X



トップページ資格全般
836コメント283KB
【SC】情報処理安全確保支援士試験 Part161
0001名無し検定1級さん (ワッチョイ 3e43-bK/L)
垢版 |
2024/04/21(日) 00:17:20.67ID:ueyrgA+n0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
https://www.ipa.go.jp/shiken/kubun/sc.html

情報処理技術者試験センター
https://www.ipa.go.jp/shiken/

情報処理技術者試験・情報処理安全確保支援士試験 マイページ
https://itee.ipa.go.jp/ipa/user/public/

情報処理技術者試験 総合統一スレ 4
https://kizuna.5ch.net/test/read.cgi/lic/1710192109/
情報処理技術者試験 高度試験共通午前1 Part5
https://kizuna.5ch.net/test/read.cgi/lic/1710192113/

関連スレ
【RISS】情報処理安全確保支援士 Part28
https://kizuna.5ch.net/test/read.cgi/lic/1710191652/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
【SC】情報処理安全確保支援士試験 Part160
https://kizuna.5ch.net/test/read.cgi/lic/1706713727/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0002名無し検定1級さん (ワッチョイ 4e43-bK/L)
垢版 |
2024/04/21(日) 00:17:37.88ID:ueyrgA+n0
試験区分一覧
https://www.ipa.go.jp/shiken/kubun/list.html

試験要綱・シラバス など
https://www.ipa.go.jp/shiken/syllabus/gaiyou.html

過去問題(問題冊子・配点割合・解答例・採点講評)
https://www.ipa.go.jp/shiken/mondai-kaiotu/index.html

スケジュール、手数料など
https://www.ipa.go.jp/shiken/mousikomi/schedule.html

試験紹介パンフレット・ポスター
https://www.ipa.go.jp/shiken/about/poster.html

統計情報
https://www.ipa.go.jp/shiken/reports/toukei.html
0004名無し検定1級さん (ワッチョイ 4e43-bK/L)
垢版 |
2024/04/21(日) 00:17:56.86ID:ueyrgA+n0
合否報告用テンプレ
【合否】
【午前T得点】
【午前U得点】
【午後得点/自己採点】
【午後選択問題】
【受験回数】 回
【学習期間】
【年齢】 歳
【保有資格】
【参考書】
【一言】
0005名無し検定1級さん (ベーイモ MMc2-EkiS)
垢版 |
2024/04/21(日) 09:10:25.33ID:faZRmlgHM
水道橋の日大会場だけど、部屋の一覧表をしては入口のみで各フロアにない
フロアの部屋数多くて案内
代わりに案内の職員多数
試験監督は別にいたし、案内の職員半分に減らして一覧表貼り付ければ試験料値上げしないでも済みそうだ
0006名無し検定1級さん (アウアウアー Sac2-kdCE)
垢版 |
2024/04/21(日) 11:42:05.17ID:YmE89cPWa
午前2

エアエアウ エウアアア
イエエエエ アウアエア
エアエウウ

ちょっと怪しい
0007名無し検定1級さん (アウアウアー Sac2-kdCE)
垢版 |
2024/04/21(日) 11:42:52.38ID:YmE89cPWa
午前2

エアエアウ エウアアア
イエエエエ アウアエア
エアエウウ

ちょっと怪しい
0011名無し検定1級さん (スップ Sdc4-47hX)
垢版 |
2024/04/21(日) 12:01:19.59ID:ekf3vFCKd
>>9
攻撃先aとするサービス妨害攻撃やで
宛先なしのパケットでaのサービスがしぬから
0013名無し検定1級さん (ワッチョイ d475-lZfw)
垢版 |
2024/04/21(日) 12:04:16.56ID:npafwMpX0
午前2簡単すぎて午後が怖い
0023名無し検定1級さん (ワッチョイ f274-WV3D)
垢版 |
2024/04/21(日) 15:42:37.40ID:G0c4+HZV0
馬鹿を晒しておこう
ウエエウウ
イウエエイ
エウイアア
イウイアエ
アイウエエ
ウイアウウ

