トップページlic
1002コメント279KB

【SC】情報処理安全確保支援士試験 Part124

■ このスレッドは過去ログ倉庫に格納されています
0001名無し検定1級さん2019/03/05(火) 21:05:10.57ID:vk4pfUIn
情報処理安全確保支援士試験(SC)
[ Registered Information Security Specialist Examination ]
http://www.jitec.ipa.go.jp/1_11seido/sc.html

情報処理技術者試験センター
http://www.jitec.ipa.go.jp/

関連スレ
【RISS】情報処理安全確保支援士 Part21
http://matsuri.5ch.net/test/read.cgi/lic/1542419632/

前スレ
【SC】情報処理安全確保支援士試験 Part123
http://matsuri.5ch.net/test/read.cgi/lic/1545142266/
0164名無し検定1級さん2019/03/20(水) 00:55:41.26ID:5ORsqz5O
過去問分析学の権威、顔文字パイセン
0165(*´∀`)2019/03/20(水) 07:53:51.26ID:wCd2qwpe
>>163
理解して納得しながら読んでる。 中学の国語は70点台が難しかった。ツケが今来てるように思える。
0166(*´∀`)2019/03/20(水) 08:07:04.66ID:wCd2qwpe
>>163
そういう通信を
ではなく、
そういう設定を
でしょ。設定には目的があることを想像しながら納得できたら、内容はもう忘れない。
0167(*´∀`)2019/03/20(水) 08:18:07.23ID:wCd2qwpe
隼の人は同じルーター使ってるけど、デフォルトのパスワードくらいは変えておけよ。
https://www.ntt-west.co.jp/kiki/download/flets/pr500mi/
夕べ、自宅のルーターのバージョンを見たら5だった。
使ってないUPnPは、チェックボックスを外しておく事。
0168名無し検定1級さん2019/03/20(水) 08:39:18.61ID:TeKtMdrr
161、163、166のやり取りを見れば
上に出てるような勉強を3年間続けても
6回の試験で1度も午後1を通過できないのは頷けるというもの
0169名無し検定1級さん2019/03/20(水) 08:52:04.89ID:KC8Jk29L
>>166
違うよw

その設定が、どういう通信の時に使われるか分かってるのかってこと。

そこまで理解しておかないとっていう話。
0170(*´∀`)2019/03/20(水) 09:46:58.76ID:wCd2qwpe
前回の午後1問題は、ここから出題されたっぽい。
https://ipsj.ixsq.nii.ac.jp/ej/?action=pages_view_main&;active_action=repository_view_main_item_detail&item_id=106624&item_no=1&page_id=13&block_id=8
メモリ破損攻撃への対策技術の調査と分類
0171(*´∀`)2019/03/20(水) 09:48:43.56ID:wCd2qwpe
>>170
親プロセスで生成されたcanaryを何らかの方法で取得できれば,子プロセスでは,canaryを偽造できる可能性があることが分かる
0172名無し検定1級さん2019/03/20(水) 10:11:31.33ID:QIcVbCo3
>>155 最後の問題
オレは
「セキュリティ要件を初期段階から確定させ脆弱性混入を防ぐため」
としてしまった

日本語問題としてはIPA模範解答の方が正解だと理解できる
でも普通はWebサーバのTLSバージョン設定だけのために
専門家を召喚しようって考えないもんな、ふぅぅ
0173名無し検定1級さん2019/03/20(水) 10:28:17.80ID:TeKtMdrr
『SSL/TLS暗号設定ガイドライン〜安全なウェブサイトのために(暗号設定対策編)〜』を読めば、この分野の専門家に投げたくなる気持ちがわかるんじゃないだろうか
0174名無し検定1級さん2019/03/20(水) 10:28:37.24ID:twg3TSrZ
勉強の方法は勝手だけど落ちる方法偉そうにベタベタ書くなよ
騙されて参考にするやついたらどうすんだ?
Twitterでやれ
0175名無し検定1級さん2019/03/20(水) 10:56:20.39ID:RjVdaaSt
>>164
出題予想学の権威、顔文字パイセン(*^o^*)←でも顔文字はゴミ馬鹿山
最近ネスペ不合格弄りが頭にきてエンベや応用スレ重複させるというスレ乱立学の権威になってる
0176(*´∀`)2019/03/20(水) 10:56:35.63ID:wCd2qwpe
>>172
「脆3」を見落とすと わいも似たような解答をしてしまう。
01771722019/03/20(水) 11:33:39.07ID:QIcVbCo3
>>173
SC受験生なのでもちろん読んでる
確かに途中で投げたくなったわ
推奨暗号スイーツくらいしか頭に残ってねぇw

