X



トップページ資格全般
1002コメント300KB

【SC】情報処理安全確保支援士試験 Part160

レス数が1000を超えています。これ以上書き込みはできません。
0001名無し検定1級さん (ワッチョイ 4adb-Zk+j)
垢版 |
2024/02/01(木) 00:08:47.26ID:owFVFVdW0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
https://www.ipa.go.jp/shiken/kubun/sc.html

情報処理技術者試験センター
https://www.ipa.go.jp/shiken/

情報処理技術者試験・情報処理安全確保支援士試験 マイページ
https://itee.ipa.go.jp/ipa/user/public/

情報処理技術者試験 総合統一スレ 3
https://kizuna.5ch.net/test/read.cgi/lic/1484740145/
情報処理技術者試験 高度試験共通午前T Part4
https://kizuna.5ch.net/test/read.cgi/lic/1675777374/

関連スレ
【RISS】情報処理安全確保支援士 Part27
https://kizuna.5ch.net/test/read.cgi/lic/1658154820/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part159
https://kizuna.5ch.net/test/read.cgi/lic/1697900510/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0906名無し検定1級さん (ワッチョイ 96fb-47hX)
垢版 |
2024/04/21(日) 16:36:14.67ID:oZtkbzvP0
>>905
その意図感じたわ。全部列挙させんのやばいよなぁw
0907名無し検定1級さん (ワッチョイ ee64-i5PP)
垢版 |
2024/04/21(日) 16:37:21.11ID:Uuuq7Oz/0
インフラエンジニアは今回ネスぺ受けてるでしょって思ってこの問題構成なのかもしれない…
0909名無し検定1級さん (ワッチョイ 3588-3yGT)
垢版 |
2024/04/21(日) 16:38:10.95ID:ua+vRDBi0
>>905
これ2つ同じ答えだと変かなと思って、運用者はログ、開発者はコンソールとログで見えるよ!って書き足しといたわ、、無駄ボーンだったようだな!ははは
0910名無し検定1級さん (ワッチョイ 96fb-47hX)
垢版 |
2024/04/21(日) 16:38:49.11ID:oZtkbzvP0
>>909
変だと思ったけど吐き出す命令文が々やからおなじやな
0911名無し検定1級さん (ワッチョイ 3588-3yGT)
垢版 |
2024/04/21(日) 16:39:38.13ID:ua+vRDBi0
>>910
もうだめだぁ、おしましだぁ
0912名無し検定1級さん (ブーイモ MM5a-RiaS)
垢版 |
2024/04/21(日) 16:40:07.41ID:ANqn5eTpM
注意喚起はクリックして開いたブラウザのアドレスのドメインなどを確認すると書いたけど。
0913名無し検定1級さん (オッペケ Sr88-5aGZ)
垢版 |
2024/04/21(日) 16:40:20.63ID:n5IgE3FTr
問2の盗聴のところは構成図を見てL2SWがあったので、(どうやって目の前まで行けるのか知らんが)ミラーポート作ってそこから取ればいいんじゃね?って書いたw
0914名無し検定1級さん (ワッチョイ ac7e-hzNK)
垢版 |
2024/04/21(日) 16:42:01.84ID:vclGxX2R0
>>884
設問2の(3)はパスワード無しが正解でしたか。
重要情報に該当するデータ項目に該当し、修正前のUserDataクラスのソースコードでは、
・パスワードが平文でユーザーマスターテーブルに保存されてしまう。
と書いてあったので、ハッシュ化されていないものが見えてしまうのは、禁止事項に該当すると深読みしてしまいました。
0915名無し検定1級さん (スッップ Sd70-djAJ)
垢版 |
2024/04/21(日) 16:43:29.02ID:XiM3TJ43d
>>912
下線の前にURLで判断させるのは難しいみたいなこと書いてあったかと
0917名無し検定1級さん (ワッチョイ 9647-iMrc)
垢版 |
2024/04/21(日) 16:44:40.61ID:5r5HH6fI0
わいの注意喚起は、当該事例をアニメ化して従業員にストーリーを体験させるって書いてしまったorz
0918名無し検定1級さん (ワッチョイ ee64-i5PP)
垢版 |
2024/04/21(日) 16:47:00.54ID:Uuuq7Oz/0
>>917
これは楽しそうw
0920名無し検定1級さん (ワッチョイ f684-sppU)
垢版 |
2024/04/21(日) 16:49:40.62ID:fWE2iBfK0
>>917
めっちゃいいやんwww
0923名無し検定1級さん (オッペケ Sr88-5aGZ)
垢版 |
2024/04/21(日) 16:51:22.08ID:n5IgE3FTr
午後2なんて詳しく書かずに平たく曖昧に書いとけばいいんだよ(泣)
0926名無し検定1級さん (ワッチョイ 0eb6-3yGT)
垢版 |
2024/04/21(日) 16:56:10.97ID:5WYgK7az0
参考書一冊読んだのにSameSiteの事なんかどこにも書いてなかったぜ…
0927名無し検定1級さん (ワッチョイ ac7e-hzNK)
垢版 |
2024/04/21(日) 16:57:21.49ID:vclGxX2R0
問4 予想配点
設問1
(1) 4点
(2) 4点
(3) 4点

