X



トップページ資格全般
758コメント237KB
【SC】情報処理安全確保支援士試験 Part161
0001名無し検定1級さん (ワッチョイ 3e43-bK/L)
垢版 |
2024/04/21(日) 00:17:20.67ID:ueyrgA+n0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
https://www.ipa.go.jp/shiken/kubun/sc.html

情報処理技術者試験センター
https://www.ipa.go.jp/shiken/

情報処理技術者試験・情報処理安全確保支援士試験 マイページ
https://itee.ipa.go.jp/ipa/user/public/

情報処理技術者試験 総合統一スレ 4
https://kizuna.5ch.net/test/read.cgi/lic/1710192109/
情報処理技術者試験 高度試験共通午前1 Part5
https://kizuna.5ch.net/test/read.cgi/lic/1710192113/

関連スレ
【RISS】情報処理安全確保支援士 Part28
https://kizuna.5ch.net/test/read.cgi/lic/1710191652/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part160
https://kizuna.5ch.net/test/read.cgi/lic/1706713727/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0002名無し検定1級さん (ワッチョイ 4e43-bK/L)
垢版 |
2024/04/21(日) 00:17:37.88ID:ueyrgA+n0
試験区分一覧
https://www.ipa.go.jp/shiken/kubun/list.html

試験要綱・シラバス など
https://www.ipa.go.jp/shiken/syllabus/gaiyou.html

過去問題(問題冊子・配点割合・解答例・採点講評)
https://www.ipa.go.jp/shiken/mondai-kaiotu/index.html

スケジュール、手数料など
https://www.ipa.go.jp/shiken/mousikomi/schedule.html

試験紹介パンフレット・ポスター
https://www.ipa.go.jp/shiken/about/poster.html

統計情報
https://www.ipa.go.jp/shiken/reports/toukei.html
0004名無し検定1級さん (ワッチョイ 4e43-bK/L)
垢版 |
2024/04/21(日) 00:17:56.86ID:ueyrgA+n0
合否報告用テンプレ
【合否】
【午前T得点】
【午前U得点】
【午後得点/自己採点】
【午後選択問題】
【受験回数】 回
【学習期間】
【年齢】 歳
【保有資格】
【参考書】
【一言】
0005名無し検定1級さん (ベーイモ MMc2-EkiS)
垢版 |
2024/04/21(日) 09:10:25.33ID:faZRmlgHM
水道橋の日大会場だけど、部屋の一覧表をしては入口のみで各フロアにない
フロアの部屋数多くて案内
代わりに案内の職員多数
試験監督は別にいたし、案内の職員半分に減らして一覧表貼り付ければ試験料値上げしないでも済みそうだ
0006名無し検定1級さん (アウアウアー Sac2-kdCE)
垢版 |
2024/04/21(日) 11:42:05.17ID:YmE89cPWa
午前2

エアエアウ エウアアア
イエエエエ アウアエア
エアエウウ

ちょっと怪しい
0007名無し検定1級さん (アウアウアー Sac2-kdCE)
垢版 |
2024/04/21(日) 11:42:52.38ID:YmE89cPWa
午前2

エアエアウ エウアアア
イエエエエ アウアエア
エアエウウ

ちょっと怪しい
0011名無し検定1級さん (スップ Sdc4-47hX)
垢版 |
2024/04/21(日) 12:01:19.59ID:ekf3vFCKd
>>9
攻撃先aとするサービス妨害攻撃やで
宛先なしのパケットでaのサービスがしぬから
0013名無し検定1級さん (ワッチョイ d475-lZfw)
垢版 |
2024/04/21(日) 12:04:16.56ID:npafwMpX0
午前2簡単すぎて午後が怖い
0023名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/21(日) 15:42:37.40ID:G0c4+HZV0
馬鹿を晒しておこう
ウエエウウ
イウエエイ
エウイアア
イウイアエ
アイウエエ
ウイアウウ

考えてもわかんないから適当に選んだ奴多しw
多分初っぱなから間違ってる
0027名無し検定1級さん (ワッチョイ 1ebc-Beom)
垢版 |
2024/04/21(日) 17:33:54.92ID:L3Je0baT0
受かったかどうかわからんけど、CISSPの勉強を始めます!
0028名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 17:39:10.27ID:h65+rxcEd
開始前に配られた解答用紙の解答欄が字数制限なさそうなものばかりで配られたので
R5秋の問4みたいなものばかりと思ったら全然そんなことなかった
0029名無し検定1級さん (ワッチョイ 8a8c-Beom)
垢版 |
2024/04/21(日) 17:42:54.93ID:56wjWYkl0
無理すぎワロタ
これおれの正答6割いってなくてもおまえらがカスなら合格なんだよな?
頼む、おまえら大問選択のマル付け忘れててくれ
0032名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 17:52:06.08ID:h65+rxcEd
>>31
午前2通過者の5割くらいだったと思う
0034名無し検定1級さん (ワッチョイ 8ae0-Wa0z)
垢版 |
2024/04/21(日) 17:54:18.59ID:9QWgKbe60
備忘を兼ねて

問2
設問1
(1)公開用Webサーバー、取引先向けサーバーを攻撃対象に偽のIPアドレスから大量のGETリクエスト ← 「偽のIP」は余計だった
(2)不正なアクセスが異常として検出されない場合がある 普通に間違えた
(3)
b:DNS-K ←反対に書いた可能性
c:DNS-F

設問2
(1)
d:
偽サイトに利用者のIDパスワードを入力させ、それを利用して攻撃者が正規サイトにログインを試行
e:
利用者に届いたセキュリティコードを偽サイトに入力させる
(2)
メールリンクから開いたサイトではID、パスワード、セキュリティコードを入力しないよう注意

設問3
(1)設定Pで設定された順番でポートに通信要求
(2)盗聴したパケットから得たランダムデータを含めたSPAパケットは破棄されるから
設問4
(1) 外部ネットワーク上のファイアウォール
←FWaaSをイメージ
(2)インターネットから取引先向けWebサーバーへの通信が拒否されるから
0036名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 17:55:17.65ID:Lt2WPsPQH
>>9
普通に過去問に同じの出てたから楽勝だったぞ
過去問道場1000回まわせ
0037名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 17:55:18.89ID:h65+rxcEd
>>34
設問3(1)は順番関係なく突破できると書いてある
0038名無し検定1級さん (ワッチョイ 96fb-47hX)
垢版 |
2024/04/21(日) 17:56:08.06ID:oZtkbzvP0
>>36
その通り
できんかった人は過去問ぶそくやな
0039名無し検定1級さん (ワッチョイ 8ae0-Wa0z)
垢版 |
2024/04/21(日) 17:58:04.86ID:9QWgKbe60
問3
設問1
(1) 9
(2) 問合せ機能で不正なスクリプトを含むリクエストを送信
問合せ管理機能でその問合せを表示して不正なスクリプトを実行して利用者情報を取得

設問2
(1) 窃取した利用者のSESSIONIDと攻撃者アカウントが正規に取得したcsrf-tokenを
セットしたリクエストにより利用者の意図しない操作を実行
(2)
a:×
b:×
c:× ← 〇が正解
d:〇 ←×が正解

設問3
(1)注文管理番号の英大文字6桁を総当たりで推測
(2)注文履歴閲覧はログインした利用者の注文だけを表示可能にするよう変更

設問4 ← よくわからなかったので問題文の書き写し中心
(1)SSRF攻撃はPOSTメソッドを使えないから
(2)クラウドWのクレデンシャル情報を表示するURLをパラメータの値にセットしてリクエスト
(3)トークンを発行するIDMSのURLをPUTメソッドでアスセスするようパラメータの値にセットしてリクエスト
得たトークンとクラウドWのクレデンシャル情報を表示するURLをパラメータの値にセットしてリクエスト
(4) パラメータを変更してもアクセス先は変わらないよう固定
0040名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:00:22.24ID:Lt2WPsPQH
てか午前1と2受けたけど過去問道場さまさまって感じだったわ
むしろこんなに出るのかよとビビったくらい
0041名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:01:50.01ID:h65+rxcEd
>>39
設問4はURLを可変にしないということを中心に書けばすぐ終わった(
0043名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:05:25.95ID:h65+rxcEd
>>42
ただの子供だまし
0044名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:06:13.15ID:g0RssbDkH
>>42
フェイクかも
全ポート叩けば戻りデータで空きポートわかるんじゃね?
0045名無し検定1級さん (ワッチョイ 6272-djAJ)
垢版 |
2024/04/21(日) 18:18:34.10ID:tXKoAlaG0
攻撃の手順みたいな記述の知識問題が多くて死んだわ
0046名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:18:54.55ID:g0RssbDkH
農工大のやつおる?試験に似合わないえちえち女おったやろ
0048名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:20:27.58ID:h65+rxcEd
>>47
ネスペやエンベより多いと思う
2割くらいいたかな
0049名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:22:33.16ID:h65+rxcEd
3.期待する技術水準
情報処理安全確保支援士の業務と役割を円滑に遂行するため、次の知識・実践能力が要求される。

・情報システム及び情報システム基盤の脅威分析に関する知識をもち、情報セキュリティ要件を抽出できる。
・情報セキュリティの動向・事例、及びセキュリティ対策に関する知識をもち、セキュリティ対策を対象システムに適用するとともに、その効果を評価できる。
・情報セキュリティマネジメントシステム、情報セキュリティリスクアセスメント及びリスク対応に関する知識をもち、情報セキュリティマネジメントについて指導・助言できる。
・ネットワーク、データベースに関する知識をもち、暗号、認証、フィルタリング、ロギングなどの要素技術を適用できる。
・システム開発、品質管理などに関する知識をもち、それらの業務について、セキュリティの観点から指導・助言できる。
・情報セキュリティ方針及び情報セキュリティ諸規程の策定、内部不正の防止に関する知識をもち、情報セキュリティに関する従業員の教育・訓練などについて指導・助言できる。
・情報セキュリティ関連の法的要求事項、情報セキュリティインシデント発生時の証拠の収集及び分析、情報セキュリティ監査に関する知識をもち、それらに関連する業務を他の専門家と協力しながら遂行できる。
0052名無し検定1級さん (ワッチョイ 6272-djAJ)
垢版 |
2024/04/21(日) 18:33:46.62ID:tXKoAlaG0
応用までは女子それなりにいたがやっぱり減るんやな
たぶん支援士とかプロマネは他よりまだいる方だと思うけど
0053名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:36:36.85ID:HQ8IoT7qH
俺の目の前が女子でロン毛をふわっさーするもんだからおいおい俺の顔にぶつかるだろと思った
あとうしろのおっちゃんがずっとため息ばかりついてたw
0055名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:37:53.64ID:g0RssbDkH
>>53
ぶつかりにいってええんやで
0056名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:38:11.26ID:h65+rxcEd
午前解答うpマダァ?(・∀・ )っ/凵⌒☆チンチン
0057名無し検定1級さん (ワッチョイ f0aa-3yGT)
垢版 |
2024/04/21(日) 18:39:36.13ID:PJog/foc0
いつだったか、IPAのセキュリティ10大脅威や日経ネットワーク読んどきゃこんなの楽勝ってほざいてたのいたな
その時はそれで良かったんだろうけど、風向きが変わってきた感じかな
秋に受けて今回と同じようなら考えどきだなー
0058名無し検定1級さん (ワッチョイ 8408-Y/KJ)
垢版 |
2024/04/21(日) 18:39:59.00ID:+Ofn+6i60
午後の問題の文字数が去年の秋の試験のときよりもめちゃ多い気がしたけど。どう?
0061名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:43:06.74ID:g0RssbDkH
よしこいつらなら今回の試験は余裕だな
次回のSCの準備するか...
0062名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:45:20.12ID:HQ8IoT7qH
今売ってる参考書ってどれもセキュアプログラミングが薄いから改版するときにかなり分量増やさないといけなくなるだろうな
またはそこだけ独立して1冊作れるかもしれんが
JavaとJavaScript(とHTMLとHTTP)は避けて通れなくなるかもね
0063名無し検定1級さん (オッペケ Srea-Beom)
垢版 |
2024/04/21(日) 18:46:57.74ID:xVP6KLqIr
Java開発者なのに全然解けませんでした足元見直します
0064名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:47:03.78ID:h65+rxcEd
午前2が10分で終わったが満点ではない
ISMAP-LIUとかSIM3とか知らん
0065名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:47:15.15ID:h65+rxcEd
>>63
さすがにfinallyはできたろ
0067名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:50:32.59ID:HQ8IoT7qH
>>63
さすがにbyte列のメモリ開放はできたよな、、?
過去問にもあったし
0068名無し検定1級さん (オッペケ Srea-Beom)
垢版 |
2024/04/21(日) 18:50:35.98ID:xVP6KLqIr
>>65
すまんそんなの書くとこあったっけ?
0069名無し検定1級さん (ワッチョイ 96fb-47hX)
垢版 |
2024/04/21(日) 18:51:23.41ID:oZtkbzvP0
>>68
エラー処理部
try catchの二つ目
0070名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:51:57.07ID:h65+rxcEd
>>68
問4設問2(6)
try
catch
(  )
当てはまるソースコードを書け

選んでないならしゃーないが、Java開発者ならほぼ満点だと思う
0071名無し検定1級さん (ワッチョイ ac7e-f6Wu)
垢版 |
2024/04/21(日) 18:52:11.61ID:vclGxX2R0
皆のコメントから察する得点率