>>176
オレは下線引かれている部分の「長中期的対策」に
引きずられてしまった
「長中期というなら今後のWeb開発とかの話だよな、
 下線引いてあるのはそのプロジェクトの
 要員計画の留意点じゃん、
 それなら解答コレで決まりね」って考えてしまったw
0178(*´∀`)2019/03/20(水) 11:38:21.05ID:wCd2qwpe
https://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2018h30_2/2018h30a_sc_pm1_qs.pdf
問3  ログ管理サーバだけを調査するのも正解のように読める。
0179名無し検定1級さん2019/03/20(水) 12:29:23.14ID:5ORsqz5O
>>175
え?
顔文字パイセンってあのワカヤマンなの?
0180名無し検定1級さん2019/03/20(水) 12:34:48.75ID:3qBoG+Av
受かったら集合研修どうしようか迷っている
グループ研修とかあるんだぜ?金払ってまでこんなの受けたくねえよ
0181名無し検定1級さん2019/03/20(水) 12:41:25.91ID:mAfLOcCb
>>180
大丈夫
陰キャでも余裕な内容だよ
人数少ないのに当たれば
0182名無し検定1級さん2019/03/20(水) 12:57:40.92ID:kkDcC9I0
>>180
会社に出してもらえば良いじゃん

出してもらえないなら、今の会社辞めるけどね
0183(*´∀`)2019/03/20(水) 15:33:33.48ID:wCd2qwpe
https://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2018h30_2/2018h30a_sc_pm2_ans.pdf
問1 設問4
@・正確である。
A・作業が速くできる。

管理画面を見てる人の体調が悪かったら遅くなるだろwww
0184名無し検定1級さん2019/03/20(水) 17:22:07.27ID:0oNPfs2R
>>179
いや、活動時間が決定的に違う
ワカヤマン氏は夕方までスリーピータイムやからw
0185名無し検定1級さん2019/03/20(水) 22:26:00.14ID:5ORsqz5O
あーあ、マンコくせーなぁ
0186(*´∀`)2019/03/21(木) 08:37:47.29ID:uzGiOQRn
IPA「中小企業の情報セキュリティ対策ガイドライン」2年4か月ぶりに大幅改訂 | トレンドマイクロ is702 https://is702.jp/news/3468/
0187名無し検定1級さん2019/03/21(木) 10:58:37.50ID:AQ1pSzt+
29年午後Uは、問1,2とも難しい。
0188(*´∀`)2019/03/21(木) 12:14:10.17ID:uzGiOQRn
ネットワークでもDBでもないセキュリティ担当者は、日本語の才能が求められている。
攻撃と防御を知っていればなんとかなる。
0189名無し検定1級さん2019/03/21(木) 14:26:11.12ID:qbLWpWjT
H25年度秋 問3 設問3の模範解答が
データの移行方法
だけど、プロジェクト資料の移行方法
じゃ減点かね?
メモとかの情報も含めて要移行ってこと?
0190名無し検定1級さん2019/03/21(木) 16:48:09.83ID:vBtKgYzA
ITECの解説だと、その辺はぼやかしている