設問2
(1) 4点
(2) 4点
(3) 運用担当者 記述4点 記号2点
  開発担当者 記述4点 記号2点
(4) 4点
(5) 6点
(6) 4点
(7) 4点
0928名無し検定1級さん (ドコグロ MM54-3yGT)
垢版 |
2024/04/21(日) 16:57:35.34ID:loPGXddPM
>>917
そうIPAの動画のようにー!
これさすがに正解やろ..,
0932名無し検定1級さん (スッップ Sd70-djAJ)
垢版 |
2024/04/21(日) 16:58:54.17ID:XiM3TJ43d
攻撃の手順を具体的に答えよ
みたいなのぼっかり出しやがって!
0934名無し検定1級さん (ワッチョイ 1ebd-5aGZ)
垢版 |
2024/04/21(日) 17:01:10.23ID:4R90KbC50
午後問1は計算問題があったので(しかも小数点だと!?)中身を見ずに回避、問3はxssとcsrfがありこれにしようかなと思ったらssrfとかいう見慣れぬワードがあったため回避
結果、得意な問4と消去法で3を選択。
0938名無し検定1級さん (ワッチョイ 1809-IV2N)
垢版 |
2024/04/21(日) 17:03:09.27ID:XLp4o/fz0
午前2が難だったけどな 足きりかも
0939名無し検定1級さん (ワッチョイ 2c30-BV/8)
垢版 |
2024/04/21(日) 17:04:35.10ID:IE3ID1rP0
>>924
ワイは逆に取引先だけしか書いてなかったわ
0941名無し検定1級さん (ワッチョイ 96fb-47hX)
垢版 |
2024/04/21(日) 17:05:09.97ID:oZtkbzvP0
>>939
参考にってかいてあったから攻撃手法部分だけ書き換えて書いた
0942名無し検定1級さん (ワッチョイ ac7e-hzNK)
垢版 |
2024/04/21(日) 17:05:13.17ID:vclGxX2R0
続けて午後 問1の予想配点
設問1
3点
設問2
(1)4点
(2)データ:3点
   検証:3点
(3)6点
(4)3点
(5)6点
設問3
(1)6点
(2)e:3点、f:3点
(3)4点
(4)利点:3点
   内容:3点
0946名無し検定1級さん (ワッチョイ 5cfb-wNDU)
垢版 |
2024/04/21(日) 17:08:19.21ID:KeKAcmf50
免除で午後2を受けたけどカオスエンジニアリングみたいなのが出なかったし
今回は楽だったかなとは思うが
午後は30分で退出した人が何人かいたし自分は最後まで粘っても
まともな答えは出なかったな勉強不足というかどうしたらいんだろうと悩む
0948名無し検定1級さん (ワッチョイ 2c30-BV/8)
垢版 |
2024/04/21(日) 17:08:32.13ID:IE3ID1rP0
>>945
せやな
2ヶ月後とかや
午前は今日公開されるからそれ確認したらしばらくは忘れるやで
0950名無し検定1級さん (ワッチョイ 2c30-BV/8)
垢版 |
2024/04/21(日) 17:11:42.88ID:IE3ID1rP0
>>947
はえー7月かまだまだ先やな
去年応用受けた時は6月末だった記憶があるが、今年は変わったんやね
確か具体的な日程も試験当日中に公表されてた気がするししばらく待つやで
0956名無し検定1級さん (オッペケ Sr88-5aGZ)
垢版 |
2024/04/21(日) 17:19:25.67ID:n5IgE3FTr
>>934
問4と2の書き間違いだわ(終)
0958名無し検定1級さん (ワッチョイ 2c30-BV/8)
垢版 |
2024/04/21(日) 17:20:32.23ID:IE3ID1rP0
>>953
たしかに笑
今が一番吸収できるやろな
0959名無し検定1級さん (ワッチョイ a635-3ynK)
垢版 |
2024/04/21(日) 17:24:23.71ID:pzHUNxId0
>>957
システム運用担当者とシステム開発者は重要情報にアクセスしてはならないと表1の18に記載されてて重要情報は評価1の5に記載されてる。
その中でユーザーマスターテーブルで該当するのは氏名、住所、電話番号、メールアドレスだけだった
0963名無し検定1級さん (ワッチョイ 6272-djAJ)
垢版 |
2024/04/21(日) 17:28:39.49ID:tXKoAlaG0
SSRFは重点対策に掲載してる過去問にも出てたと思う
0966名無し検定1級さん (ワッチョイ ac7e-hzNK)
垢版 |
2024/04/21(日) 17:34:09.95ID:vclGxX2R0
午前2が比較的簡単だったので、通過率80%だとして、
最終合格率は20%に落とすのだから、逆下駄はあるかもしれないですね。
素点で7割ないときついかもしれないですが、自分はそもそも3割くらいなのでもう諦めてます
0967名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 17:34:41.94ID:w7HQsiF+H
んーでもソースコードを見ると(省略されてるけど)全部書き込むっぽいし、書き込むとSQL文が全部logに出力されるんだよね、、
そうするとlog見れば全部見れちゃう気がするんだけど(重要かどうかにかかわらず)、、
0968名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 17:35:48.06ID:g0RssbDkH
悲しみを吹き飛ばすために筋トレするわ
0969名無し検定1級さん (アウアウエー Sa6a-TxeL)
垢版 |
2024/04/21(日) 17:43:32.10ID:ChwYNfa0a
問1、[j|J]だとj,|,Jの3文字から選ばれると認識されるからだめなんかこれ
0971名無し検定1級さん (ワッチョイ 8a8c-Beom)
垢版 |
2024/04/21(日) 17:45:03.24ID:56wjWYkl0
>>957
あれ、パスワードってハッシュ化されてないっけ
0972名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 17:47:43.02ID:g0RssbDkH
>>971
めっちゃ平文だから最後ハッシュ化させる問題なんじゃ...
0973名無し検定1級さん (ワッチョイ b844-IV2N)
垢版 |
2024/04/21(日) 17:47:50.25ID:7wQ7V3ae0
午前2が簡単すぎる。使い回しばっか。
それでいて午後は開発者以外お断り出題構成。過去問や参考書が役に立たない。
バランス悪すぎる。今回クソゲー感がひどいわ。