午前
80%

午後
問1 50%
問2 65%
問3 50%
問4 45%

合格率40%だとすると、下駄はあってもプラス10点かな?
0072名無し検定1級さん (ワッチョイ e254-lZfw)
垢版 |
2024/04/21(日) 18:52:29.73ID:WMD2QPBS0
finallyをfinalyって書いちゃいましたが、お情けないですかね。
0073名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:53:07.99ID:h65+rxcEd
>>72
コンパイルエラーになるから0点です
0074名無し検定1級さん (オッペケ Srea-Beom)
垢版 |
2024/04/21(日) 18:53:10.41ID:xVP6KLqIr
あっ、ハイ
もっかい実装から立ち返りますね
0075名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:55:19.14ID:CN7VB/ISH
もはや国語じゃなくて英語だわな
0076名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:57:32.40ID:g0RssbDkH
実際はこう言うSyntaxErrorみたいなのは調整要員かもね
他の得点がボーダーから乖離してたらバツ、ボーダー近傍なら下駄か逆下駄かも
0077名無し検定1級さん (ワッチョイ ac7e-f6Wu)
垢版 |
2024/04/21(日) 18:57:50.80ID:vclGxX2R0
午後の問1の計算問題
これ舐めたら駄目だと思う
エンベデッドスペシャリストでもこれ系の計算問題あるんだが、結果と正当箇所照合する限り、1問10点あったことも
おそらく4点以上は確定で、8点の配点の可能性もある
0082名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 19:14:09.41ID:h65+rxcEd
午前I 80点
午前II 96点

足切り回避
0083名無し検定1級さん (ワッチョイ 99d4-K5o/)
垢版 |
2024/04/21(日) 19:16:37.26ID:HQStqD1E0
午前と午後の平均6割で合格にしませんか?
0084名無し検定1級さん (ワッチョイ ac7e-f6Wu)
垢版 |
2024/04/21(日) 19:18:01.13ID:vclGxX2R0
午前2ってもしかして全部エって書いたら48点もらえる試験だった?
0085名無し検定1級さん (ワッチョイ ac7e-f6Wu)
垢版 |
2024/04/21(日) 19:19:09.40ID:vclGxX2R0
あーだから問11の答えはもともとの過去問ではエだったのをイに変えたのか
さすがに半分以上エだとまずい大人の事情でもあったのやろうか
0090名無し検定1級さん (ワッチョイ 99d4-K5o/)
垢版 |
2024/04/21(日) 19:26:59.51ID:HQStqD1E0
成績照会すると午前の得点が4の倍数になってないときがあったんだが、あれはなんなんだろ?
0092名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 19:28:08.62ID:h65+rxcEd
>>90
午前Iは30問で1問当たり3.4点だから
ただし満点は100点とする
0093名無し検定1級さん (ワッチョイ 9a9c-j41P)
垢版 |
2024/04/21(日) 19:28:40.27ID:9wFUBqix0
ぎぃいやあああああ午前2落ちてたw
0095名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 19:29:42.05ID:h65+rxcEd
今回の午前IIは過去問道場ループだけでほぼ瞬殺できたで
唯一間違えたのが新問のISMAP-LIU
0096名無し検定1級さん (アウアウエー Sa6a-TxeL)
垢版 |
2024/04/21(日) 19:32:49.89ID:ChwYNfa0a
午前1,2はなんとか合格
午後は20点くらいだが、採点してもらえるだけでもありがたいわ
0099名無し検定1級さん (ワッチョイ 9a9c-j41P)
垢版 |
2024/04/21(日) 19:38:21.02ID:9wFUBqix0
午後頑張ったのにこれだもんな
出直してきます
0100名無し検定1級さん (ワッチョイ 24ad-3yGT)
垢版 |
2024/04/21(日) 19:42:00.84ID:45jdpahP0
わい今年で30代終わるんやが30代で取れなきゃアウトなんやろか...
0102名無し検定1級さん (ワッチョイ 2aa3-3yGT)
垢版 |
2024/04/21(日) 19:47:18.09ID:5m8noWaM0
コタエアワセ…シタクナイ…
0104名無し検定1級さん (ワッチョイ 4bed-6VkK)
垢版 |
2024/04/21(日) 19:49:58.37ID:TkWgtUQA0
午前1 17/30
終わった
0108名無し検定1級さん (ワッチョイ 2aa3-3yGT)
垢版 |
2024/04/21(日) 19:54:25.84ID:5m8noWaM0
午前Ⅱ 16問取れてた…!
7/4まで生きる希望が湧いたよ
0111名無し検定1級さん (ワッチョイ 2f7d-lZfw)
垢版 |
2024/04/21(日) 19:56:40.39ID:uF7KjnmO0
15/25はセーフ、、で良いのかな
思った以上に間違ってた
午後は分からんかったから、午前通ってても仕方ないが気持ち採点はして欲しい
0114名無し検定1級さん (ワッチョイ 26e7-TxeL)
垢版 |
2024/04/21(日) 20:08:31.19ID:qE//G+Rg0
セキスペから支援士に移行した後は
合格率が20%超えたり午後が統合されたりしてたから
「2025年までに登録者数3万人」の目標を達成するために難易度下げているのかと思ってた
2019年に2万人くらいで頭打ちになって全然増えないから
諦めてセキスペ時代の難易度に戻す方向にシフトしたのかな
0115名無し検定1級さん (ワッチョイ dfbd-OuJA)
垢版 |
2024/04/21(日) 20:10:36.21ID:gyZaqRJa0
今回の午前2で落ちるって…
0116名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 20:11:53.06ID:iw0OteHKH
俺は答え合わせしないぞおおおお
7月まで寝て暮らすんだああああ
0117名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 20:13:44.55ID:h65+rxcEd
今回の午後問題、これまでの支援士ではなく、2008年以前のSV試験みたいなものだった
技術側全振り
0120名無し検定1級さん (ワッチョイ b844-IV2N)
垢版 |
2024/04/21(日) 20:16:46.73ID:7wQ7V3ae0
俺、三回目だけど午前2は全部8割超えなんだよね……
今回は21/25だった。

午前2の難易度上げて、午後を易化してくれないかな。
令和5年秋はよかった。
0123名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 20:21:03.06ID:h65+rxcEd
>>122
応用情報技術者試験(AP)
0126名無し検定1級さん (ワッチョイ a6f0-kdCE)
垢版 |
2024/04/21(日) 20:29:39.03ID:YN2F+XYQ0
>>46
農工大だったけど、教室違いか見掛けなかった
試験落ちたことより悔しいよ
0128名無し検定1級さん (ワッチョイ 6f30-cK01)
垢版 |
2024/04/21(日) 20:39:45.00ID:VpITOg8/0
午前1(19/30)
午前2(15/25)
うひょーぎりぎり
午後無勉で問2以外全く分からずで絶対落ちてるからもったいなかったけど
>>103同様今回は午前1免除狙いだったのでまあ良し
0130名無し検定1級さん (ワッチョイ 51ed-Tg0a)
垢版 |
2024/04/21(日) 20:52:49.55ID:jos8cz810
SC無理だからCISSPとか言ってるやついるけど、CISSPバカにしすぎだろ
0135名無し検定1級さん (ワッチョイ 18aa-IV2N)
垢版 |
2024/04/21(日) 21:32:37.13ID:CBJEqy2X0
>>106
〇 支援士は名乗れない
× 不合格と一緒
履歴書に試験合格は書ける(士業にならない他の高度資格と同等に扱われることもある)
0137名無し検定1級さん (ワッチョイ 2aa3-3yGT)
垢版 |
2024/04/21(日) 21:36:53.50ID:5m8noWaM0
受かっても登録する気は無いけど、合格から3年とかで登録資格も失うんだよね
0138名無し検定1級さん (ワッチョイ 14ad-GpCj)
垢版 |
2024/04/21(日) 21:38:42.51ID:/Wp938/M0
一応全部埋めて提出したが時間ぎりぎり

問3
1-1 8
1-2 画面を開くとHTMLを攻撃者に送信するスクリプトを問い合わせ機能画面の名前入力欄に埋め込む。
サイトXの管理者が会員管理機能(閲覧、変更、削除)画面を開くと、利用者情報を含んだHTMLが攻撃者に送信される。
2-1 攻撃者は、アクセスすると意図しない会員機能(編集)のPOSTリクエストが送信される罠サイトを設置する。
サイトXにログイン中の会員が罠サイトにアクセスすると、意図しない利用者情報の変更が発生する。
2-2 ××××
3-1 英大文字6桁を総当たりで生成するリクエストを繰り返す
3-2 注文管理番号・SESSIONIDに紐付く利用者が一致しているかを確認し、一致時のみ応答を返す
4-1 GETメソッドで管理ログイン画面にアクセスしてもログインは不許可だから
4-2 パラメータの値をhttps://○○○.○○○.○○○.○○○/meta-data/credientialにしてGETメソッドで通信
4-3 パラメータの値にCRLFを挟むことでHTTPリクエストを分割する。
後続のHTTPリクエストは任意のメソッド・ヘッダを指定できるため、
トークン発行URLにアクセスしてトークンを入手後、そのトークンをリクエストヘッダに含めて特定のURLにアクセスする。
4-4 サイトYが受け付けるURLを、△△△.jpに限定する
0148名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 22:07:22.87ID:iw0OteHKH
めっちゃかぶったなw
まあ知らないで受験してたのかよとは思うけど
0150名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/21(日) 22:12:08.16ID:G0c4+HZV0
誰か採点してくれ

問2
設問1
(1)公開Webサーバに対して多数のアクセスを行う。または大容量データを途中まで送信する。
(2)正常なアクセスも異常と判断してしまう
(3)
b DNS-K
c DNS-F
設問2
(1)
d 攻撃者がVPN-Hに対して利用者IDとパスワードを使用して接続要求を行う。VPN-Hが正規利用者のスマートフォンのSMSにセキュリティコードを送る。
e 使用者が罠Webサイトにセキュリティコードを入力、攻撃者はVPN-Hにそれを送り接続する。
(2) IDとパスワードはVPN接続時のアプリ起動時以外は入力しないようにする
設問3
(1)パケットを盗聴することでアクセスに成功したIPアドレスからのアクセス順を割り出す。
(2)ワンタイムパスワードが含まれているので、再送では対応できない。
設問4
(1)公開WebサーバをCDNを使用する
(2)IPS機能によって不正なパケットを破棄できるから
0151名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/21(日) 22:12:53.67ID:G0c4+HZV0
続き

問4
設問1
(1)ア
(2) personal
(3) 6
設問2
(1) 7
(2) オーバーフロー ←不明な例外(発生)が正しいだろうなあ
(3)
システム運用担当者

氏名 住所 電話番号 郵便番号w
開発者

氏名 郵便番号 パスワード
(4) SHA-256 ←ハイフンはいけるのか?
(5) this.passwordをクリアする
(6) finaly←finally w
(7) ア
0153名無し検定1級さん (ワッチョイ 5cff-l+jr)
垢版 |
2024/04/21(日) 22:20:50.91ID:fOMwjlre0
2回連続で午前2を13/25で落とした…
過去問道場足りてないだけなんだろうけど、前回と同じザマで泣きたい
午後の答案はそれなりに埋めたつもりだったし、午後対策よりも午前2対策にもっと注力した方が良かったのかな…
午前1免除は次回がラストだけど家の都合で受験できなさそうだし、もう駄目だ
0154名無し検定1級さん (ワッチョイ f3a8-IV2N)
垢版 |
2024/04/21(日) 22:28:34.43ID:9X4BVZwH0
過去問道場やってるなら知ってると思うけど
過去2回分は出ない、みたいな統計は知ってるよね?
あと10回分程度でそれ以降はでても1,2問みたいなことも
高度の過去問は問題数が1回25問だから、午前1より回しやすいと思う
10回分やっても250問だし分野を指定で過去問すれば167問に削れるし
0155名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 22:29:42.83ID:h65+rxcEd
>>151
設問1の(3)は4かな(作ったCSV使うのはそこ)
設問2の(2)はNoSuchアルゴリズム
設問2の(7)はイ 
アはsaltがそのままパスワードハッシュ値に連結されるため漏れたらおしまい(saltの意味がない)
0156名無し検定1級さん (オッペケ Sr39-Beom)
垢版 |
2024/04/21(日) 22:32:05.87ID:3ZjUG1jNr
ん、あれdevelopじゃなかったのか……
0158名無し検定1級さん (ワッチョイ 2b49-47hX)
垢版 |
2024/04/21(日) 22:33:53.51ID:S0MwFDFE0
>>154
今回で言うとr5年のはでてなかったな
r4年以前のはかなりでてたイメージ
0162名無し検定1級さん (ワッチョイ ac19-lZfw)
垢版 |
2024/04/21(日) 22:43:54.76ID:vclGxX2R0
問4の設問2
(1)は5と7どっち?
(2)例外っていう回答は0点?
なんか下のコード見てたら、回復不能な例外発生って日本語で書かれたから釣られちゃったが
コードって書いて欲しかったな
字句だから日本語かと思ってた
0164名無し検定1級さん (ワッチョイ ac19-lZfw)
垢版 |
2024/04/21(日) 22:48:06.29ID:vclGxX2R0
(5) this.passwordをクリアする
↑部分点きそうだね
一応ハッシュ化されないという問題は解決できている

まあエラーはかないから、どんどんパスワード空のゴミ会員増えて来そうだから丸はないけどな
0166名無し検定1級さん (ワッチョイ d8a2-kITT)
垢版 |
2024/04/21(日) 22:50:34.12ID:D5FgcVdH0
>>162
5、該当のexceptionが発生するメソッドを使用してるから
0168名無し検定1級さん (ワッチョイ e254-lZfw)
垢版 |
2024/04/21(日) 22:52:20.34ID:WMD2QPBS0
>>162
(1)は支援士ドットコムの掲示板でChatGPTに聞いてみたって言ってる人は5行目って書いてたよ
(2)は自分も”字句”って書かれてたから「アルゴリズム参照での例外」って解答した
0170名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 22:56:04.01ID:iw0OteHKH
SHA-256か
SHA256と迷ってごまかすためにSHA-2と書いてしまったw(がリストにはないな、、、)
0171名無し検定1級さん (ワッチョイ ac19-lZfw)
垢版 |
2024/04/21(日) 22:56:18.84ID:vclGxX2R0
問1と問3は皆回答がバラバラなんだよなあ
こんなので平均点が高いわけがない
これは厚い下駄に期待
問2は逆に皆できてるから逆下駄
問4は去年のノリで釣られた人が凄惨な点数とってる一方で開発やってれば8割いける内容なので、下駄逆下駄ともに無しとみた
0172名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/21(日) 22:56:29.22ID:G0c4+HZV0
>>162
>(1)は5と7どっち?