完全に移行する必要があるから、具体的に書かなくても良くね?ってレベルだと思う

減点されるかは知らんけど。
0191名無し検定1級さん2019/03/21(木) 19:41:36.94ID:8kjA5GA5
あーあ、ちんこくせーなぁ
0192名無し検定1級さん2019/03/21(木) 19:45:55.08ID:8kjA5GA5
ちょっとパンツ下ろしたので渋谷行ってくるわ
0193名無し検定1級さん2019/03/21(木) 19:51:08.70ID:ctoWkaD/
顔文字パイセンこの仕掛けで捕獲してやるからな
https://www.youtube.com/watch?v=C8vL0iSLnMk
01941892019/03/21(木) 23:32:18.24ID:W7WZlRzk
>>190
ありがとう

15字以内なのに、データの〜だと10文字もいかないなっていうのと
メモ情報とかサービス独自っぽいのは互換性不明だし
資料優先だろって変な思い込みが悪かったと反省
0195(*´∀`)2019/03/22(金) 00:09:27.95ID:tNSE3XFl
>>193
【作業用BGM】1kHz 方形波【15分耐久】 https://youtu.be/9BZRhy287u4 @YouTubeさんから
0196名無し検定1級さん2019/03/22(金) 07:31:32.90ID:b1Ew/wdE
1か月切ったぞ
悔いが残らないように頑張っていこう〜
0197名無し検定1級さん2019/03/22(金) 08:21:29.72ID:JeERneJo
今春に合格できれば新元号になってから最初の合格証を貰えるのか?
0198(*´∀`)2019/03/22(金) 09:00:41.68ID:tNSE3XFl
今日から午前Uの確認作業。
夜に自信なしや不正解を過去問道場で確認する。
概ね90点くらいだから、試験4回分が一日の確認作業量だな。
0199(*´∀`)2019/03/22(金) 09:26:13.25ID:tNSE3XFl
>>198
平成30年秋は88点だった。 初回(試験会場)は80点。 一回解答を見て反省会してるから得点は落ちない。
これも卵黄レシチン(生たまご)のおかげです。(*´∀`)
0200名無し検定1級さん2019/03/22(金) 13:06:35.21ID:4an8ntsm
>>197
それは、、良いかも!
0201名無し検定1級さん2019/03/22(金) 17:51:02.38ID:2bx54UDk
>>189-190