令和5年秋路線が理想だった。
午前2が適度に難しく、ネットワークとマネジメントで合格できる試験構成。
問4には度肝を抜かれたけど、終わってみたら評判良かったし、良問だったんじゃないか。
村山先生や左門先生の解説も勉強になった。

「SC受験者が従事するセキュリティ関連業務の多様性の高まり、境界の曖昧化の傾向等を踏まえ、午後T試験と午後U試験を統合して問題選択の幅と時間配分の自由度を拡大しました」

今回の出題構成にした奴、クビにしてくれ。
この要旨で開発経験者以外合格できないような出題構成は、クレームも正当だ。
0974名無し検定1級さん (ワッチョイ 8a8c-Beom)
垢版 |
2024/04/21(日) 17:48:16.37ID:56wjWYkl0
ほんまや、なんでパスワード抜いたんだ……もう無理ッス
0975名無し検定1級さん (ワッチョイ 8a8c-Beom)
垢版 |
2024/04/21(日) 17:49:23.07ID:56wjWYkl0
っていうか一応肩書きは開発者なのに全然解けんかったわ
0977名無し検定1級さん (ワッチョイ 96fb-47hX)
垢版 |
2024/04/21(日) 17:50:45.23ID:oZtkbzvP0
>>976
たぶん18か16%くらいにしたいんやろな
登録セキスペもかなーりいないらしいから
0979名無し検定1級さん (オッペケ Srea-Beom)
垢版 |
2024/04/21(日) 17:51:41.74ID:xVP6KLqIr
こんなクソ試験、もし合格してても登録しねーわハゲ
0984名無し検定1級さん (ワッチョイ 1852-dpT9)
垢版 |
2024/04/21(日) 17:56:33.09ID:ekGBBPNI0
過去問道場BBS へgo
0988名無し検定1級さん (ワッチョイ 8aed-Beom)
垢版 |
2024/04/21(日) 17:58:33.21ID:56wjWYkl0
>>986
まあ実務ありきの業界だから、それを言ったらそもそも資格は自己満みたいなところはあるんだが
同じ自己満なら形に残したい
0989名無し検定1級さん (ワッチョイ 24f9-tH2U)
垢版 |
2024/04/21(日) 18:00:56.22ID:EL7aeHR40
>>969
()とパイプ「|」がセット表現だからそうだろうね
(j|J)か[jJ]のどちらかのはず
0990名無し検定1級さん (スププ Sd94-Tg0a)
垢版 |
2024/04/21(日) 18:01:43.17ID:HYir19HVd
またbooking.comモデルにした内容出たのかよ
多要素回避はフィッシングサイトやで
0993名無し検定1級さん (ワッチョイ 70bd-tH2U)
垢版 |
2024/04/21(日) 18:06:11.15ID:3EyvIEEs0
今回の午後問題は10月に復讐してやる。
解説ないと無理。
0995名無し検定1級さん (ワッチョイ 8aed-Beom)
垢版 |
2024/04/21(日) 18:06:36.07ID:56wjWYkl0
午後どう考えても5割取れてる気がしねえ〜
受験者の半数が名前書き忘れてたらワンチャンあるな
0996名無し検定1級さん (ワッチョイ 2c30-DhFP)
垢版 |
2024/04/21(日) 18:07:15.62ID:IE3ID1rP0
>>989
このあたり、実際にやるときは試しながら理解していくようなタイプは本試験向いてないだろうな
0997名無し検定1級さん (ワッチョイ 8aed-Beom)
垢版 |
2024/04/21(日) 18:07:30.59ID:56wjWYkl0
あれ?てかセキスペって秋もあるのか
じゃあ秋頑張るわ
0998名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:08:27.82ID:g0RssbDkH
SC卍リベンジャーズわい
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 80日 18時間 0分 31秒
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況