「g」がexit(とか)なら、5でNoSuchAlgorithmExceptionが
発生したら終了するだけなので平文で格納される問題はなく、
""まで書いてあるからヌルポもない気がしたので7にしたけど、
あってるかどうかは分からない。
0173名無し検定1級さん (ワッチョイ e254-lZfw)
垢版 |
2024/04/21(日) 22:56:59.30ID:WMD2QPBS0
>>160
operatorが同一の所属グループなのが問題であって、batchappuserが重要情報を見れることに問題はないと思いました。
0175名無し検定1級さん (ワッチョイ 2c30-DhFP)
垢版 |
2024/04/21(日) 23:04:48.56ID:IE3ID1rP0
各サイトでの予想回答は明後日くらいからかな?
それまで寝てるわ
0176名無し検定1級さん (ワッチョイ 2b49-47hX)
垢版 |
2024/04/21(日) 23:29:39.71ID:S0MwFDFE0
>>170
cryptrec暗号化リストに、ってあるのとプログラム的に動かんからリストにあるやつかかんとあかんね
0177名無し検定1級さん (ワッチョイ d088-PgeK)
垢版 |
2024/04/21(日) 23:36:55.15ID:Ds2IntrJ0
>>165
>>173
ありがとう。personalが正解だわ

operatorユーザで重要情報を見れるのが問題だと言ってたのか
あとレビューには書いてなかったけど重要情報を見る必要があるpersonalユーザが/var/data/の重要情報を見れないのも問題だったのか
0182名無し検定1級さん (ワッチョイ 8a2b-Beom)
垢版 |
2024/04/22(月) 00:05:40.59ID:94aZS0ch0
問3
1-1 9
1-2 問い合わせ管理から管理者のsessionIdを盗んでなりすまし会員管理機能で普通に取得
2-1 XSSからのtoken奪ってなりすまし
2-2 ×○××
3-1 ハイフン以降で総当たり
3-2 リダイレクトに回数制限を設定
4-1 POST送信しか許さないから
4-2 FQDN+meta-dataうんぬんをURLにしてアクセス
4-3 改行ぶち込んでスクリプトでトークン発行→もっかい改行からのスクリプトで発行したトークンを埋め込み
4-4 リクエスト送る時ヤバそうな文字をエスケープする


問4
1-1 ア
1-2 develop
1-3 10
2-1 8
2-2 NoSuchなんたら
2-3 氏名、住所、電話番号、メアド(どっちも)
  シス運:エ、シス開:オ
2-4 AES-256(なにそれ?)
2-5 エラーメッセージ通知して処理を終了
2-6 catch( IOException e)(無理)
2-7 ア


ツーアウトってとこか……?
0185名無し検定1級さん (ワッチョイ 8a2b-Beom)
垢版 |
2024/04/22(月) 00:12:32.62ID:94aZS0ch0
相当高い下駄履かないと無理すぎワロタ
皆寝てて
0186名無し検定1級さん (ワッチョイ 8a2b-Beom)
垢版 |
2024/04/22(月) 00:13:26.75ID:94aZS0ch0
問4の1-2はdevelopじゃないらしい
0187名無し検定1級さん (ワッチョイ 1818-kdCE)
垢版 |
2024/04/22(月) 00:19:31.86ID:4ra8tbYB0
今秋この試験受けよう思いますが、 
情報セキュリティマネージメント試験受けておいたほうがいいですか。
(本命はNW昨日の試験で午前1免除は確保したと思うけど、午後ダメで間違いなく不合格)
0195名無し検定1級さん (ワッチョイ 70bd-tH2U)
垢版 |
2024/04/22(月) 00:58:41.58ID:1iv0AV2O0
SHA-3ではだめ?
0196名無し検定1級さん (オッペケ Sr10-Beom)
垢版 |
2024/04/22(月) 01:39:29.45ID:iLg1cTWur
秋試験はまた傾向変わるのかな
0200名無し検定1級さん (ワッチョイ 84c5-lZfw)
垢版 |
2024/04/22(月) 07:35:47.48ID:3iTT4DlK0
午後の問2、設問2(1)のDNS-FとDNS-Kの違いがまだ整理できず、教えてください。インターネット(社外)から社内の通信を一旦、フルサービスリゾルバ(キャッシュDNSサーバ)で受けてから社内(H社)の権威DNSサーバに送るのではないでしょうか?
0201名無し検定1級さん (ワッチョイ 52eb-w3nX)
垢版 |
2024/04/22(月) 07:38:30.09ID:CMPU27DX0
事前にここに書かれてたセキュリティ10大脅威読んだけどマルウェアなんか一個も出なくてワロタ
問一のjndiとか何やったら出てくんの?w
未知の技術すぎて笑ったわ
0202名無し検定1級さん (ブーイモ MMba-RiaS)
垢版 |
2024/04/22(月) 07:54:52.87ID:HoQAp3wNM
答え知っていた人は簡単だよなあ。
羨ましい。
0204名無し検定1級さん (ワッチョイ f61c-FZCE)
垢版 |
2024/04/22(月) 07:59:10.31ID:VWcMfco50
DMARC SPFはネスペに出た
0206名無し検定1級さん (ワッチョイ 8a45-Beom)
垢版 |
2024/04/22(月) 08:51:19.58ID:94aZS0ch0
仕事
0207名無し検定1級さん (ワッチョイ 8ae0-Wa0z)
垢版 |
2024/04/22(月) 08:58:16.59ID:SY2lmvQ00
>>200
インターネットからフルリゾルバへの通信を受け付ける(オープンリゾルバ)のは攻撃の踏み台にされるので良くない構成なのよ
なのでDNSを分割して社外へは権威DNSのみ公開する
0208名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/22(月) 09:08:36.47ID:4bY6VL5TH
もう時代はマルウェアからセキュアプログラミングなんや!!
0210名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 09:36:34.38ID:nJOfLjmEd
レインボーアタックへの対策だからイだよ
平文のパスワードにsalt付けてハッシュ化するだけ

平文のパスワードが脆弱だと、ハッシュ化しても公開されてるリストで逆引きできちゃうから
パスワードpassw0rdのハッシュなんて普通に出回ってるからね

平文のパスワードに複雑なsalt付けてハッシュ化すれば、元のパスワード分からないでしょ

そしてデータ定義はかえないと問題の指示

パスワードに256文字入ったあとにsaltを付けると字数オーバー
だからオも正しそうでダメ

そもそもアなんて、皆同じsalt付けてるのバレバレだからsaltが意味をなしてない
0211名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 09:37:22.72ID:nJOfLjmEd
「パスワード」が抜けている解答が多いですね。
ハッシュ化されているからセーフとでも思ったのでしょうか。
「パスワード」は重要情報に該当し、重要情報にはアクセスしてはならないとあります。
素直に読めば、「パスワード」はアクセスしてはならないと読めますよね?
百歩譲って、ハッシュ化されていればセーフだとしても、
修正前のプログラムに対する指摘事項なので、
パスワードがハッシュ化されていない可能性があることも考慮すると、
やはりアクセスしてはならないとしか読めないです。

全て書け系は完答で点数が得られます。
この問題は4点✕2から6点✕2までの可能性があり、
「パスワード」が抜けた方々は、8点から12点までの失点です。
不合格の大きな一歩を踏み出したと言えるでしょう。
0213名無し検定1級さん (ワッチョイ f61c-FZCE)
垢版 |
2024/04/22(月) 10:00:49.94ID:VWcMfco50
>>212
これ見落とした
0214名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 10:04:25.96ID:nJOfLjmEd
https://it-trend.jp/encryption/article/64-0068
ハッシュ値から元のデータを割り出す方法がないわけではありません。そのため、第三者に元のデータを知られるおそれがあります。そのリスクに備えて、ハッシュ値の強度を高めるために付加されるのがソルトです。
ソルトはハッシュ化前のパスワードに付加する文字列で、これによって不正な復号を困難にします。



ソルトはハッシュ化前のパスワードに付加する文字列で、これによって不正な復号を困難にします

ハッシュ化後にとってつけるものではない
0215名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 10:08:35.66ID:nJOfLjmEd
そもそもハッシュ化したやつにsaltくっつけるやり方したら、文字数的な問題で
先頭と末尾の何桁かがsaltか疑うね
ランダムな文字列だろうと、桁数が分かってしまうのは危険
0216名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 10:12:49.24ID:nJOfLjmEd
攻撃者
わざとpassw0rdのような舐めたパスワードで登録
ハッシュ化したものは持っている
salt+(パスワードのハッシュ化)できたものを入手できたとする

文字列比較して、(パスワードのハッシュ化)部分が分かるので、残りがSALT
以降は攻撃者はSALTを除外した文字列
つまり(パスワードのハッシュ化)したものでレインボー攻撃できちゃう


これはいけない
よって、ハッシュ化したものにsaltをつけるのは非常にナンセンスであり死に値する
0217名無し検定1級さん (オイコラミネオ MM71-/oCb)
垢版 |
2024/04/22(月) 10:39:51.28ID:H1a+wLo5M
>>216
ワイも最初そう解答しようとしたが、今回の場合saltがコロコロ変わる+DB変更出来ないからsalt覚えられないから、ハッシュ前に使ったら復号出来なくなると思って変更した……
0219名無し検定1級さん (ワッチョイ fecb-lZfw)
垢版 |
2024/04/22(月) 10:55:45.59ID:1J1i37Mq0
CAT化した日本語版CISSP受けた人いる?
0220名無し検定1級さん (ワッチョイ 84c5-lZfw)
垢版 |
2024/04/22(月) 10:59:54.57ID:3iTT4DlK0
>>207
200です。理解できました。踏み台攻撃対策なのですね。ありがとうございます。
0221名無し検定1級さん (ワッチョイ ae04-e+9y)
垢版 |
2024/04/22(月) 11:43:21.94ID:QuI2OGRG0
パスワードのハッシュ化の問題、パスワードの検証時(ユーザーのログイン時)にハッシュ化前のsaltが必要。
今回はDB定義の変更がないかつ他の方法も記載がないからパスワード列に入れておく必要がある。
そのため、ハッシュ化前のsaltをセットしているアかエ。
エはハッシュ化にsalt使ってないからレインボー攻撃対策にならないからアが正解だと思う。
他の選択肢はハッシュ化前のsaltがどこにも保存されてないからダメだと思うんだよね。
0225名無し検定1級さん (ワッチョイ 9312-njpd)
垢版 |
2024/04/22(月) 12:08:18.59ID:v00IdwyY0
アは適当なワードで何回か試行したら平文のソルトが解析できちゃうのでは?
どこまでがソルトか解析できたところ平文のパスワードが解析できるわけじゃないから問題ないという話?
ユーザーマスターテーブル以外でソルトは管理するものだと勝手に思ってたわ
0226名無し検定1級さん (ワッチョイ 4668-lZfw)
垢版 |
2024/04/22(月) 12:08:51.90ID:80Z+LKIQ0
cissp持ってますが、今回受けてみて普通に難しかったです。午前は通りましたが、午後は自信ありません。
逆にRISSの勉強だけでcissp取れるかと言われたら、範囲が被ってないところもあるし、どっちがより詳しいというか、この分野はこっちが詳しいみたいなイメージです。
ちなみにcisspは今回の改正前に受けてます
0227名無し検定1級さん (オッペケ Sr72-FZCE)
垢版 |
2024/04/22(月) 12:15:05.01ID:16lbnzvOr
なんだかやることなくなって寂しい
(まだ受かってないけど)
お昼休みはいつも過去問道場をポチポチしてたのに
(まだ受かってないけど)
0228名無し検定1級さん (ワッチョイ 93cb-miNK)
垢版 |
2024/04/22(月) 12:19:29.63ID:v00IdwyY0
IPAの試験って前提条件や定義が曖昧な問題が多くて相性悪いわ
0229名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 12:24:55.88ID:nJOfLjmEd
レインボー攻撃への対策でsalt使うってなったら、
基本的にイなんだよ

アだと、桁数が増えた分がsaltだとバレたら終わり
ユーザごとにsaltは異なるようだが、
同じユーザであればsaltは変わらんようにも見える
パスワード変更を試し、ハッシュ化後の文字列見比べて、同じ部分がsaltと見分けられちゃうね
0231名無し検定1級さん (ワッチョイ 93cb-miNK)
垢版 |
2024/04/22(月) 12:28:23.23ID:v00IdwyY0
ソルト自体は同じDBに平文で見えてても、ユーザーごとに変わるからユーザー数xパスワード分のレインボーテーブル作るのは至難だし、対策はできるってことか

まぁアが正解なんだろうな
0233名無し検定1級さん (ワッチョイ 2aa3-3yGT)
垢版 |
2024/04/22(月) 12:44:12.21ID:Lq091UAq0
登録期限は3年って何かで見た気がしてたけど勘違いだったのね、スマン

>>200
リゾルバは社内の人間がアドレス解決に使うDNSで、社外の権威サーバに問い合わせた返答をキャッシュする
権威サーバは社外のリゾルバからの問い合わせに対して社内の公開サーバのアドレスを返答する
外からの通信が必要なのは権威サーバだけ
0234名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/22(月) 12:47:42.70ID:4bY6VL5TH
正解は神の味噌汁、、
0235名無し検定1級さん (ワッチョイ 93cb-miNK)
垢版 |
2024/04/22(月) 12:50:47.80ID:v00IdwyY0
キャッシュDNS(フルサービスリゾルバ)を外部からのアクセス許可にすると、外から名前解決しまくる攻撃でパンクするとのこと

権威DNSは外部のキャッシュDNSからのリクエスト受け付けないとHPが見れなくなっちゃうのでアクセス許可は必須
0238名無し検定1級さん (ワッチョイ bea5-Xh6z)
垢版 |
2024/04/22(月) 12:55:53.92ID:w4jxHKxx0
問題1の問3(2)どっちもheaderが正解って話マジ?
意味不明だったからどっちか当たってること祈ってどっちもheaderって書いたんだけどワシめちゃくちゃ得してる?
0240名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/22(月) 12:58:49.77ID:4hbJaUOI0
>>229
>パスワード変更を試し、ハッシュ化後の文字列見比べて、同じ部分がsaltと見分けられちゃうね