確認する相手はC社なのだから、
C社に対する確認事項という視点に
立てば模範解答がベターかなって
思った

オレ問1の本人確認を
「仮パスワードは申請者の上長に
 通知する」としてしまった
これでも本人確認になるよな、って
思って書いてしまったのだが
ダメだろうか?
0202名無し検定1級さん2019/03/22(金) 19:01:54.84ID:X2Bo8kkz
顔文字パイセンの生け捕りに成功しました
https://www.youtube.com/watch?v=WJo21CKx6Cw
0203名無し検定1級さん2019/03/22(金) 19:36:42.63ID:UR/oNk9d
>>198
道場、誤植大杉
0204名無し検定1級さん2019/03/22(金) 20:10:38.82ID:SRdxQI99
>>201
それは"本人"確認じゃないのではw
実運用考えても部下がそんな申請したか把握してないだろうし、
役職が上の管理職だった場合、取締役とかに連絡が行くんだよね
0205名無し検定1級さん2019/03/23(土) 11:42:03.07ID:Keqtpp8k
>>200
数十年に一度しかないチャンス
合格しないとな
新天皇があっさりぽっくり逝ったら別だけど
0206名無し検定1級さん2019/03/23(土) 14:08:36.78ID:a5AlgHc5
流石に不謹慎なので>>205があっさりぽっくり逝ってほしい
0207名無し検定1級さん2019/03/23(土) 14:12:22.93ID:Keqtpp8k
天皇なんて生まれだけの奴だろ?
ぶっちゃけ努力して成功した人の方が遥かに上だわ
0208名無し検定1級さん2019/03/23(土) 14:19:03.47ID:PVwA8qte
天皇ってだけでSCに合格できてない奴なんて蛆虫とは比較にならない価値があるけどな
0209名無し検定1級さん2019/03/23(土) 14:20:38.18ID:1an4/+oU
所詮は家柄だけだろ?
そりゃ良い家に生まれてたら支援士なんか受けずにふんぞりかえってるわ
0210名無し検定1級さん2019/03/23(土) 14:39:02.61ID:a5AlgHc5
>>207
嫉妬は見苦しいからさっさとぽっくり逝け
0211名無し検定1級さん2019/03/23(土) 15:19:02.89ID:1an4/+oU
良い家に生まれたってだけで一生安泰
そんな奴等に敬意なんか払えるかよ
イチローの方が千倍尊敬に値するわ
0212名無し検定1級さん2019/03/23(土) 15:29:50.62ID:mOW8mQQh
どれだけ家柄が羨ましいのよ
0213名無し検定1級さん2019/03/23(土) 22:39:35.14ID:gGrS4oyY
どうやら自分は絶対わかるシリーズの表紙のお姉さんに恋してしまったようだ
0214名無し検定1級さん2019/03/23(土) 22:40:59.13ID:CqcUI8de
おまんこ
0215(*´∀`)2019/03/24(日) 07:37:22.24ID:MPiPzkAO
次回試験日は、2019年4月21日
開催まであと29日です。
0216(*´∀`)2019/03/24(日) 07:50:00.72ID:MPiPzkAO
午前2の 忘れてないか確認作業が続く。 慣れてくると25問が5分で終わる。。
0217名無し検定1級さん2019/03/24(日) 07:59:48.86ID:pTMRBUZr
午後問題は相性が明暗を分ける
選定に時間をかけても相性のいい問題を選ぶのは難しい
結局は解き終わったときにその問題が簡単だったか難しかったかが分かる
しかも簡単だった問題は他の受験生にしても簡単であることがほとんどで
配点調整で優位性は小さくなる
結論としてはどんな問題を選ぼうとも最後まで諦めないことが重要である
0218(*´∀`)2019/03/24(日) 09:08:13.72ID:MPiPzkAO
午前2を見てて気づいた。
外部DNS=コンテンツ。
内部DNS=キャッシュはインターネットからの問い合わせ不可。
0219(*´∀`)2019/03/24(日) 09:27:21.12ID:MPiPzkAO
マークシート確認作業は7回目受験になると楽になる。 
90〜100点だから、今晩の見直し作業は少ない。
何度も書くけど、生の卵黄レシチンを食べているから点数が減らないのです。
0220名無し検定1級さん2019/03/24(日) 09:50:46.56ID:kje1DFpR
>>218
え?
それ、どういう理屈?
0221名無し検定1級さん2019/03/24(日) 10:41:18.67ID:7J19G7i0
>>220
あぼーんしてるんだからアンカつけないでもらえるか?