考えてもわかんないから適当に選んだ奴多しw
多分初っぱなから間違ってる
0027名無し検定1級さん (ワッチョイ 1ebc-Beom)
垢版 |
2024/04/21(日) 17:33:54.92ID:L3Je0baT0
受かったかどうかわからんけど、CISSPの勉強を始めます!
0028名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 17:39:10.27ID:h65+rxcEd
開始前に配られた解答用紙の解答欄が字数制限なさそうなものばかりで配られたので
R5秋の問4みたいなものばかりと思ったら全然そんなことなかった
0029名無し検定1級さん (ワッチョイ 8a8c-Beom)
垢版 |
2024/04/21(日) 17:42:54.93ID:56wjWYkl0
無理すぎワロタ
これおれの正答6割いってなくてもおまえらがカスなら合格なんだよな?
頼む、おまえら大問選択のマル付け忘れててくれ
0032名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 17:52:06.08ID:h65+rxcEd
>>31
午前2通過者の5割くらいだったと思う
0034名無し検定1級さん (ワッチョイ 8ae0-Wa0z)
垢版 |
2024/04/21(日) 17:54:18.59ID:9QWgKbe60
備忘を兼ねて

問2
設問1
(1)公開用Webサーバー、取引先向けサーバーを攻撃対象に偽のIPアドレスから大量のGETリクエスト ← 「偽のIP」は余計だった
(2)不正なアクセスが異常として検出されない場合がある 普通に間違えた
(3)
b:DNS-K ←反対に書いた可能性
c:DNS-F

設問2
(1)
d:
偽サイトに利用者のIDパスワードを入力させ、それを利用して攻撃者が正規サイトにログインを試行
e:
利用者に届いたセキュリティコードを偽サイトに入力させる
(2)
メールリンクから開いたサイトではID、パスワード、セキュリティコードを入力しないよう注意

設問3
(1)設定Pで設定された順番でポートに通信要求
(2)盗聴したパケットから得たランダムデータを含めたSPAパケットは破棄されるから
設問4
(1) 外部ネットワーク上のファイアウォール
←FWaaSをイメージ
(2)インターネットから取引先向けWebサーバーへの通信が拒否されるから
0036名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 17:55:17.65ID:Lt2WPsPQH
>>9
普通に過去問に同じの出てたから楽勝だったぞ
過去問道場1000回まわせ
0037名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 17:55:18.89ID:h65+rxcEd
>>34
設問3(1)は順番関係なく突破できると書いてある
0038名無し検定1級さん (ワッチョイ 96fb-47hX)
垢版 |
2024/04/21(日) 17:56:08.06ID:oZtkbzvP0
>>36
その通り
できんかった人は過去問ぶそくやな
0039名無し検定1級さん (ワッチョイ 8ae0-Wa0z)
垢版 |
2024/04/21(日) 17:58:04.86ID:9QWgKbe60
問3
設問1
(1) 9
(2) 問合せ機能で不正なスクリプトを含むリクエストを送信
問合せ管理機能でその問合せを表示して不正なスクリプトを実行して利用者情報を取得

設問2
(1) 窃取した利用者のSESSIONIDと攻撃者アカウントが正規に取得したcsrf-tokenを
セットしたリクエストにより利用者の意図しない操作を実行
(2)
a:×
b:×
c:× ← 〇が正解
d:〇 ←×が正解

設問3
(1)注文管理番号の英大文字6桁を総当たりで推測
(2)注文履歴閲覧はログインした利用者の注文だけを表示可能にするよう変更

設問4 ← よくわからなかったので問題文の書き写し中心
(1)SSRF攻撃はPOSTメソッドを使えないから
(2)クラウドWのクレデンシャル情報を表示するURLをパラメータの値にセットしてリクエスト
(3)トークンを発行するIDMSのURLをPUTメソッドでアスセスするようパラメータの値にセットしてリクエスト
得たトークンとクラウドWのクレデンシャル情報を表示するURLをパラメータの値にセットしてリクエスト
(4) パラメータを変更してもアクセス先は変わらないよう固定
0040名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:00:22.24ID:Lt2WPsPQH
てか午前1と2受けたけど過去問道場さまさまって感じだったわ
むしろこんなに出るのかよとビビったくらい
0041名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:01:50.01ID:h65+rxcEd
>>39
設問4はURLを可変にしないということを中心に書けばすぐ終わった(
0043名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:05:25.95ID:h65+rxcEd
>>42
ただの子供だまし
0044名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:06:13.15ID:g0RssbDkH
>>42
フェイクかも
全ポート叩けば戻りデータで空きポートわかるんじゃね?
0045名無し検定1級さん (ワッチョイ 6272-djAJ)
垢版 |
2024/04/21(日) 18:18:34.10ID:tXKoAlaG0
攻撃の手順みたいな記述の知識問題が多くて死んだわ
0046名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:18:54.55ID:g0RssbDkH
農工大のやつおる?試験に似合わないえちえち女おったやろ
0048名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:20:27.58ID:h65+rxcEd
>>47
ネスペやエンベより多いと思う
2割くらいいたかな
0049名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:22:33.16ID:h65+rxcEd
3.期待する技術水準
情報処理安全確保支援士の業務と役割を円滑に遂行するため、次の知識・実践能力が要求される。