どうやって?
塩も含めてハッシュ化するんだから、ハッシュ値見たところで区別出来ないと思うのだが
0243名無し検定1級さん (ワントンキン MM88-e+9y)
垢版 |
2024/04/22(月) 13:19:14.03ID:BwDrg66UM
>>225
ユーザーのデータだけ漏れても攻撃者はどこがsaltかわからないよ。saltもハッシュも規則性のない文字列だから。
プログラムの実装も漏れていたらsaltは判別できる。ただレインボーテーブルは使えないからユーザー数×レインボーテーブルのハッシュ化が攻撃者に必要になる。
プログラムの実装も漏れているケースは、saltをユーザーのデータとは別に保存する仕組みが必要になるけど今回はそこまでする必要性の記載がないからアで十分ということだと思う。
0247名無し検定1級さん (ワッチョイ 9370-miNK)
垢版 |
2024/04/22(月) 13:46:12.22ID:v00IdwyY0
プログラムの実装やテーブル定義がもれてなくても、ユーザーごとに100%異なるものじゃなければ重複チェックである程度のソルトの文字列長の推測はつきそう

それでもソルトxパスワードの数だけテーブル作らないといけないことには変わらないのでアですかね…
0248名無し検定1級さん (ワッチョイ 51ed-Tg0a)
垢版 |
2024/04/22(月) 13:46:45.13ID:cd5Pgg6u0
問2設問4(1)は、CDNかWAFかで迷ったから「DDoS攻撃を遮断可能なクラウドサービス」って書いたわ
0250名無し検定1級さん (ワッチョイ ae04-e+9y)
垢版 |
2024/04/22(月) 14:03:50.13ID:QuI2OGRG0
>>247
saltはユーザー毎に異なる固定長の文字列と問題文にあるからsaltの重複は想定しなくていいよ。
あとsaltがわかってもハッシュ化の実装がわからないとどうしようもない。
今回は「salt+パスワードの文字列」をハッシュ化していたけど「パスワード+salt」でハッシュ化したらハッシュ値は全く異なるものになるからね。
0251名無し検定1級さん (ワッチョイ 9312-njpd)
垢版 |
2024/04/22(月) 14:38:53.56ID:v00IdwyY0
>>250
ユーザーごとじゃなくてメソッドの呼び出しごとって書いてあるから生成のアルゴリズム次第では厳密には重複する可能性は否定できないんじゃないかと
まぁ32バイトだからほぼかち合わない想定なんだろうけども
0252名無し検定1級さん (ワッチョイ 7093-IV2N)
垢版 |
2024/04/22(月) 14:48:34.50ID:Vpl0aein0
「ユーザーマスタテーブルの定義に変更はないものとする」って書いてあるから、ハッシュ化したパスワードに32バイトのsaltを連結してDBに保存しようとすると、文字数オーバーでエラーになりそうですけど……
0254名無し検定1級さん (ワッチョイ f61c-FZCE)
垢版 |
2024/04/22(月) 15:12:51.72ID:VWcMfco50
varcharなら文字数そんなに影響なさそう
0257名無し検定1級さん (ワッチョイ b56f-TuOW)
垢版 |
2024/04/22(月) 16:31:48.56ID:FLqTGpi00
ネスペの午後2問2はセキスペそのもの

じゃあこの資格はなんなんだっていう
0259名無し検定1級さん (ワッチョイ 1eed-OuJA)
垢版 |
2024/04/22(月) 18:06:02.04ID:0Uf2pBMy0
今回、標的型サイバー攻撃とネットワーク周りを一生懸命勉強して臨んだ人と仲良くなりたいな。

手元の参考書を見る目も変わってきそうだ。
0260名無し検定1級さん (ワッチョイ bea5-Xh6z)
垢版 |
2024/04/22(月) 18:30:03.93ID:w4jxHKxx0
>>245
サンガツ
最後の最後でも理解できるだけマジですごいと思う、ワシにゃ問題2しか自信持って解ける問題なかったワ
0264名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/22(月) 19:22:37.44ID:4hbJaUOI0
>>243
問4設問2(7)
パスワードだけハッシュしても逆引きでばれちゃう。
そこで塩をかけてハッシュする。そしてそれを取っておく。
認証の時は、同じようにパスワードに塩をかけてハッシュする。
つまり塩は平文でなければならない。

イ:塩が不明(固定じゃないので)
ウ:塩のハッシュがあっても戻せない
エ:塩かけないでハッシュしてる。塩の意味なし。
オ:何をしたいのか分からない。
ア:ハッシュをお漏らししても大丈夫なように塩するのに、塩と一緒に保存するの?

正解はアとエ。ハッシュに塩されているかだけの違いw

エはレインボーテーブルで正解が見つかっちゃうけど、
「塩されたハッシュ値とタマタマ同じなんじゃないの?」
と攻撃者が混乱するので効果は同じ。どや。
0267名無し検定1級さん (ワッチョイ 6e32-0Mfh)
垢版 |
2024/04/22(月) 19:37:23.87ID:RVQw7S8i0
初受験で午前1と2それぞれ18問16問正解でギリギリ通ってたわ
午後の解答は合格発表直前まで見られないから落ちてる前提でComptia CASP取って基礎知識固めて秋の午後に備えよう
0275名無し検定1級さん (ワッチョイ e254-lZfw)
垢版 |
2024/04/22(月) 20:12:25.65ID:EaxaorL90
いろんな方の意見見てたら、設問2の(7)はイじゃなさそうですね。
自信満々に書いた所なので残念です。
0279名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 21:01:53.75ID:nJOfLjmEd
アが答えなのか絶句
もう終わりだよこの試験
データ定義うんぬんのとこは桁数変えないという意味だと思ったわ
上限桁数設けてたら長くなるからダメだと思ってイにしたんや
しかもナマsaltを見せびらかせずにすむしね
大体ナマsaltを保持するクソ設計にするなや


あーちんぽ
0283名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 21:09:40.36ID:nJOfLjmEd
>>281
大事なsaltを晒すのが正解の問題なんか作るなや
桁数の問題は完全にクリアだと思ってない
ワンチャン不適切問題で全員不正解になるように調整したいレベル
死なば諸共
0284名無し検定1級さん (スップ Sd9e-lZfw)
垢版 |
2024/04/22(月) 21:12:41.25ID:nJOfLjmEd
あと項目列挙する問題
あれパスワードも入れるであってるよな?
禁止リストに入ってるけど、まさかこれにも罠あるの?
問4が30点いけるかどうかで、ワンチャンかノーチャンか分岐なんや
問1が20点、下駄10点で救われたい、救いはないのdrすか
0285名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/22(月) 21:32:14.53ID:4hbJaUOI0
>>279
>データ定義うんぬんのとこは桁数変えないという意味だと思ったわ

塩フィールドを追加しないの意だろう
そもそも桁数書いてないし
生塩取っておかないと認証時にハッシュできないし

>>281
引っかけ問題のような気がするね。
塩残したらダメじゃん?と思わせておいて、
でも残しておかないと意味ないという。
0287名無し検定1級さん (ワッチョイ f609-sppU)
垢版 |
2024/04/22(月) 22:07:18.35ID:kCaP4tOv0
解答速報ぼちぼち出てるな
0288名無し検定1級さん (ワッチョイ 62ed-djAJ)
垢版 |
2024/04/22(月) 22:07:39.94ID:FO6qB4gv0
そもそもソルトの取得元の記述って問題にあったっけ?
ペッパー化を前提に環境変数から取得とか
自動発番されて更新されないID系カラムを特定のアルゴリズムでチェックディジット化するような実装が別途あるような感じで
周辺の実装は深く考えずに当然イだろうってしたけど
問われているのはレインボーテーブル対策なんで
ソルトをどうストアするかは本題じゃない気がすんだよね
0289名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/22(月) 22:26:15.60ID:4hbJaUOI0
>>288
メソッド呼び出し時に毎回違う値が渡されると書いてある。
データ定義を変えない(別メソッドで更新されることを臭わせていない)、
別途保存するとも書いてない。すると保存しないとダメなのでは。
0290名無し検定1級さん (ワッチョイ 29bd-Lfat)
垢版 |
2024/04/22(月) 22:35:49.04ID:e3uACBti0
ソルトもハッシュ化(ストレッチ)して使うので、通常は同じテーブルに保存しても問題ないよ。天文学的な計算を一瞬で実施するようなコンピューターが現れるまで問題ない
0291名無し検定1級さん (ワッチョイ a6ca-gkTK)
垢版 |
2024/04/22(月) 22:48:50.05ID:7DsMrW3t0
逓減課金方式の逓が、読めなかったwww
情けない。(涙)
0292名無し検定1級さん (ワッチョイ 86c2-IV2N)
垢版 |
2024/04/22(月) 22:52:13.49ID:NtH9pK5R0
SIM3がなにかは知らないけどセキュリティインシデント管理がどうこう書いてあるから
これなんだろうと思い選んだら合ってたわ
0293名無し検定1級さん (ワッチョイ d7da-19Ba)
垢版 |
2024/04/22(月) 22:59:27.33ID:i31nkfDW0
午前1:19/30 午後2:21/25
なんとか午前1免除獲得できたけど午後通ってる気が全くしない
SCの合格発表まで他の高度の勉強して落ちてたらSCの勉強もっかいするか
0294名無し検定1級さん (ワッチョイ 5645-sziR)
垢版 |
2024/04/22(月) 23:37:32.74ID:8P/gWH8h0
なんでもかんでも暗号化やらハッシュ化してセキュアにすればいいってもんちゃうぞ
パフォーマンスとコストを考えた設計じゃないと現実世界では通用しない
0297名無し検定1級さん (ワッチョイ 29bd-Lfat)
垢版 |
2024/04/23(火) 00:13:19.17ID:TIdNys8R0
1パターンのハッシュ化なんて、ストレッチ回数が万単位でもパフォーマンスに影響なんてないわ

パスワードファイル奪ったあとのオフライン攻撃で総当りの組み合わせ検証をするときにストレッチがきいてくる
0299名無し検定1級さん (ワッチョイ 3042-K5o/)
垢版 |
2024/04/23(火) 00:28:36.83ID:d42LPvyI0
逓減はまあまあ難読。というかど忘れぐらいあるだろ。
俺はCDNコンテンツデリバリーネットワークという単語がどうしても出てこなかったわ。
0300名無し検定1級さん (ワッチョイ 2aa3-3yGT)
垢版 |
2024/04/23(火) 00:31:20.25ID:mE1rH/HF0
>>291
①はあり得ないとして他に減ってるの1つしかなかったから読めなくても問題ない!
0303名無し検定1級さん (ワッチョイ 8abb-Beom)
垢版 |
2024/04/23(火) 02:40:44.37ID:gY1Wxkn00
秋も受けるつもりだが、次Pythonになったりしたら泣くわ
0304名無し検定1級さん (ワッチョイ a679-lZfw)
垢版 |
2024/04/23(火) 05:55:08.47ID:fVAMr3UA0
セキュアプログラミングは避けて通れないようなので一から勉強します。初心者向けのお勧め本を教えてください。徳丸本でしょうか?
0306名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/23(火) 06:35:35.55ID:HzCkqxyCd
徳丸本はシステム設計における攻撃と防御の方法が書かれてある
セキュアプログラミングとは関係ない
今回だと問3のような問題には対応できるが、そのほかは違う
0309名無し検定1級さん (オイコラミネオ MM71-njpd)
垢版 |
2024/04/23(火) 07:26:57.89ID:NEAUqg4aM
SCに限らずIPAの試験って意図がわかりにくい設問出しときながら「気付けない奴が多かった」みたいな講評出すからな
性格悪いコミュ障かよ
午前もISMAP-LIUとかSIM3みたいに設問文の内容から英単語思いつくかどうかみたいなのばっかだし
真面目に勉強するのアホらしくなるわ
0311名無し検定1級さん (オイコラミネオ MM71-njpd)
垢版 |
2024/04/23(火) 07:51:20.13ID:NEAUqg4aM
>>310
4割がそういう意味不明な運ゲー問題、4割が意味わからなくても過去問丸暗記で解ける問題
まともに考えさせる問題なんて2割あるかないか
その2割も半分くらいは意図曖昧なのだし
これで何を測るんだって話
運かな
0316名無し検定1級さん (ワッチョイ 8489-TuOW)
垢版 |
2024/04/23(火) 08:33:27.62ID:rWMXgoJP0
普通にIPAの資料でセキュアプログラミングのpdfあったはずよ
0317名無し検定1級さん (ワッチョイ ac05-lZfw)
垢版 |
2024/04/23(火) 08:45:43.18ID:S8EZmqmp0
いやー問4のプログラミングも別にやさしくないな
最後の問題とかレインボー攻撃の対策に加えて、変な前提条件で答えさせる嫌がらせみたいな問題だったし
そもそも全て書きなさい問題もあったので、満点はそうそういないはず
問2が比較的簡単
問4普通
問1問3 やや難(解答がバラバラ)
0318名無し検定1級さん (ワッチョイ d0ff-TKgV)
垢版 |
2024/04/23(火) 08:49:19.45ID:ylvW6Oph0
問題に登録セキスペが登場して色々指摘するけど資格取れてもこんなに網羅的にコンサルできるものかな。
会社にもホルダーはそこそこ居るけどセキュリティの仕事なんかほとんどやってないしな。
逆に激落ちしてる俺がそれ系の仕事させて貰ってるのも妙な話だ。
0320名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/23(火) 09:25:15.93ID:HzCkqxyCd
講評予想