たまに見ても変わらず意味不明なこと書いてて草
0222(*´∀`)2019/03/24(日) 14:02:35.75ID:clQBUoEF
>>220
xvideoが内部DNSで、
彼女とのsexが外部DNS
0223名無し検定1級さん2019/03/24(日) 14:28:45.86ID:pFXEoUgO
( ´ー`)y-~~ えっちなのはいけないとおもいます!
0224名無し検定1級さん2019/03/24(日) 14:52:21.35ID:EG9AI6CE
DNSの仕組みと役割分担、冗長化は午後問題の定番テーマなので必ず覚えないと・・・
0225(*´∀`)2019/03/24(日) 15:39:35.13ID:clQBUoEF
エロサービスリゾラバ
0226名無し検定1級さん2019/03/24(日) 15:41:10.91ID:clQBUoEF
ドコサヘキサエン酸プロトコル
DHCP
0227名無し検定1級さん2019/03/24(日) 15:43:10.80ID:clQBUoEF
IPsex
0228名無し検定1級さん2019/03/24(日) 15:46:00.76ID:clQBUoEF
過去問は直近3回分は再出題されないルール
0229名無し検定1級さん2019/03/24(日) 15:48:32.34ID:clQBUoEF
CORBAとCOBOLの違いを述べよ
0230名無し検定1級さん2019/03/24(日) 15:49:17.31ID:clQBUoEF
>>195
誰が包茎だって?
0231名無し検定1級さん2019/03/24(日) 15:56:27.52ID:ry3kKuzN
やっぱり弁護士とは相思相愛だわ
さすが10年以上続いてるだけるわ
すっかり私も条文も読めるし〜
君らは現実逃避してるだけじゃん
0232名無し検定1級さん2019/03/24(日) 16:26:42.29ID:unUIptHI
>>228
マ?
0233名無し検定1級さん2019/03/24(日) 17:18:43.07ID:pFXEoUgO
>>231
法律の文章は分かり難いねん
わざと嫌らしく書いてるだろアレ
誰にでも分かるように書けや
クソが
0234名無し検定1級さん2019/03/24(日) 17:48:58.73ID:clQBUoEF
この春初めて受けるんだが、
過去問やってて思うのはあれほど高度の中で簡単と叩かれてきた情報セキュリティスペシャリスト試験から支援士試験に変わって難易度が上がったとゆーか毛色が変わってるように感じるのはオレだけか?
0235名無し検定1級さん2019/03/24(日) 19:38:10.21ID:Uo38tecJ
>>232
再出題されないのは直近2回分だから騙されるなよ
0236名無し検定1級さん2019/03/24(日) 19:56:02.33ID:clQBUoEF
データベースの板、面白い展開
0237名無し検定1級さん2019/03/24(日) 19:58:45.34ID:clQBUoEF
今年50歳の非正規独身なんだがこれ合格したら転職できるよな?
0238名無し検定1級さん2019/03/24(日) 20:10:54.42ID:7J19G7i0
こんなスレで構ってちゃんしてないで
まずは現実で人とコミュニケーション取らなきゃ無理だろ
0239名無し検定1級さん2019/03/24(日) 20:51:56.77ID:/ZDoLaC/
生け捕った顔文字パイセンの匂いがキツかったので洗剤で脱臭しておきました
https://www.youtube.com/watch?v=NnAyn5f08iE
0240名無し検定1級さん2019/03/24(日) 21:10:34.47ID:pTMRBUZr
情報処理安全確保支援士のD氏に依頼したみたいな
コンサルタント業を始めるといい
0241名無し検定1級さん2019/03/24(日) 22:04:54.34ID:clQBUoEF
>>238
うるせーよカスが
0242名無し検定1級さん2019/03/24(日) 23:23:56.68ID:7J19G7i0
>>240
中小企業診断士とか社労士スレでも当然のように話題になるが
コネがあるならともかく突然開業した実績のないやつに
会社の存続を左右する案件依頼するわけがないだろ
0243名無し検定1級さん2019/03/25(月) 08:06:41.58ID:xS6TDXIV
まだ午後の対策やってないヤバス
0244(*´∀`)2019/03/25(月) 08:14:16.93ID:5gyE5A9M
https://www.youtube.com/watch?v=5b2dUgK6VV4
鳥の巣でも見て落ち着け
0245(*´∀`)2019/03/25(月) 10:36:09.33ID:5gyE5A9M
2018年1月は100点だったが、今テストしてみたら92点だった。
50歳であろうが、卵黄レシチン(生)を食べていると、記憶は維持するようだ。
0246(*´∀`)2019/03/25(月) 11:03:12.92ID:5gyE5A9M
>>245
黄な粉や昆布豆の大豆にもレシチンは、循環器系向け。
0247名無し検定1級さん2019/03/25(月) 11:39:09.86ID:oP0lYoL/
合格には知識量より解き方、文章の読み方思考回路の組み方が重要
闇雲に知識詰め込んだところで「知ってるだけ」になるから意味がない
0248名無し検定1級さん2019/03/25(月) 15:06:08.81ID:xS6TDXIV
スレ違いだけど、経産省は支援士を他の士業とは格別、独立して事務所構えてセキュリティのコンサルティングやらせるようなこと想定してないんだろ?
企業内インハウスで必置化とかそーゆー動向あるのかいな?
0249名無し検定1級さん2019/03/25(月) 15:20:59.44ID:xS6TDXIV
うちの会社は情報セキュリティの意識が高くて
イントラに7と10が混在してて(もちろんシンクラとかVDIでない)
VLANの中でローカルドメインもバラバラとか
フザけたネットワークだけど、
そのイントラに私用スマホをWPA-PSKでつないでこのレス書き込んでも誰も気付かないくらいセキュリティでがんじがらめなのよ

