1 :
名無し検定1級さん :
04/10/15 22:45:48 【警告】 こんなスレ見ている暇があるなら、勉強しとけよ
削除してください
初めての2ゲット
残念でした
5 :
名無し検定1級さん :04/10/15 22:49:19
この問題が解けなかったオマエ。 もう諦めた方がいいよ。 以下を実行順に並べなさい 1.オペランドフェッチ 2.命令フェッチ 3.デコード 4.オペランドのアドレス計算
6 :
名無し検定1級さん :04/10/15 22:50:20
禿乙!! 書きこんでいる暇があれば午前問題の1つでも覚えろ
ここでいいの?
8 :
名無し検定1級さん :04/10/15 22:50:37
2341
10 :
名無し検定1級さん :04/10/15 22:51:49
11 :
名無し検定1級さん :04/10/15 22:52:08
以下の用語の意味をざっくり答えなさい 1.メモリインタリーブ 2.パイプライン 3.RISC 4.CISC 5.アダムールの法則
12 :
名無し検定1級さん :04/10/15 22:53:02
4123?
13 :
名無し検定1級さん :04/10/15 22:53:13
>>9 ,10
勉強は諦めて、明日まにあーなでも見てなさい。
14 :
名無し検定1級さん :04/10/15 22:54:57
>>1 何故、まともにスレたてしないのですか?そんなに意地悪をしなくてもいいのでは?
どうして?
15 :
名無し検定1級さん :04/10/15 22:55:58
次の単位を小さい順に並べなさい 1.ナノ 2.ミリ 3.マイクロ 4.ピコ
ミリ>マイクロ>ナノ>ピコ
17 :
名無し検定1級さん :04/10/15 22:58:48
18 :
名無し検定1級さん :04/10/15 22:59:47
19 :
名無し検定1級さん :04/10/15 22:59:52
写真の裏には名前と生年月日だけでなく 受験番号も書いておけよ〜 今年は午前突破だ〜・゚・(つД`)・゚・
20 :
名無し検定1級さん :04/10/15 22:59:55
そういえば、LECのオンライン予想問題まだやってなかったから、 ちょっくらやってくる (´・ω・`)
21 :
名無し検定1級さん :04/10/15 23:01:50
特徴をさくっと挙げろ 1.RAID0 2.RAID1 3.RAID5
>>1 1:メモリを分割して高速化。
2:並列処理で高速化。
3:命令コードのセットを削減して高速化
4:命令コードセットをいっぱい使う。
5:知らん
23 :
名無し検定1級さん :04/10/15 23:03:26
>>21 RAID0:ストライピング
RAID1:ミラーリング
RAID5:パリティドライブの分散
25 :
名無し検定1級さん :04/10/15 23:05:42
26 :
名無し検定1級さん :04/10/15 23:13:15
3層クライアントサーバシステムの3層とは?
んじゃ俺も。 毎年午前で一問でてる問題 以下の特徴を述べよ 1.ISO15408(IEC15408) 2.ISO17799(IEC17799) 3.BS7799 4.ISO13335(ISO/IEC TR13335) これで午前1問ゲット
28 :
名無し検定1級さん :04/10/15 23:31:53
おまえらは午前範囲をもう忘れているのか?
>>27 1.製品のセキュリティ強度
2.情報セキュリティマネジメント
3.英国の規格で上記2の元となったもの
4.これも情報セキュリティマネジメント
デジタル署名システムでは鍵の有効期限に十分余裕を持たせて更新する必要がある それはなぜか?
>>26 1.ユーザインタフェース層
2.アプリケーション層
3.データベースアクセス層
であってる?