問1 全体として正答率は低かった。
問2 全体として正答率は平均的であった。
問3 全体として正答率は想定以上に低く、誤解が多く見受けられた。
問4 全体として正答率は平均的であった。
0324名無し検定1級さん (ワッチョイ 8abb-Beom)
垢版 |
2024/04/23(火) 10:55:15.74ID:gY1Wxkn00
いくら取れてるか全然わからん
例えば問3が40点、問4が10点だとして、3の平均点が異常に低かったら下駄がついて合格、とかもあるの?
0325名無し検定1級さん (ワッチョイ 2a31-lZfw)
垢版 |
2024/04/23(火) 11:15:34.10ID:CxcJPiMj0
この資格を受験するマジョリティって上流メインの大手、準大手のSIer所属だろうからコードを基本書かないもんな
新人のときに請負にまじって少し書いたことある程度では
0326名無し検定1級さん (スップ Sd02-0Mfh)
垢版 |
2024/04/23(火) 11:29:01.07ID:wiodx3EQd
入札に参加できる規模の企業だと入札要件にSCかCISSP保有者何人とかあったりするので必然的に大手SIerが多くなる
実案件での有用性ではベンダー試験のほうが役に立つと感じることは多い
0327名無し検定1級さん (ワッチョイ a679-lZfw)
垢版 |
2024/04/23(火) 12:17:25.31ID:fVAMr3UA0
>>305、他
304です。アドバイスありがとうございます。
0328名無し検定1級さん (ワッチョイ ef74-IV2N)
垢版 |
2024/04/23(火) 12:21:36.58ID:NIeQ4PEi0
午後問2の最後から2番目はCDNなん?
書いてないが毎日数十万リクエストあるわけでもない、たかが企業サイトでCDN??
コスト的に割に合わんと思う
サーバ側での対策ではなく、通信に限定したものではないと正解にはならないと思うが
0331名無し検定1級さん (オッペケ Sr39-Beom)
垢版 |
2024/04/23(火) 12:46:02.83ID:e0rLjOTdr
大問3のラストってhttpリクエスト内にエスケープ処理を施すじゃダメ?
0332名無し検定1級さん (オッペケ Sr39-Beom)
垢版 |
2024/04/23(火) 12:46:05.61ID:e0rLjOTdr
大問3のラストってhttpリクエスト内にエスケープ処理を施すじゃダメ?
0334名無し検定1級さん (ワッチョイ 52eb-w3nX)
垢版 |
2024/04/23(火) 13:01:28.76ID:5bc6pim00
WAFってDDoS対策か?
どちらかと言うとアプリケーションレイヤーのファイヤウォールだからSQLインジェクションとかXSSとそっちのイメージなんだけど
0337名無し検定1級さん (オッペケ Sr39-Beom)
垢版 |
2024/04/23(火) 13:21:35.17ID:e0rLjOTdr
>>333
なるほど。゚(゚´Д`゚)゚。
0343名無し検定1級さん (オッペケ Sr10-Beom)
垢版 |
2024/04/23(火) 14:31:02.33ID:Jjzua1Ewr
まあ普通に考えて素点で60ないとキツイか
0347名無し検定1級さん (ワッチョイ 5f95-3yGT)
垢版 |
2024/04/23(火) 14:44:31.95ID:U/OsFMOJ0
午前ⅡのCache-Controlの問題って結局no-storeが正解だったんだね
あてずっぽうだけど正解してた
0348名無し検定1級さん (ワッチョイ ef74-IV2N)
垢版 |
2024/04/23(火) 14:51:52.85ID:NIeQ4PEi0
>>329
はい

もうひとつ、問4設問2(3)
図2のユーザーマスターテーブルのパスワードの注に「パスワードのハッシュ値が格納される」とある。
問題文は、「ユーザーマスターテーブルの列名で全て答えよ。」
パスワードは重要情報だが、テーブル列のパスワードはただのハッシュ値で、ハッシュ値は重要情報とはされていないと考え、
アクセスできる情報から除外してOK?
これだけで10点は変わってきそう
0350名無し検定1級さん (ワッチョイ 9634-3yGT)
垢版 |
2024/04/23(火) 15:14:08.49ID:AB1eYY2n0
>>329
採用されたかは謎だが提携企業500社に接続専用PC配るよりは安く済みそう
0351名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/23(火) 15:38:02.07ID:HzCkqxyCd
>>348
たぶんそれでいい
注)がなければ機密情報として入れるべき情報
0353名無し検定1級さん (ワッチョイ 7093-IV2N)
垢版 |
2024/04/23(火) 15:51:12.77ID:cY3fu3o60
問われているのはアクセス制御の話なので、パスワードがハッシュ化されているかどうかは関係ないと思います。
また、図3のハッシュ化処理だと
@ハッシュ化されずパスワードが平文のまま保存される可能性がある
Aハッシュ関数に推奨されないものを使用している
B(後述される)レインボーテーブル攻撃でハッシュ値からパスワードが解析される可能性がある
といった問題点があるため、ハッシュ化を行っているからといってユーザーマスタのパスワード列は見えて良い情報とは思えません。
0354名無し検定1級さん (ワッチョイ 15fe-lZfw)
垢版 |
2024/04/23(火) 17:00:19.01ID:JYC8aKVd0
乃木坂46好きな講師に教えてもらうの嫌だな
0355名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/23(火) 17:07:02.96ID:HzCkqxyCd
>>352-353
そう思えるようになった
これを落としても大やけどはしないからまだいいけど
プログラムの処理をする上で注)をわざわざつけたのか、紛らわしい

関係ないが、例外で落ちてパスワードに平文を格納したとしても、次の検証で失敗する
0356名無し検定1級さん (オイコラミネオ MM71-njpd)
垢版 |
2024/04/23(火) 17:26:00.15ID:HQEZa9yvM
トラフィック増加対策について「通信回線の帯域を大きくするという方法のほか、」って書いてるから
総合的セキュリティを提供するクラウドサービス全般の話を聞きたいんじゃないだろうと判断はした
SYN FloodやUDP Floodは別途UTMで対応するみたいだし、トラフィック増加はCDNで解決するんじゃないですかね

まぁなんにしろ設問が曖昧すぎてわからんが
0360名無し検定1級さん (ワッチョイ 21ff-9Xa/)
垢版 |
2024/04/23(火) 19:24:28.72ID:km1AOoDL0
多分ネスペ通ったと思うので支援士を秋に受けようと思うんだけど
おすすめの勉強法はある?
ひとまず3000円くらいの網羅してる参考書買って午前2までは道場回して勉強するけど
午後も過去問解きまくる感じ?
0362名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/23(火) 19:28:48.64ID:+KoR3ba70
>>360
今ここにいるのは、受かったかどうかわかんない奴だらけなので
合格発表後に来た方が良いと思うよ。
ちなみに俺は過去問一個もやらなかった(できなかった)。
0365名無し検定1級さん (ワッチョイ 74db-9Xa/)
垢版 |
2024/04/23(火) 20:31:17.86ID:lRPCrOl10
>>361-363
なるほど。ネスペは過去問10年分やったが、そこまでガチらなくても良さそうだな・・

>>364
これは本当なのか?
セキュアプログラミングを回避してる人が多そうだったけど
ワイはWEB系じゃないけど、コード読む方が分かりやすいので、プログラミングでもいいと思ってるけど
0367名無し検定1級さん (スッップ Sd70-w3nX)
垢版 |
2024/04/23(火) 20:44:02.27ID:8bodL6oKd
コンプラや情報セキュリティ厳しくなって取引先企業にpcやモバイル端末支給するのは割と当たり前になったな

昔のノートpc1台支給するのにもクッソ渋ってた時代からしたら隔世の感がある
今から思うとあれは当時のIT音痴経営層の嫉妬が大きかったと邪推してる
0370名無し検定1級さん (ワッチョイ 43c7-gSzk)
垢版 |
2024/04/23(火) 21:27:17.39ID:qLrjnava0
ネスペSC持ちだけど長文でネットワークネタ来たら勝ち
あとは主要な暗号方式とかセキュリティ的に必要な語句押さえとけばいい

ネスペのアドバンテージは大きいので余程舐めてかからなければ通る
過去問3年分やれば60点ラインにはのるよ
0371名無し検定1級さん (ワッチョイ d0ff-TKgV)
垢版 |
2024/04/23(火) 22:34:27.72ID:ylvW6Oph0
>>369
Java開発してたけど回復云々とか言ったことないね
「例外」としか書かなかかったわ。
あのメソッドにはthrowsとかないし呼び出し元には例外が飛ばない。System.exit();してもサーブレットだと思うのでなんか上手く行かないと思うんだよね。
0373名無し検定1級さん (ワッチョイ cd64-lZfw)
垢版 |
2024/04/23(火) 23:14:54.97ID:WbYOklgY0
>>369
同じく日本語書くと思って
「アルゴリズム参照での例外」
って書きました。
0379名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/24(水) 06:31:12.33ID:AKcoriCWd
会場出たころは9割くらいいけたと思っていても
後でボロが出てきて70点前後かと考えるようになった
それでも59点以下はないと思う

60点でも100点でも合格には変わりないが
7月までこの状態が続くのは健康によくない
0380名無し検定1級さん (ワッチョイ 246d-3yGT)
垢版 |
2024/04/24(水) 06:57:28.66ID:atzcHIct0
>>375
定義済み例外処理以外の例外発生?かな
0381名無し検定1級さん (ワッチョイ ac35-SR9s)
垢版 |
2024/04/24(水) 08:06:11.77ID:yd1P65810
合格ラインの素点はこの辺?
問1 15から25点
問2 25から30点
問3 20から25点
問4 20から30点

今回は白紙に近いズタボロの人が多いので、素点6割あれば大丈夫
問1は答えが分かれてる上に、計算問題、用語問題すら正答率が2割程度
相対評価なんで25点あれば合格ラインだわ

問の組み合わせにもよるが、
素点35点あれば奇跡が起こる可能性ありで、
素点55点あれば合格
0389名無し検定1級さん (ワッチョイ f61c-XYZ9)
垢版 |
2024/04/24(水) 11:24:55.36ID:okc+xudR0
>>382
理由書くほどスペースない
0390名無し検定1級さん (ワッチョイ d0ff-TKgV)
垢版 |
2024/04/24(水) 11:39:27.06ID:NSHmjqou0
>>384
有料のSoCはゼロデイに備えてにらめっこしてるが
IPS取り付けてるだけの運用はメールなりパトライトなりで担当SEに連絡の電話するくらいだよね。
まぁ9割誤検知
0391名無し検定1級さん (ワッチョイ 1ebd-AWdE)
垢版 |
2024/04/24(水) 12:02:07.80ID:t+fZfUU00
>>390
そうなんだ。誤検知でも報告書とか作ることになるんだよね。大変すぎるな。

問2の規模の会社だと、専任のオペレーターさんを貼り付けとくのは難しそうだな。
0396名無し検定1級さん (ワッチョイ 1ebd-AWdE)
垢版 |
2024/04/24(水) 18:40:22.74ID:gOeg+HC80
クラウド型DDOS対策サービスwww
すごいな。そんなのあるのか。

クラウドからトラフィック監視してインシデントがあったらFWを自動で操作?

ものすごい脆弱性がありそうなサービス。絶対に使いたくない。
0398名無し検定1級さん (ワッチョイ b253-gSzk)
垢版 |
2024/04/24(水) 18:44:54.86ID:pWnplskk0
cloudflareのDDOS緩和サービス知らねぇのかよ
ある程度信頼できるしちゃんとしたサービスだよ
攻撃阻止までは使えない、あくまでも緩和だけと考えたほうがいい
あとDDoSのトラフィックで従量課金されるので、テラバイト級の攻撃が来たらサーバ運営者の資金はショートする
つまり攻撃者札束で勝負することになる

…いやぁDDoS対策は大変ですね
0405名無し検定1級さん (ワッチョイ 51ed-Tg0a)
垢版 |
2024/04/24(水) 19:59:58.40ID:R3lQueW/0
アイテックの通りなら問2は7-8割、問3は5-6割でなんとか合格や!
0406名無し検定1級さん (ワッチョイ ac3c-SR9s)
垢版 |
2024/04/24(水) 20:06:55.24ID:yd1P65810
あっ問2()
逆下駄で10点以上下がりそう
皆の出来がいい唯一の問2は点取れてなきゃ終わりでしょ

itec答えが酷すぎて草w
問4のチェック例外ってなんやろかw
0407名無し検定1級さん (ワッチョイ da6f-lZfw)
垢版 |
2024/04/24(水) 20:11:57.93ID:lM5Wra700
itecの解答いろいろと酷いしTACに期待だね
0409名無し検定1級さん (ワッチョイ da6f-lZfw)
垢版 |
2024/04/24(水) 20:17:07.99ID:lM5Wra700
DB受けた時もitecので採点したら60前半だったけど、実際には80後半あったしあんまりあてにしない方が良いかも。
0412名無し検定1級さん (ワッチョイ ac3c-SR9s)
垢版 |
2024/04/24(水) 20:20:04.61ID:yd1P65810
itecの解答よりもこのスレの有能兄貴の解答の方が普通に良さそうだわ
TACしか勝たん
0414名無し検定1級さん (ワッチョイ ac3c-SR9s)
垢版 |
2024/04/24(水) 20:26:21.09ID:yd1P65810
https://itpfdoc.hitachi.co.jp/manuals/3020/30203K1060/RLSY0227.HTM#ID01071
OR条件の縦線「|」は正規表現の中で優先度が低いため,OR条件が掛かる範囲を明示的に指定する必要があります。範囲を指定しない場合,動作しない,または誤動作する原因になることがあります。OR条件の範囲は,条件が掛かる範囲を小括弧「( )」で囲むことで指定できます。

誤作動起こすこともあるけど実はダメでもないということなのか
0415名無し検定1級さん (ワッチョイ 37eb-HFTK)
垢版 |
2024/04/24(水) 21:42:51.96ID:nB7uYDY00
>>365
3年6回分もやればほぼ全てで6割超えてるだろうから、その時点で問題ないなと感じると思う。
道場はやろう。

セキュアプログラミングは、分かってる人間からしたら当たり前の話(というかセキュアプログラミングの方がレベルが低いのではと思ってもおかしくない)ばかり出る。
出題レベルを理解してないでコード書いてるならバグの温床でヤバいだろというくらいの話も多い。
自分はインフラ系でプログラミングはほぼやらないんだけど、参考書や過去問見てそういう印象を持った。
0416名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/24(水) 21:46:57.66ID:AKcoriCWd
セキュアプログラミングは本職ならほぼ満点とれて当然のような出題しかない
なお今回は2つ落とした(理解していてもしょうもないミスはする)
0423名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/25(木) 08:36:52.38ID:M0/6ZzkEd
RISS10月登録の締め切りが8/15で、7/4合格発表だと
原本の証書の到着まで1ヶ月とみて、余裕が2週間弱しかないのだが・・・
もっと早く送ってくる可能性ある?
0427名無し検定1級さん (ワッチョイ f8a2-SIMI)
垢版 |
2024/04/25(木) 08:59:08.17ID:ypvaoJf10
>>424
支援士の登録証の写しと押印
ちゃんとコンサルタントしましたよの証明書

等の面倒くさい奴で最大5000万円減税されたやつかな?