すごいだろ?
0250名無し検定1級さん2019/03/25(月) 16:33:58.98ID:ANLPgNKW
>>249
うはは
酷いのはうちの会社だけでは
なかったか

オレの所はモバイルセキュリティが
ボロボロだし、一旦マルウェアに
侵入されたらヤラレ放題の構成だよ

一度酷いセキュリティインシデントでも
発生しない限り意識変わらんだろうな

セキュリティブラック企業だよ
0251名無し検定1級さん2019/03/25(月) 20:21:30.17ID:qD5kzK5v
>>248
そもそもこの分野のでのコンサル頼むなら既に実績のある国内や海外の一流企業に頼むのが通例でしょ
たかだか支援氏風情にコンサル頼む馬鹿がいるとは到底思えないし、零細企業なんかはセキュリティなんぞにこれから先も金は落とさない
0252名無し検定1級さん2019/03/25(月) 22:41:53.72ID:VqbcJS4u
3ウェイハンドシェイクは、カタカナでスリーウェイと書いたらダメですか?
0253名無し検定1級さん2019/03/26(火) 08:51:17.32ID:WyvOgfSO
サイバー犯罪防げ スイス連邦工科大学がサイバーセキュリティ修士課程を新設
0254名無し検定1級さん2019/03/26(火) 19:45:29.02ID:/lDV66s6
>>252
そもそもそんな部分を問う全員正解な設問でないだろ
0255名無し検定1級さん2019/03/26(火) 21:52:31.82ID:9w9sJTeJ
ウェーイ
0256名無し検定1級さん2019/03/26(火) 22:40:22.22ID:icFUImEI
3うぇーい関連は過去問出た気がするが
0257名無し検定1級さん2019/03/26(火) 22:42:37.05ID:icFUImEI
思い出したが俺が受かった時3うぇいの通信でSYN&ACK書く問題あったわ
そのレベルで出るのがSC
0258名無し検定1級さん2019/03/26(火) 23:02:22.38ID:K+zgGL7D
午後問で上司と部下と業者の会話で上司の口調が敬語になったり偉そうになったりコロコロ変わるのが気持ち悪いんだがみんな気にならん?
0259名無し検定1級さん2019/03/26(火) 23:35:12.95ID:A1kYjVgg
ディレクトリトラバーサル
ディレクトリトラサーバル
0260名無し検定1級さん2019/03/26(火) 23:38:52.27ID:A1kYjVgg
JPCERT/CC
JP-CSIP
JPRAS
JRA
JPNIC
0261名無し検定1級さん2019/03/26(火) 23:40:48.00ID:A1kYjVgg
ブルートフォースアタック
ブルータスお前もか
TOYPOODLE攻撃
0262名無し検定1級さん2019/03/26(火) 23:44:45.64ID:A1kYjVgg
クリックハイジャック
セッションジャッキング
プールフルーフ
フォールトセーフ
0263名無し検定1級さん2019/03/26(火) 23:47:50.94ID:A1kYjVgg
ディジタル
デジタル
セクシュアル
セクシャル
フィナンシャルプランナー
ファイナンシャルプランナー
東京デズニーランド
■ このスレッドは過去ログ倉庫に格納されています