・情報システム及び情報システム基盤の脅威分析に関する知識をもち、情報セキュリティ要件を抽出できる。
・情報セキュリティの動向・事例、及びセキュリティ対策に関する知識をもち、セキュリティ対策を対象システムに適用するとともに、その効果を評価できる。
・情報セキュリティマネジメントシステム、情報セキュリティリスクアセスメント及びリスク対応に関する知識をもち、情報セキュリティマネジメントについて指導・助言できる。
・ネットワーク、データベースに関する知識をもち、暗号、認証、フィルタリング、ロギングなどの要素技術を適用できる。
・システム開発、品質管理などに関する知識をもち、それらの業務について、セキュリティの観点から指導・助言できる。
・情報セキュリティ方針及び情報セキュリティ諸規程の策定、内部不正の防止に関する知識をもち、情報セキュリティに関する従業員の教育・訓練などについて指導・助言できる。
・情報セキュリティ関連の法的要求事項、情報セキュリティインシデント発生時の証拠の収集及び分析、情報セキュリティ監査に関する知識をもち、それらに関連する業務を他の専門家と協力しながら遂行できる。
0052名無し検定1級さん (ワッチョイ 6272-djAJ)
垢版 |
2024/04/21(日) 18:33:46.62ID:tXKoAlaG0
応用までは女子それなりにいたがやっぱり減るんやな
たぶん支援士とかプロマネは他よりまだいる方だと思うけど
0053名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:36:36.85ID:HQ8IoT7qH
俺の目の前が女子でロン毛をふわっさーするもんだからおいおい俺の顔にぶつかるだろと思った
あとうしろのおっちゃんがずっとため息ばかりついてたw
0055名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:37:53.64ID:g0RssbDkH
>>53
ぶつかりにいってええんやで
0056名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:38:11.26ID:h65+rxcEd
午前解答うpマダァ?(・∀・ )っ/凵⌒☆チンチン
0057名無し検定1級さん (ワッチョイ f0aa-3yGT)
垢版 |
2024/04/21(日) 18:39:36.13ID:PJog/foc0
いつだったか、IPAのセキュリティ10大脅威や日経ネットワーク読んどきゃこんなの楽勝ってほざいてたのいたな
その時はそれで良かったんだろうけど、風向きが変わってきた感じかな
秋に受けて今回と同じようなら考えどきだなー
0058名無し検定1級さん (ワッチョイ 8408-Y/KJ)
垢版 |
2024/04/21(日) 18:39:59.00ID:+Ofn+6i60
午後の問題の文字数が去年の秋の試験のときよりもめちゃ多い気がしたけど。どう?
0061名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:43:06.74ID:g0RssbDkH
よしこいつらなら今回の試験は余裕だな
次回のSCの準備するか...
0062名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:45:20.12ID:HQ8IoT7qH
今売ってる参考書ってどれもセキュアプログラミングが薄いから改版するときにかなり分量増やさないといけなくなるだろうな
またはそこだけ独立して1冊作れるかもしれんが
JavaとJavaScript(とHTMLとHTTP)は避けて通れなくなるかもね
0063名無し検定1級さん (オッペケ Srea-Beom)
垢版 |
2024/04/21(日) 18:46:57.74ID:xVP6KLqIr
Java開発者なのに全然解けませんでした足元見直します
0064名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:47:03.78ID:h65+rxcEd
午前2が10分で終わったが満点ではない
ISMAP-LIUとかSIM3とか知らん
0065名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:47:15.15ID:h65+rxcEd
>>63
さすがにfinallyはできたろ
0067名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:50:32.59ID:HQ8IoT7qH
>>63
さすがにbyte列のメモリ開放はできたよな、、?
過去問にもあったし
0068名無し検定1級さん (オッペケ Srea-Beom)
垢版 |
2024/04/21(日) 18:50:35.98ID:xVP6KLqIr
>>65
すまんそんなの書くとこあったっけ?
0069名無し検定1級さん (ワッチョイ 96fb-47hX)
垢版 |
2024/04/21(日) 18:51:23.41ID:oZtkbzvP0
>>68
エラー処理部
try catchの二つ目
0070名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:51:57.07ID:h65+rxcEd
>>68
問4設問2(6)
try
catch
(  )
当てはまるソースコードを書け