さぁ寝る
35 :
名無し検定1級さん :04/10/15 23:40:57
>>30 署名は「正当性を証明する」というその性格上、
署名後もある程度の期間検証することができる必要があるため。
それに対して、クライアント認証に使用する鍵は
認証の瞬間に有効でさえあればよいので、有効期限にそれほど気を使わずともよい。
>>31 あってるよ
37 :
名無し検定1級さん :04/10/15 23:42:44
そろそろ、
>>27 の解答
1.IT製品に関するセキュリティの評価に関する国際規格
2.情報に関するセキュリティの管理に関する国際規格
3.ISO17799の元になった英国の規格
4.セキュリティ保護の管理手順の国際規格
これで合ってる?
2.と4。の違いがよくわかんないね。
間違ってたら訂正よろすく
39 :
名無し検定1級さん :04/10/15 23:44:41
>>38 細かい事言えば、
BS7799のPart1、2とISOの関係とかあるけどね。
おわった。。 なたの総得点は 37 点です(50点中) 総合成績 B 合格圏内です。 間違えたところは必ず復習し知識のレベルアップをはかり、 合格をより確実なものにしましょう。 一応、40分で終了。 3,4問考えるのめんどくさくて適当に選んだ。 見たことある問題ばっかりで、こんなもんだからもっと頑張らないとなあ。
午前はそんなにやる必要ある?って忘れている人もいるかもね。 でも、そんな難しいのはいままででていないけど。 シスアドとか上級とか監査などの簡単なのだけでしょ?
やっぱ問題は午後だよな。 5080とかISMSとか読んで確認するかなぁ
43 :
名無し検定1級さん :04/10/15 23:59:46
いやー万が一にでも午前を落としたら、 土俵に上がることすらなく敗退ですから。 歌って踊ることも出来ずに写真面接で落とされるわけですから。 午前も、重要だと思う。
午前は明日の午後から夕方にかけてやるといかも、そのほうがよく覚えているかも!
>41 簡単ってかセキュリティよりの問題でしょ 社内のパソコンから電話回線を使って外部のシステムに接続する場合,ユーザ認証の一部として外部からのコールバックを 使用したい。このときの回線の設置方法として適切なものはどれか。ここで,社内のすべての回線は,留守番電話機能や転 送機能をもった PBX と多機能ビジネスフォンで接続されているものとする。 ア PBX を通さない加入電話回線を引く イ 既存のビジネスフォン回線のうち1本を,発信接続専用にする。 ウ 専用線を引く。 エ 単独のフレームリレーに切り替える。
46 :
名無し検定1級さん :04/10/16 00:06:30
フィッシング詐欺 午後1で絶対出るぞ
/ / / | \ ヽ
/ / / / / || | i ヽ i
i / / / / / / || || |│ |ノス
|// / /___, -一ァ| /! |ト、|│ | | く」
|,-‐¬  ̄---┘'7 |! ハ! |,、-┼十|! | | |
, -‐ ''" し' '´_ /,ィ二l |ト、/!ヽト、\_ヽ!|!l | ハ |
,r/ __ ,イ|リ ヾハ! ヽ! ,ィ⌒ヾミリノ!/リ |
/ ||ヽ -' / ̄ )` __ |ヒノ:} '` ,イ/ | |
>>1 、乙であります!
,r ' ヾ、 ,-、____ , イ ̄,r==- ==-' レ' /| |
/ ヽ `ーソ ' | |ト、,ヘ ′"" "" / / || |
. / \_ / | ハ ヽ`゙'ヘ ' '__. ィ / / | | |
/ / / | ヽ 川\ ヾ三ニ‐'′//! | | | |
/ / / 八 \川| |`ト- .. __ , イ‐ァヘ | | || |!
/ / / / \ \ 「`ー- 、 / .〉 ト、| ヽ、
,イ /-─=¬ニヘ、_ \ 厂\ 厂ヽ /!| | `ー=ヘ
-‐  ̄ /─ '  ̄ ├- ヽ\ \ノ\ \ 人 ハ!ヽ || |-┤ ヽ
/ /!‐-- | |\ ト、_`ヽ oヽ ト、! || |‐┤- ヽ
// 〉 __ / ├‐- || | 川-‐ | | 厂7! ハ! ├:┤  ̄ヽ
/ / ー ─  ̄ ├‐- リ || ハ!ヘ | | ト┤|/′ ヾ,┤ ゙i_
‐ ' 〉‐- | / /\ .|o | /ヽ/(′ ∨ \
‐--─ ──-r、___-、 /ー_ {( '´>、! /ヽ/ |\ \
みんなラストスパートがんがれ!モレもがんがる!
