルーしてるんだよ。
0063名無し検定1級さん (アークセー Sx79-Zw3V)
垢版 |
2022/11/08(火) 19:26:02.04ID:ZTg4nvUlx
>>60
ルパンは無警戒なところからコソコソ侵入したりはしないんやで。
0066名無し検定1級さん (ブーイモ MM96-BzuK)
垢版 |
2022/11/08(火) 23:57:21.98ID:k5uUzw8dM
来年初めて受験するから、過去問に挑戦してるんだけど論述を書くのが辛すぎる…
みんなシャーペン何使ってるの?
0069名無し検定1級さん (アークセー Sx79-pSqO)
垢版 |
2022/11/09(水) 00:52:12.44ID:+TblyGYox
>>59
もちろんプログラムの対策を止めろという意味ではないが、

実際には「プログラムのコーディング規約」で対応しています。というレベルのベンダーがほとんとで
大きなベンダーなら「ソースコードレビュー」をやってちゃんとセキュリティ検証しているがそんな事は小さいところはやらない

またソースコードレビューやっててもリーダープログラマーが目視でコード確認するだけなので本当にプログラムで有効な対策ができているかを実証するには
セキュリティベンダーに依頼してインスペクション攻撃テスト依頼するしかない。

でもそんな費用がかかる事を実際にやる企業はあまりないでのWAFやIDS中心の対応が主になっているという事でしょう
0070名無し検定1級さん (ワッチョイ 36eb-PcUF)
垢版 |
2022/11/09(水) 07:50:01.49ID:B21piYVH0
自分達はセキュアプログラミング徹底して作ってるから
脆弱性診断もWAFもいらない
NAPTで守られてるしルータのフィルタだけあれば十分という考え
そういう組織もあるということは押さえておきたい
0071名無し検定1級さん (スフッ Sdb2-E1si)
垢版 |
2022/11/09(水) 12:55:31.31ID:4GW0XYcod
コストかかるから対策しきれてませんってだけの話だよな
そんなリアルを問題に出すなら「足りない対策を入れるようになりました」から始まるストーリーぐらいでは
0072名無し検定1級さん (ワッチョイ 6eeb-KwF4)
垢版 |
2022/11/09(水) 13:06:50.68ID:LQ97b6UL0
問題で出てきたら答えになるところだな

脆弱性診断を行なっておらず、WAFも導入していなかったため
0073名無し検定1級さん (ワッチョイ d203-uaRh)
垢版 |
2022/11/09(水) 21:46:42.93ID:kVAEitjh0
>>70
>セキュアプログラミング徹底して作ってる
WAFってそれだけじゃないけど
0075名無し検定1級さん (ワッチョイ d20f-Zw3V)
垢版 |
2022/11/10(木) 11:20:54.74ID:5RyP/ngM0
だからなんなの?
0080名無し検定1級さん (アークセー Sx79-pSqO)
垢版 |
2022/11/11(金) 00:42:28.57ID:phKBwldax
>>78
〇TT〇〇〇〇の現場ではエージェントも使ってたけど
それでもロジックを完全に解析できるわけじゃないので7割位の精度
静的分析ツールなんて全然ダメだぞ
0081名無し検定1級さん (ワッチョイ 2530-1gee)
垢版 |
2022/11/11(金) 01:31:39.08ID:H9tiem/w0
>>80
完璧なシステムなんてありえないのは同意だけど、コスパの観点で話がズレてる気がします。
ペネトレーションテストはコスパ悪いのでシステムの重要度によって選択すれば良いと思います。
静的、動的解析ツールはコスパいいので、試験で話題になるようなXSSとかメジャーな脆弱性はほぼ潰せて大変便利。それ以上セキュリティを高めるなら目視のコードレビューより、テストケースのレビューのが重要と思ってます。
ニュースになるのってパスワード平文で扱ってたり、論外の大抵最低限の対策すらできてないシステムだと思うので、ペネトレーションテストまでしなくても9割方防げるのでは?
0085名無し検定1級さん (ワッチョイ 2530-1gee)
垢版 |
2022/11/11(金) 10:08:36.81ID:H9tiem/w0
個人情報流出の可能性に関するお詫びとお知らせ
2022年11月10日
UUUM

https://www.uuum.co.jp/2022/11/10/88263

> この度、ソフトウェア開発のプラットフォームである「GitHub」上で、当社グループ(グループ会社のP2C Studio株式会社、UUUM GOLF株式会社、NUNW株式会社、LiTMUS株式会社を含む、以下当社)の管理下全てのソースコードを取得可能な認証キーが公開状態にあり、ソースコードに含まれるデータベースへのアクセスキーを利用することでデータベースに保存されている個人情報へアクセスできる状態であったことが判明致しました。
(中略)
> 1. 経緯と対応

2022年10月21日、ソフトウェア開発のプラットフォームである「GitHub」の当社管理下全てのソースコードを取得可能な管理者権限を持つ認証キーが、当社が運営するWebサーバー内において閲覧可能な状態であることを確認致しました。
0086名無し検定1級さん (ワッチョイ e3e5-T0y7)
垢版 |
2022/11/12(土) 01:31:41.44ID:KkK/kVER0
なんか昔より上級試験の合否発表遅くなってない?
0088名無し検定1級さん (JP 0H39-ZZlP)
垢版 |
2022/11/12(土) 09:07:57.29ID:KIIdIO21H
>>67-68
クルトガアドバンス 0.3mm買った
0089名無し検定1級さん (ワッチョイ d5bb-BvCT)
垢版 |
2022/11/12(土) 10:28:20.08ID:Cr1W3/4B0
>>87
そう言われると「」付全角英数字に凄い作為を感じるな
0090名無し検定1級さん (ワッチョイ 1bdb-/i6p)
垢版 |
2022/11/12(土) 17:48:55.77ID:LdWe1OF10
>>86
遅くなっている。
以前に比べ、試験日は1週間前倒しになっているのに、発表は遅くなっている。
受験料値上げしてるんだから、最低限前と同じにしてほしい。
0092名無し検定1級さん (スッップ Sd43-iz0+)
垢版 |
2022/11/12(土) 23:15:55.48ID:Q+/JH6g0d
AWS のクレデンシャルキーをハードコードしたまま、Githubに上げちまうタコがいるから、採掘野郎はずっと前からやってることは既知の事実。
0093名無し検定1級さん (ササクッテロラ Spc1-ub67)
垢版 |
2022/11/13(日) 11:08:02.69ID:Jm4YqNOjp
結局は合格率を2割程度にするってことだから、受験と同じで他人との競争だな
上位2割に入らないと合格できない
0095名無し検定1級さん (スッップ Sd43-kqJk)
垢版 |
2022/11/13(日) 14:37:43.76ID:aQxHOHRXd
ま、そういうこと
0097名無し検定1級さん (ワッチョイ d5bb-BvCT)
垢版 |
2022/11/14(月) 21:36:01.74ID:xEbLBY3K0
>>89
他はちゃんと英数字が半角なのに、なんだこの強調ぶりw
0099名無し検定1級さん (ワッチョイ d5bb-qWRU)
垢版 |
2022/11/17(木) 21:16:19.19ID:GM0qti0H0
出題者としてはプログラムコードが正解になる問題を作りたかったけどIPアドレスも正解だと取れるような問題文になってしまったと思ってる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況