選んでないならしゃーないが、Java開発者ならほぼ満点だと思う
0071名無し検定1級さん (ワッチョイ ac7e-f6Wu)
垢版 |
2024/04/21(日) 18:52:11.61ID:vclGxX2R0
皆のコメントから察する得点率

午前
80%

午後
問1 50%
問2 65%
問3 50%
問4 45%

合格率40%だとすると、下駄はあってもプラス10点かな?
0072名無し検定1級さん (ワッチョイ e254-lZfw)
垢版 |
2024/04/21(日) 18:52:29.73ID:WMD2QPBS0
finallyをfinalyって書いちゃいましたが、お情けないですかね。
0073名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 18:53:07.99ID:h65+rxcEd
>>72
コンパイルエラーになるから0点です
0074名無し検定1級さん (オッペケ Srea-Beom)
垢版 |
2024/04/21(日) 18:53:10.41ID:xVP6KLqIr
あっ、ハイ
もっかい実装から立ち返りますね
0075名無し検定1級さん (JP 0H34-VEEt)
垢版 |
2024/04/21(日) 18:55:19.14ID:CN7VB/ISH
もはや国語じゃなくて英語だわな
0076名無し検定1級さん (JP 0H98-3yGT)
垢版 |
2024/04/21(日) 18:57:32.40ID:g0RssbDkH
実際はこう言うSyntaxErrorみたいなのは調整要員かもね
他の得点がボーダーから乖離してたらバツ、ボーダー近傍なら下駄か逆下駄かも
0077名無し検定1級さん (ワッチョイ ac7e-f6Wu)
垢版 |
2024/04/21(日) 18:57:50.80ID:vclGxX2R0
午後の問1の計算問題
これ舐めたら駄目だと思う
エンベデッドスペシャリストでもこれ系の計算問題あるんだが、結果と正当箇所照合する限り、1問10点あったことも
おそらく4点以上は確定で、8点の配点の可能性もある
0082名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 19:14:09.41ID:h65+rxcEd
午前I 80点
午前II 96点

足切り回避
0083名無し検定1級さん (ワッチョイ 99d4-K5o/)
垢版 |
2024/04/21(日) 19:16:37.26ID:HQStqD1E0
午前と午後の平均6割で合格にしませんか?
0084名無し検定1級さん (ワッチョイ ac7e-f6Wu)
垢版 |
2024/04/21(日) 19:18:01.13ID:vclGxX2R0
午前2ってもしかして全部エって書いたら48点もらえる試験だった?
0085名無し検定1級さん (ワッチョイ ac7e-f6Wu)
垢版 |
2024/04/21(日) 19:19:09.40ID:vclGxX2R0
あーだから問11の答えはもともとの過去問ではエだったのをイに変えたのか
さすがに半分以上エだとまずい大人の事情でもあったのやろうか
0090名無し検定1級さん (ワッチョイ 99d4-K5o/)
垢版 |
2024/04/21(日) 19:26:59.51ID:HQStqD1E0
成績照会すると午前の得点が4の倍数になってないときがあったんだが、あれはなんなんだろ?
0092名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 19:28:08.62ID:h65+rxcEd
>>90
午前Iは30問で1問当たり3.4点だから
ただし満点は100点とする
0093名無し検定1級さん (ワッチョイ 9a9c-j41P)
垢版 |
2024/04/21(日) 19:28:40.27ID:9wFUBqix0
ぎぃいやあああああ午前2落ちてたw
0095名無し検定1級さん (スププ Sd70-dITA)
垢版 |
2024/04/21(日) 19:29:42.05ID:h65+rxcEd
今回の午前IIは過去問道場ループだけでほぼ瞬殺できたで
唯一間違えたのが新問のISMAP-LIU
0096名無し検定1級さん (アウアウエー Sa6a-TxeL)
垢版 |
2024/04/21(日) 19:32:49.89ID:ChwYNfa0a
午前1,2はなんとか合格
午後は20点くらいだが、採点してもらえるだけでもありがたいわ
0099名無し検定1級さん (ワッチョイ 9a9c-j41P)
垢版 |
2024/04/21(日) 19:38:21.02ID:9wFUBqix0
午後頑張ったのにこれだもんな
出直してきます
0100名無し検定1級さん (ワッチョイ 24ad-3yGT)
垢版 |
2024/04/21(日) 19:42:00.84ID:45jdpahP0
わい今年で30代終わるんやが30代で取れなきゃアウトなんやろか...
レスを投稿する


ニューススポーツなんでも実況