あれは通った件数とか支援士側に実際に払われる報酬額とかはどうだったのだろうか…
0428名無し検定1級さん (ワッチョイ 8a26-Beom)
垢版 |
2024/04/25(木) 10:03:35.81ID:pS6sXBUl0
マジで申し訳ないんだけど普段eclipseが諸々勝手にやってくれるからあんま理解してない
0429名無し検定1級さん (ワッチョイ 8a26-Beom)
垢版 |
2024/04/25(木) 10:03:46.65ID:pS6sXBUl0
アレだけど普段eclipseが諸々勝手にやってくれるからあんま理解してない
0432名無し検定1級さん (ワッチョイ da12-3yGT)
垢版 |
2024/04/25(木) 15:54:40.59ID:BcQDh8j70
>>410
これ普通に考えたら\Wj、Jn、Nd、Di、I\Wのいずれかになるよな
[Jj][Nn][Dd][Ii]て書くのが普通だと思う
ステートレスが出てこなくて問1外したけど結構簡単だったかも
0433名無し検定1級さん (ワッチョイ f660-XYZ9)
垢版 |
2024/04/25(木) 16:21:46.40ID:05fuCeQo0
もうすぐTACの解答が出る
0434名無し検定1級さん (ワッチョイ 51ed-Tg0a)
垢版 |
2024/04/25(木) 16:36:46.23ID:IxZiGPEQ0
TAC、アイテック両方見たけど、問3やべーなー
良くて5割やわ…
0435名無し検定1級さん (ワッチョイ fced-3yGT)
垢版 |
2024/04/25(木) 16:42:46.60ID:cS6SmeHi0
問2選んだ人は6割取れてる人多そうだけど、もう片方で爆死してる人が多い感じかな
俺も問1はダメダメだ
0436名無し検定1級さん (ワッチョイ 743a-XgJ3)
垢版 |
2024/04/25(木) 17:17:05.31ID:kgGj6S3q0
irecとTAC、記述は多少のブレは仕方ないとして問1の2-4選択問題なのに一致しないのやばくないか。
掲示板上の解答はサービスMが多かった印象だけど、共通モジュールPとサービスLで全部バラけてんじゃん
0441名無し検定1級さん (ワッチョイ 7093-IV2N)
垢版 |
2024/04/25(木) 17:37:28.23ID:+d1CcVTq0
問4 設問2(3)の重要情報にパスワードは含まれるでいいのか?含まれないのか?
これで合否変わりそうなんだが
0443名無し検定1級さん (ワッチョイ 743a-XgJ3)
垢版 |
2024/04/25(木) 18:06:57.96ID:kgGj6S3q0
甘々採点で問1が31、問4が28、、、
これ重要情報パスワードの有無で8〜10点変わるのデカすぎる、まあワイは郵便番号入れてしまったので関係ないが
にしても下駄は存在しない派だったんだけど本当に存在するならやってくれ、難化なんだろう!?
0446名無し検定1級さん (ワッチョイ 7093-IV2N)
垢版 |
2024/04/25(木) 18:16:52.45ID:+d1CcVTq0
>>445
ハッシュ化する処理はあるけど、平文で登録されてしまうような杜撰なコードになっている。
0447名無し検定1級さん (ワッチョイ 7093-IV2N)
垢版 |
2024/04/25(木) 18:17:41.94ID:+d1CcVTq0
>>446
平文で登録されてしまう"可能性がある"だ
0448名無し検定1級さん (スップ Sd9e-3yGT)
垢版 |
2024/04/25(木) 18:47:10.78ID:5nvUm0vUd
>>438
おまえがスペルミス君かw
0451名無し検定1級さん (ワッチョイ c75e-lZfw)
垢版 |
2024/04/25(木) 19:13:00.50ID:0NZHXlz30
TACので自己採点してみた
ほぼセキュリティの勉強せずに突撃したげどワンチャンある…?

午前1 免除
午前2 20/25
午後問2 40点
午後問4 30点
0453名無し検定1級さん (ワッチョイ b83f-IV2N)
垢版 |
2024/04/25(木) 20:00:45.46ID:S5vNkDhM0
アイテックだと不合格確定だったけど、TACだと希望が持てる
ただ出来が良かった問2が逆下駄だと終わる……問1は前半は全滅だったわ……

午前2でもっと落としてくれよ。70%合格でも全然構わん。
午前2で40%以上落としてくれ。


午前1 免除
午前2 21/25
午後問1 18〜25点
午後問2 35〜42点
0454名無し検定1級さん (ワッチョイ f660-XYZ9)
垢版 |
2024/04/25(木) 20:01:06.70ID:05fuCeQo0
>>451
自慢か
0456名無し検定1級さん (ワッチョイ f660-XYZ9)
垢版 |
2024/04/25(木) 20:05:01.76ID:05fuCeQo0
>>455
try catch finallyは例外処理の基礎の基礎や
本職で間違える方がおかしい
0457名無し検定1級さん (ワッチョイ 29bd-Lfat)
垢版 |
2024/04/25(木) 20:14:16.46ID:4KDEBtUA0
>>456
finalyがfinallyになってるからバツ(0点)にするやつがいたら、そいつは単価の安いプログラマーだな。問題の意図が分かってない。

finalyって書いても考え方は間違ってないし、実際finalyって書いてもコンパイルエラーですぐ気づくわ。
0458名無し検定1級さん (ワッチョイ b83f-IV2N)
垢版 |
2024/04/25(木) 20:14:17.67ID:S5vNkDhM0
過去問は上原本の解説がある平成25年秋から勉強した。

今回問題構成変わりすぎだ。
管理側に対応した問題、全体の8割ぐらいしかないじゃん(問2全部&問1の2/3)
こんなクソ仕様になってる回はなかったぞ。
0461名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/25(木) 20:31:09.90ID:ItsGm0OYH
今回、外食チェーンで例えるならバーミヤン試験だったな
0463名無し検定1級さん (ワッチョイ f660-XYZ9)
垢版 |
2024/04/25(木) 22:14:06.97ID:05fuCeQo0
ネスペに浮気しなくてよかった
午後1で散ってたわ
0464名無し検定1級さん (ワッチョイ 465a-lZfw)
垢版 |
2024/04/25(木) 22:22:41.17ID:r3XQuikp0
>>454
自慢じゃない
村山直紀さんのYouTubeで春の安全確保支援士はネスペと一緒に問題が作られるから
ネットワーク系の問題が増える傾向にあると言っていて
今回は午前2だけ突破できればいいやと過去問道場しかやってなかった
0467名無し検定1級さん (ワッチョイ 465a-lZfw)
垢版 |
2024/04/25(木) 22:44:14.64ID:r3XQuikp0
>>465
午後は練習のつもりだったんだ
午前2受からないと午後採点されないから
落ちるにしても点数が分かるようにしておきたかった
0472名無し検定1級さん (ワッチョイ 1ec6-lZfw)
垢版 |
2024/04/25(木) 23:16:10.89ID:/CMR/2FZ0
>>468
昨年の秋期から支援士試験は午後1と2が統合されて午後だけになったんだ
応用情報より早い時間に終わる試験になったんだ
0475名無し検定1級さん (ワッチョイ a6de-PySi)
垢版 |
2024/04/25(木) 23:42:08.72ID:zyTWMikn0
>>474
セキュアプログラミングといっても、ライブラリ覚えるだけだから学部1年のCで十分対応できる
0476名無し検定1級さん (ワッチョイ a6de-PySi)
垢版 |
2024/04/25(木) 23:48:59.84ID:zyTWMikn0
TACの問3設問4(4)
URLの検証だけではSSRFは防げない
ITECは固定値にすると書いてあるからこっちが正しい
予備校の解答もあまり当てにしない方が良い
0477名無し検定1級さん (ワッチョイ a64f-XgJ3)
垢版 |
2024/04/25(木) 23:55:18.13ID:lW8V96au0
問1のアカウントロックの問題、迷った挙句に「認証失敗とする」にしたんだけどロックしないとまずい?
そりゃ運用上は当然ロックだよなと思いつつ、それに関連する要件が見当たらなかったからやめたんだけど、、、
0478名無し検定1級さん (ワッチョイ ac86-lZfw)
垢版 |
2024/04/26(金) 00:02:18.39ID:4xS1w9vD0
ワロタ
閾値超えたら認証失敗ができなくなるんやろか?

当然0点に決まってる

アカウントロックはキーワード
あとは連続もかな

1回でも認証通ったら失敗回数リセットが普通かと
0479名無し検定1級さん (ワッチョイ 8af6-Beom)
垢版 |
2024/04/26(金) 00:11:28.82ID:xyTGp3FV0
もしやこれ問3と問4は大問下駄あるか?
0480名無し検定1級さん (ワッチョイ 8af6-Beom)
垢版 |
2024/04/26(金) 00:11:31.82ID:xyTGp3FV0
もしやこれ問3と問4は大問下駄あるか?
0481名無し検定1級さん (ワッチョイ a6de-PySi)
垢版 |
2024/04/26(金) 00:17:50.77ID:5uUsB0qc0
問4は下駄なしやろ
簡単だし、普段プログラム選ばない人でも選んでいるくらいだから
0482名無し検定1級さん (ワッチョイ a6de-PySi)
垢版 |
2024/04/26(金) 00:18:36.69ID:5uUsB0qc0
なおしょうもないミスが3回もあった模様
なんでこんな間違いした
0483名無し検定1級さん (オッペケ Srd7-Beom)
垢版 |
2024/04/26(金) 00:19:43.51ID:1YulE5J5r
>>481
じゃ、じゃあ問3はあるかもってことだな
そうだよな
0488名無し検定1級さん (ワッチョイ a6de-PySi)
垢版 |
2024/04/26(金) 00:21:58.52ID:5uUsB0qc0
問3も全く歯が立たないくらい難しいというものではなく、
過去問ちゃんとやっていれば普通に解けるレベルやと思う
平均点悪そうだけど
ならなぜ問3を選んだかという話だ
0489名無し検定1級さん (オッペケ Srd7-Beom)
垢版 |
2024/04/26(金) 00:23:53.81ID:1YulE5J5r
もういいっ 秋試験に受けて過去問回すっ
0491名無し検定1級さん (ワッチョイ f65c-PySi)
垢版 |
2024/04/26(金) 00:35:24.09ID:nSjE9koq0
両方すればいい
0492名無し検定1級さん (ワッチョイ fced-3yGT)
垢版 |
2024/04/26(金) 00:48:37.02ID:NhfUCxgp0
問一は下駄あるよな!(願望)
0494名無し検定1級さん (ワッチョイ f68e-XYZ9)
垢版 |
2024/04/26(金) 05:05:09.47ID:nSjE9koq0
問4講評にこんなのありそう

設問2(6)は、正答率が低かった。空欄や誤ったキーワードが散見された。例外処理は、プログラミングの基本である。受験者は、言語仕様をしっかりと理解してほしい。
0499名無し検定1級さん (ワッチョイ d0ff-TKgV)
垢版 |
2024/04/26(金) 11:50:07.03ID:iQMG7sYg0
専門学校とか参考書作ってる業者は大変そうだね。
Javaの文法とか正規表現も叩き込むのかな?
俺の予想だと春からはプログラム、秋は今まで通りになるんじゃないかと。
RISS資格もいずれプログラムとフォレンジック、認証基盤や機器構成のように分かれていく気がする
0500名無し検定1級さん (ワッチョイ f68e-XYZ9)
垢版 |
2024/04/26(金) 12:16:46.47ID:nSjE9koq0
正規表現や基礎的なコマンドもわからないのに支援士名乗るのは恥ずかしすぎる
細かいことまで覚えなくても使えるレベルまでないと
0503名無し検定1級さん (ワッチョイ 3af8-dITA)
垢版 |
2024/04/26(金) 12:31:40.45ID:+kp5ia910
徳丸本はSSRFまで書いていない
それでも他の内容が理解できたらSSRFへの展開も容易だが
0509名無し検定1級さん (ワッチョイ 3af8-dITA)
垢版 |
2024/04/26(金) 15:34:05.81ID:+kp5ia910
さらにみると表1は「検知」とあり、それだと「検知」でもいいのかもしれない(UTMのIPS機能)
検知「方法」だからその後遮断するのだろうけど
0510名無し検定1級さん (ワッチョイ 70bd-tH2U)
垢版 |
2024/04/26(金) 16:12:12.29ID:7KRO+tcQ0
午後問2設問2(2)
ブラウザーに表示されたドメイン名を確認する。では?
答えはたくさんあるという例だね。
0520名無し検定1級さん (ワッチョイ daab-r4mv)
垢版 |
2024/04/27(土) 01:59:43.51ID:qE4kpOgD0
>>516
今回難しかったから受かってると思います!
おめでとう
0522名無bオ検定1級さん (ワッチョイ 3aa4-dITA)
垢版 |
2024/04/27(土) 11:11:17.85ID:05I9qyai0
R5春
午後I-1 開発系
午後I-2 管理系
午後I-3 管理系
午後II-1 開発系
午後II-2 管理系

管理系一本だけでも選択余地はないがすべていけた
今回は管理系は問2しかなく、嫌でも開発系を1つは選択しなければならない(合格率低下か?)

ちなR5秋
1 開発系
2 管理系
3 開発系
4 管理系
0528名無し検定1級さん (ワッチョイ f625-VmS2)
垢版 |
2024/04/27(土) 19:41:37.99ID:m8IU4Vr70
URLは読めないものとするって前提条件書かれてるの理解してたのに、なんで俺は「FQDNやドメインで自社のものをしっかり覚えさせる」みたいなことを書いたんだ(´д`|||)
0532名無し検定1級さん (ワッチョイ e254-lZfw)
垢版 |
2024/04/27(土) 22:54:00.31ID:FWHf/uNo0
支援士の過去問でしかJAVA読んだことないけど問4選択したよ
正答率は5〜6割だけど
0533名無し検定1級さん (ワッチョイ 68b0-lZfw)
垢版 |
2024/04/27(土) 23:51:29.49ID:S1hqA9xH0
>>526
定期的にシラバス変わるのに一度合格したら失効しない情報技術の国家資格って凄いな
0535名無し検定1級さん (ワッチョイ bfbd-TejX)
垢版 |
2024/04/28(日) 00:03:09.80ID:pKOlUtxd0
>>531
Javaのコード書く部分3問落としたけど7割取れたよ
0536名無し検定1級さん (ワッチョイ bfbd-TejX)
垢版 |
2024/04/28(日) 00:03:34.37ID:pKOlUtxd0
>>531
Javaのコード書く部分3問落としたけど7割取れたよ
0537名無し検定1級さん (ワッチョイ c7c8-4J8G)
垢版 |
2024/04/28(日) 00:21:29.57ID:gu0wmvwV0
>>499
これ以上参考書分厚くしてるとキリがないなw
0538sage (ワッチョイ a785-+hba)
垢版 |
2024/04/28(日) 00:39:20.26ID:2j4S/dzp0
問4とか眼中になかったから選んだ人すごい、問1も割とそうだったけど
0543名無し検定1級さん (ワッチョイ 5fad-Pt50)
垢版 |
2024/04/28(日) 07:26:26.23ID:aN0D7n8/0
プログラムのド素人用に支援士の勉強向けテキスト出して欲しい。
コーディングから逃げるな、という主張は理解できるけど、いきなりJava, C, ECMAScript勉強しろと言われても手を付けにくい。
0546名無し検定1級さん (ワッチョイ 7fff-kca5)
垢版 |
2024/04/28(日) 09:18:24.63ID:YWwRa9cU0
秋はdnssec dmark(mail) インシデント管理 内部不正だけパーフェクトにやれば午後は受かるんじゃ無いか?
今までのセキュアプログラミング分野はメモリ破壊とかアセンブラかじる程度だったけど今回の試験はアプリ開発者向け過ぎるね。teratermマクロを自在に作れる人とかこの界隈で言われるpythonやりましょうでも通用しない。既存の勉強に全振りがよいかと
0552名無し検定1級さん (ワッチョイ 7fff-kca5)
垢版 |
2024/04/28(日) 10:45:28.65ID:YWwRa9cU0
>>550
finallyってセキュアコーディングなのかなぁ
コネクションを閉じる処理を確実に書くのはヒープが爆発しないようにするためとかリソースを枯渇させないため。
Javaというかstrutsで脆弱性オンパレードなのはリフレクションだし、こんなものにゼロから取り組むのは時間の無駄だと思う。
0554名無し検定1級さん (ワッチョイ 7f7a-A5kk)
垢版 |
2024/04/28(日) 11:16:41.58ID:ZzOcMrYf0
問3が厳しめ25点、甘め38点
問4が厳しめ20点、甘め28点

応用情報のときはこんくらいのできてなさ感で60点ぴったりの合格だったから夢を見てしまう
体感としてはこれは落ちてるな、という感覚
0555名無し検定1級さん (アウアウアー Sa4f-Ff1V)
垢版 |
2024/04/28(日) 11:29:13.92ID:uEwdA8QPa
問4はセキュアプログラムというよりはユーザ側の要件や意図に沿ってない箇所の改修指示のように思えた。支援士になりきってや、運用管理者目線で修正箇所の指摘やどうしたいのかを開発側に指示する問題ならわかるけど、修正プログラムまで書かせるのはどうかとは思うが。
0557名無し検定1級さん (ワッチョイ a79b-TejX)
垢版 |
2024/04/28(日) 12:59:11.04ID:9lw9BT1r0
>>556
参考書書く人ら害悪じゃん
仕事に乃木坂46ネタぶち込んできたりするしさ
0558名無し検定1級さん (ワッチョイ 878e-y4zE)
垢版 |
2024/04/28(日) 13:00:30.52ID:nJTxAa180
プログラミングと設計をごちゃ混ぜにしているレスが多いな
0559名無し検定1級さん (ワッチョイ 27eb-kvde)
垢版 |
2024/04/28(日) 13:17:53.93ID:xdZa/ZOM0
>>554
自分は高度で受かってるか受かってないか微妙な手応えの時で受かったときないわ。そういうときは50点台後半で落ちてる。
逆に受かったときは午後II(SCはもう午後だけど)が終わった瞬間に勝利を確信してる状態。
0564名無し検定1級さん (ワッチョイ 7f12-A5kk)
垢版 |
2024/04/29(月) 00:58:47.43ID:dovrmLuK0
>>559
まあ落ちてる前提で秋に向けて勉強するかな
それこそAIをどうするかってのがあるが……
0565名無し検定1級さん (ワッチョイ 7f12-A5kk)
垢版 |
2024/04/29(月) 00:58:50.62ID:dovrmLuK0
>>559
まあ落ちてる前提で秋に向けて勉強するかな
それこそAIをどうするかってのがあるが……
0566名無し検定1級さん (ワッチョイ 6723-TejX)
垢版 |
2024/04/29(月) 01:26:36.43ID:dD5W3+fG0
みんなどんな勉強してるんだ?
0568名無し検定1級さん (ワッチョイ a7ae-o5MY)
垢版 |
2024/04/29(月) 02:02:30.76ID:vmFdWsPl0
午前1免除権の為に受験して午前1と2は合格してたので秋に備えて知識の足しも含めてComptia CASP+の勉強してる
無事秋に受かったら来年春NW受けるんだ
0569名無し検定1級さん (ワッチョイ dfde-TejX)
垢版 |
2024/04/29(月) 02:10:16.48ID:G536+in/0
俺は過去問を2回分やって試験の傾向をつかんだ後、武田塾方式でセキュリティ技術の教科書を読みつつ、理解できないところははまさるの勉強部屋で補足してる
0570名無し検定1級さん (オッペケ Sr5b-A5kk)
垢版 |
2024/04/29(月) 02:14:24.14ID:iVeXacgCr
試験勉強だけなら参考書一冊+過去問道場しかやってない
0571名無し検定1級さん (ワッチョイ c794-TejX)
垢版 |
2024/04/29(月) 03:26:06.18ID:0yryObc80
参考書の取り組み方を教えて欲しいぜ
0573名無し検定1級さん (ワッチョイ df83-LKBo)
垢版 |
2024/04/29(月) 05:40:51.94ID:O/+l+5Kb0
合格することを一番に考えるなら
過去問やって分からないところを調べるのが定石
0575名無し検定1級さん (オッペケ Sr5b-A5kk)
垢版 |
2024/04/29(月) 06:45:09.96ID:iVeXacgCr
>>571
とりあえず読み始めてわからない単語があったらググる
章末テストみたいなのやって間違えてたら再確認
を、できたら3週やるだけだ
なお今回1週しかせず臨んだ結果無事爆死した
0576名無し検定1級さん (ワッチョイ df48-/G2d)
垢版 |
2024/04/29(月) 08:26:06.88ID:IL8Cqo3n0
上原本1周読んで過去問3年分くらいだけだったな
上原本読むと急激な眠気に襲われてたので半分も頭に入ってないと思う
索引が貧弱なので過去問で間違えところはネットで調べた方が早かったな
0583名無し検定1級さん (ワッチョイ ff7f-TejX)
垢版 |
2024/04/29(月) 16:24:34.74ID:GiSSt/pU0
関西学院大学卒だから期待してはいけない
0590名無し検定1級さん (ワッチョイ 7fa2-TejX)
垢版 |
2024/04/29(月) 18:13:18.71ID:JppZ1y8E0
京阪神出身者以外は信用できない
0596名無し検定1級さん (スププ Sdff-J6Vz)
垢版 |
2024/04/29(月) 19:53:19.56ID:OFeyIJPkd
(例年実施日からの推定)
7月*4日 合格発表(確定)
7月19日 官報公示 (合格発表+約15日)
7月24日 合格証書発送 (公示日+約3開庁日)
8月15日 10月RISS登録締切日
0599名無し検定1級さん (ワッチョイ e718-+hba)
垢版 |
2024/04/29(月) 20:52:18.94ID:QRe9mMhz0
SC   AM1  AM2  PM  合格率
R05秋 47.9% 68.6% 42.2% 21.9%
SC   AM1  AM2  PM1  PM2  合格率
R05春 52.5% 80.3% 55.8% 57.5% 19.7%
R04秋 52.6% 73.0% 63.2% 60.2% 21.1%
R04春 56.6% 87.4% 49.9% 58.0% 19.2%
R03秋 47.9% 80.4% 57.7% 60.2% 20.1%
R03春 55.9% 90.2% 55.5% 57.7% 21.2%
R0210 52.8% 85.2% 55.1% 55.8% 19.4%
R01秋 51.9% 86.1% 67.1% 45.4% 19.4%
H31春 50.8% 79.8% 53.8% 59.1% 18.9%
H30秋 51.7% 71.2% 60.5% 57.6% 18.5%
H30春 58.2% 78.2% 50.7% 55.8% 16.9%
H29秋 47.9% 76.8% 61.2% 49.9% 17.1%
H29春 53.0% 77.8% 54.4% 52.3% 16.3%
H28秋 46.3% 76.6% 45.8% 53.4% 13.5%
H28春 65.8% 66.6% 51.5% 58.5% 16.5%
H27秋 51.2% 81.0% 51.9% 52.4% 16.6%
H27春 59.6% 61.4% 55.3% 53.8% 14.5%
H26秋 56.2% 65.0% 58.5% 46.3% 13.7%
H26春 62.0% 73.6% 46.8% 52.8% 14.4%
H25秋 54.1% 78.0% 45.2% 54.3% 14.9%
H25春 48.7% 66.9% 43.9% 58.2% 13.1%
H24秋 41.4% 60.6% 52.0% 59.1% 13.9%
H24春 57.1% 64.9% 47.0% 55.5% 13.7%
H23秋 69.1% 67.1% 42.4% 57.8% 13.5%
H23特 50.4% 74.9% 50.1% 47.1% 13.9%
H22秋 37.1% 72.5% 48.5% 55.5% 14.2%
H22春 60.1% 69.4% 56.0% 51.1% 15.3%
H21秋 36.1% 81.4% 61.6% 55.8% 18.5%
H21春 77.2% 88.8% 47.3% 51.3% 16.0%
0600名無し検定1級さん (ワッチョイ 7f7a-A5kk)
垢版 |
2024/04/29(月) 22:27:55.63ID:dovrmLuK0
午前1、2で5〜6割が落ちるってことはやっぱ午後は上位半数に残ればいいのか
0603名無し検定1級さん (ワッチョイ df94-PpVY)
垢版 |
2024/04/30(火) 09:06:45.60ID:Fs2duz4/0
H21春~R05春のどの午後通過率より、R05秋の午後通過率42.2%という数字は低いな。
ⅠとⅡを統合したから、簡単に午後通過させられないんだな(´・ω・`; )
0605名無し検定1級さん (ワッチョイ 5f0f-gyv0)
垢版 |
2024/04/30(火) 09:35:18.33ID:uSfy3mbG0
今回の午後の試験は作問に問題があった。
また問題全体を制御する機能が働いていなかった。
これはひとえに作問メンバーの作問能力に課題があったと言えよう
秋からは作問メンバーの入れ替えが望ましい。
0608名無し検定1級さん (ワッチョイ 5f0f-gyv0)
垢版 |
2024/04/30(火) 10:46:57.80ID:uSfy3mbG0
試験制度の趣旨を理解しているとは言い難い出題であった。
作問者は今一度試験要項を確認するべきであった。
作問者の能力を測る試験が必要である。
0609名無し検定1級さん (ワッチョイ 7fff-kca5)
垢版 |
2024/04/30(火) 10:55:55.13ID:/p9HmC5h0
俺はバカたから令和元年春から連続10回も試験受けてるんだけども午後の試験でみんな最後まで残ってるの初めてだったわ。去年の秋も俺も含めてパラパラ帰ってたけど
0610名無し検定1級さん (ワッチョイ 7f5d-A5kk)
垢版 |
2024/04/30(火) 11:00:39.88ID:aRfLFWCB0
相当午前2が簡単だったからなあ
0613名無し検定1級さん (ワッチョイ c770-4J8G)
垢版 |
2024/04/30(火) 13:06:32.68ID:uXRcN1qa0
>>609
諦めて帰るなよ
0614名無し検定1級さん (ワッチョイ 7fa2-TejX)
垢版 |
2024/04/30(火) 13:07:54.03ID:DLbCJ5cj0
セキュリティ本職の人はCISSPやGSEを受験するし、国もそれらの有資格者を求めているから
この資格の立ち位置よく分からないんだよな
0616名無し検定1級さん (スフッ Sdff-TejX)
垢版 |
2024/04/30(火) 15:40:02.49ID:blXYpiGsd
IPAは罪深い問題を作ったよね
今回の問4の最後はアですか
レインボー攻撃の基本を聞く問題にして欲しい

どれだけ罪深いかというと
ハッテン場で寝ているイケメンのお尻に、片っ端からイチジク浣腸を通づるこんだワイよりも罪は深い
IPA許さない
0618 警備員[Lv.15(前18)][苗] (ワッチョイ dfeb-1gjG)
垢版 |
2024/04/30(火) 17:40:45.19ID:OHR/suRz0
IPAの公式のシラバス見てるんだけどなんで支援士だけ追補版っていうのがあるのに他ないの?
問われる用語が細かく書いてあって他の高度試験のバージョンも欲しいんだけどこれ
0619名無し検定1級さん (ワッチョイ 5fad-Znve)
垢版 |
2024/04/30(火) 17:43:46.74ID:SrAYVxOj0
今回の午後はちょっとやり過ぎだった気はしなくもないが
教科書だけの知識でプログラミングやプロトコル解析なんかの経験がない人間が
支援士を名乗ってほしくないというのはある
0621名無し検定1級さん (ワッチョイ 272b-TejX)
垢版 |
2024/04/30(火) 18:11:16.49ID:Bqyi3M310
昇進のため高度資格を取る必要がある場合、一番コスパとタイパが良い資格が支援士だからな
0624名無し検定1級さん (オッペケ Sr5b-0xPc)
垢版 |
2024/04/30(火) 19:36:12.78ID:2dlGX1idr
午前2は過去問10回分こなせば大丈夫ですか?
0640名無し検定1級さん (ワッチョイ df03-/G2d)
垢版 |
2024/05/01(水) 17:38:10.27ID:N5Naq/Fr0
今回みたいな開発系が3/4を占める場合
今までに加えて何を覚えりゃええんやろ
0643名無し検定1級さん (ワッチョイ 878e-y4zE)
垢版 |
2024/05/01(水) 18:33:11.65ID:z2uJYvv80
3年ごとに試験合格して、失効申請と登録申請繰り返せばぼったくり講習受けずにRISS維持できそうだがやっている人いる?
いつまでたってもゴールドにならない
0647名無し検定1級さん (ワッチョイ 27eb-kvde)
垢版 |
2024/05/01(水) 20:20:21.89ID:jBC5g29S0
>>643
それどころか、「合格から3年以降の登録者は1年以内に高い方の講習受けろ」っていう規定が数年前になくなったから、2回合格するだけでスイッチ戦法は理論上できると思ってる。
0648名無し検定1級さん (オッペケ Sr5b-0xPc)
垢版 |
2024/05/01(水) 20:50:15.24ID:YclAksDjr
午前2は午後の対策やれば自然に入るはずの知識なんですかね
0651名無し検定1級さん (ワッチョイ df89-nFdI)
垢版 |
2024/05/02(木) 00:56:28.74ID:HQ1XJynp0
これ持ってりゃ転職できる?
0652名無し検定1級さん (ワッチョイ 67a5-XR2I)
垢版 |
2024/05/02(木) 01:41:04.46ID:mhGckpxH0
むしろ転職くらいにしか使える人少ないと思う
セキュリティベンダーとかなら入ったあとでも昇進・昇給に関わるかもしれないけど
他の分野の企業なら必ずしも評価されるわけではない
転職してから取ったけど事業に関係がないのでほぼほぼ無視されたw
0654名無し検定1級さん (ワッチョイ 7fc0-A5kk)
垢版 |
2024/05/02(木) 01:49:07.04ID:2yf16bUX0
SESだからマジで無意味だけどなんとなく箔をつけるために受けてる
0656名無し検定1級さん (ワッチョイ c7ef-4g99)
垢版 |
2024/05/02(木) 05:20:59.69ID:DGeqC2hI0
転職では書類選考迄面接は別
0657名無し検定1級さん (オイコラミネオ MM4f-E8uu)
垢版 |
2024/05/02(木) 06:52:23.32ID:m5BL/tjeM
法令上の必置、まして業務独占資格じゃないからね
漫然と遊んでるわけではないというアピールにはなるが、これ持ってりゃ転職できるとか言うことにはならない
0663名無し検定1級さん (ワッチョイ 7fff-kca5)
垢版 |
2024/05/02(木) 11:05:59.26ID:PZU/Kuar0
いずれ宅建のように持ってないと出来ない業務とか出来そうなので頑張ってとるようにしてるわ。
とは言え昔から人手不足で原発の制御プログラムくらいはFE必須にしないといけない提言も聞き入れられてないからなぁ
0664名無し検定1級さん (ワッチョイ dfed-7Nr3)
垢版 |
2024/05/02(木) 11:09:55.31ID:YooSr0dT0
>>661
昨今のインフラエンジニアは両方わからんと使えんだろw
0665名無し検定1級さん (ワッチョイ bfe0-kbOQ)
垢版 |
2024/05/02(木) 11:55:41.68ID:XHHUV2NL0
午後問2設問1(2)フォールスポジティブが発生する。
って、書いたけど、点数くれるかな?
0667名無し検定1級さん (JP 0Hcb-FDZ7)
垢版 |
2024/05/02(木) 12:24:47.30ID:meGrOLCpH
>>665
残念ながら0点だ
0668名無し検定1級さん (ワッチョイ bfe0-kbOQ)
垢版 |
2024/05/02(木) 12:57:13.37ID:XHHUV2NL0
>>0666
iTEC の回答とか、どうやってなんて書いていないよねw
0669名無し検定1級さん (ワッチョイ df2d-TejX)
垢版 |
2024/05/02(木) 14:05:40.38ID:x5g+whv50
みんなこの資格取ったら次何取取るの?
他のIPA高度?技術士?中小企業診断士?海外資格?MBA?海外大修士?
0670名無し検定1級さん (ワッチョイ 7f57-A5kk)
垢版 |
2024/05/02(木) 14:08:32.19ID:2yf16bUX0
資格はもういいかな、英語の勉強でもするわ
0674名無し検定1級さん (ワッチョイ 273c-/G2d)
垢版 |
2024/05/02(木) 16:09:06.47ID:psf16w4v0
他の資格は受験料が高いのがね
来年のNWのために地道に勉強してようかな
0676名無し検定1級さん (ワッチョイ dfa2-4G8s)
垢版 |
2024/05/02(木) 19:24:43.89ID:DxNCtvxR0
>>665
遮断されることに触れてないから駄目なんじゃね
0689名無し検定1級さん (ワッチョイ df18-o5MY)
垢版 |
2024/05/02(木) 23:16:31.31ID:wUZZnabi0
インフラ系入札だと
SCかCISSP
NWかCCIE
PMかPMP
の保持者がプロジェクトメンバーに居ることが要件であることが多い
あとは昇格要件だったり資格手当だったりもあるし
0690名無し検定1級さん (ワッチョイ 7f91-A5kk)
垢版 |
2024/05/02(木) 23:47:10.83ID:2yf16bUX0
てかSC取れるならNWとれるでしょ
勉強範囲だいたい被ってるし
0698名無し検定1級さん (ワッチョイ 7fff-kca5)
垢版 |
2024/05/03(金) 10:28:25.50ID:wc5DqnD60
>>697
上流インフラSEのことを聞いてもどうせ俺には無関係でした。
定年後に(いずれ登録セキスペ在籍必須な業種がでてきて)名前貸しで年金の足しになるかなぁくらいで必死に受験してる程度の下流SEなので。
0703名無し検定1級さん (スッップ Sdff-1AGn)
垢版 |
2024/05/03(金) 15:48:17.78ID:NanYte3zd
技術者は技術に詳しくなることが優先
このくらいの資格を勉強する人は若手の部類だろうから技術中心でいいと思うよ
営業スキルつけるならもっと上流ができるようになってからで良い
0707名無し検定1級さん (ワッチョイ 27eb-kvde)
垢版 |
2024/05/03(金) 19:52:08.99ID:CWZellwL0
>>661
インフラやってるとそらもちろんNWのがメインだけど、DBも絡むことがあるにはあるからあってもいいと思う。
まあ自分はインフラ系でDBは(まだ)持ってないが。
0708 警備員[Lv.1][新芽] (ワッチョイ 6710-TejX)
垢版 |
2024/05/03(金) 21:24:22.42ID:QpHq2avf0
円安で海外案件を請け負うオフショア的な働き方になるのかな未来の日本
0709名無し検定1級さん (ワッチョイ c7a8-y8PE)
垢版 |
2024/05/03(金) 23:09:40.38ID:I4+JR0ta0
SCの勉強してみて思うんだけど
かりに受かったとして、僕セキュリティの専門家ですって言える自信ないなぁ
この資格、NW、DB、PMなどに受かった人のための上位資格みたいにするべきではって思う
それだと難しすぎて不人気になるからこんな感じなのかな
0710名無し検定1級さん (ワッチョイ df9a-6V6u)
垢版 |
2024/05/03(金) 23:25:10.12ID:Bscfby+F0
午後の解説本でAmazon評価が高い左門本について教えてください。

自分の行動範囲には彼の著作ではネスペの本しかなかったのでそれに目を通したのですが、構成が読みにくく感じました。情報処理安全確保支援士の本でも同じような構成でしょうか。
0715名無し検定1級さん (ワッチョイ bf74-W33c)
垢版 |
2024/05/04(土) 10:47:29.21ID:EdX/AF6d0
>>709
専門家を名乗るには実績が必要だよ。
それを言うと資格なんか無駄だというアホがわくけど
こんな簡単な試験にすら受からなくて専門家とかwww
という話なわけで。
0716名無し検定1級さん (ワッチョイ 5f03-1AGn)
垢版 |
2024/05/04(土) 11:28:16.01ID:7687r6/50
>>709
上の人と同意見だけど
この試験のレベルは各区分の最低限の基礎知識を持ってるか見る試験なんだと思うぞ
NWだってPMだってこの試験受かって即戦力とは言えず、経験積みながら1人前になっていくんじゃないかなぁ
基礎知識の認定試験
0719名無し検定1級さん (ワッチョイ 5f03-1AGn)
垢版 |
2024/05/04(土) 13:00:34.93ID:7687r6/50
>>718
目標としてはいいくらいのレベルかもしれないね

ただ私の感想は、これは知識というより国語の試験だった
知識は取得後につけていかないといけないなって思うし、毎年毎年講習が義務になってるのもその流れに沿うもの
0722名無し検定1級さん (ワッチョイ 5f03-1AGn)
垢版 |
2024/05/04(土) 14:30:32.48ID:7687r6/50
順番にFEとかAPを20代中頃までに取って
20代後半からSC等高度区分にチャレンジするのが標準的じゃないかな

確かに取れる人と取れない人がいるけど、仕事の様子を見てる限り概ね結果通りの違いを感じる
0724名無し検定1級さん (オイコラミネオ MMbb-E8uu)
垢版 |
2024/05/04(土) 15:17:17.61ID:Zr0GYuTSM
資格試験、とくに法規制上必要ではない検定試験の場合によく言われる、
仕事は資格でするものではない
を、仕事ができる人が言う例を聞いたことがない
仕事も勉強もできない人の負け惜しみ感がすごい
例外は、資格も持ってて仕事ができる人が謙遜して言う場合
0726名無し検定1級さん (ワッチョイ dfb5-/G2d)
垢版 |
2024/05/04(土) 19:26:49.78ID:Z9wni+OJ0
FE、APは大学在学中に取ったわ
高度は情報セキュリティ初回に落ちてから去年ES取るまで10年以上放置してた
0734名無し検定1級さん (スップ Sd2a-l38v)
垢版 |
2024/05/05(日) 12:34:56.54ID:4BRehfh2d
SWはソフトウェア開発技術者
今の応用情報の位置にあった古い区分
それ持ってるならAPは春秋の他高度区分を全部取ってからで良いかもね
0736名無し検定1級さん (ワッチョイ da03-l38v)
垢版 |
2024/05/05(日) 14:22:25.46ID:GVPuckZU0
私もSW持ってるけど当時は程々の難易度でサラッと合格できた気がする
当時仕事で使ってたSQL絡みの問題が出てやりやすかったのかも
明らかにNWの方が手こずった記憶が強く、そこにはかなりのレベル差があったよ
0741名無し検定1級さん (ワッチョイ da03-l38v)
垢版 |
2024/05/05(日) 16:11:00.21ID:GVPuckZU0
>>740
経験有無は論文に書いた範囲で評価される
そこに経験無いけどって書いたら一発D判定
経験ありそうに演じられる知識や能力を問われてると思えば書けるんじゃないかな

私が自身の経験で書いたのはPMだけで、あとはお客さんとかの様子をイメージして書いてる
0752名無し検定1級さん (ワッチョイ 6bf2-CzRM)
垢版 |
2024/05/06(月) 21:09:14.24ID:fqOe+hne0
問われるのは経験でなく知見
AIを利用した新ビジネス企画や事業継続計画の監査とか経験した人はほとんどいないはず
経験ありませんが、と書くと落ちるのは設問の要求事項に沿ってないから
0758名無し検定1級さん (ワッチョイ 5bfe-rjBE)
垢版 |
2024/05/09(木) 00:15:56.69ID:Bk0D+/As0
                      _,, -''''" ̄´     ̄ ̄''ー ,,
                   ,..-'"゛                `'‐
                 /        _ -ー¬-、        \
                  /         /       `'‐        ヽ,
            /            .,, / ̄ ̄ ̄ヽ   .、   .\.,_ ヽ
             /            ゛ ./    ●  ゝ   `  ′  `'-.ヽ
            /              ヘ ヽ,         ,ノ  .,!    .___.'.!
            ,!                    `―――/  .丿    ! ● `.リ
        │                   -ー¬'        ゙弋___ 〉    確実に合格して見せるだと?
            |                   l\  、            `'-、 "ヽ
         ヽ                  "`.ァ._.(               .l  |
          ヽ                | ゞ弋,,,、  ± -'、     .} !
              \                 !`'''-、,.`'`-ニ二__'';;i__ソ  .!
             /\            | .、¬'''`-ニ―- ....二 /      |
      ._,,, ───/   `'-、          l ヽ、   .゙ ̄″.r‐./       !
  ._.. ー'"゛             `''-、、      \  ゙' ...,,___/ ./       ,./
''"                       `''ー..、    `'ー.____ノ    . /
                                       ... r''ヽ..,,、
                                ̄ ̄ ̄ ̄         ゙    `゙''ー 、、
                                                `ヘ、
レスを投稿する


ニューススポーツなんでも実況