>>45 PBXはあかんなぁ、あれは・・・
やっぱり別回線でやるのがええんとちゃいまっか?
49 :
名無し検定1級さん :04/10/16 00:16:29
ア PBX を通さない加入電話回線を引く なんとなく○ イ 既存のビジネスフォン回線のうち1本を,発信接続専用にする。 外部のシステムに接続する回線に、外部から普通に電話がかかってきたらイヤ ウ 専用線を引く。 エ 単独のフレームリレーに切り替える。 電話回線じゃない。と思う。
LECの予想問題、2問目をやったらAだった。 寝ます。みんなもがんがれ。
>>45 なんか昔の実体験を思い出した。PBXは内線電話主体だから、外部からの接続は一旦切ると異なる回線になったような記憶。
プログラムが懐かしい。お泊りだったなぁw
で、企業は普通ダイヤルインで別回線があるから、アでしょ?
>>49 >>51 ってかこんな問題マジで出るの?
なんか工事担任者の試験っぽくってやだなぁw
本番で出るとまず落としそうだな。
寝るべ。 起きてから必死になろう・・・
今日はあんまり勉強しないで軽く復習だけにするわ。 煮詰めすぎて明日ヘマしたら最悪だ。
LECのオンライン予想問題ってどこにあるの?
日経新聞社の午後の問題集なんだが、 筆者のネットワークの知識が希薄すぎて突っ込みどころ満載だ。 、、、さてもう一冊かってくるか、、、
監視すべき記録の項目として、次がある ・許可されているアクセス ・許可されていないアクセス もう一つ、内部不正にかかる寒天から重要な項目があるが、それは何か
セキュリティの過去問やってるんだが・・・・ 非常におもしろいではないか。 穴を突く側の立場からの視点が多かったから非常にわかりやすい。
59 :
名無し検定1級さん :04/10/16 00:57:36
>>58 自称天才ハッカーさんがいらっしゃったようです。
M主任はある日新人のN君にこう尋ねられた。 N君「パソコンの使用中に、ウイルスに感染したと認められる動作が現れたときには、その動作が停止したところでワクチンを適用すればいいんですよね。」 M主任は何と返答すべきか。情報セキュリティの観点から正しい説明をせよ。
M主任「逝ってよし」
62 :
名無し検定1級さん :04/10/16 01:24:48
「ワクチン以前にてめえにはチンチン付いているのか?」
SS来ない。・゚・(つД`)・゚・。
「動作が停止するまで待ってはいけない。すぐに管理者に連絡し、その指示を仰ぎなさい」 だろうな。
65 :
名無し検定1級さん :04/10/16 01:30:54
「とりあえずネットワークケーブルひっこぬけ。」
>>65 現実ではまずそれを最初にやるな。
他のマシンに被害を与えないために。
>>60 ちなみに、コンピュータウイルス対策基準には「システムを停止し」って言葉があるが、
これってどう解釈をすればいいと思う?
漏れはシステム停止=電源を落とすだと思ってるが、
電源落とすとスナップショットとか取れなくて記録が残せず、調査に支障がある気がする。
だから試験の時はあえてシステムの停止には触れず、上のように答えるつもりだが……。
普通はシステム=OSだろうね。 単にワクチンソフト使うだけなら、プロセスを停止するだけで桶っぽい?
どっちにしろハードディスクに証拠は残ってるだろ? ただ揮発情報は(例えば画面のメッセージとか)は簡単にメモしておくとか聞いたことあるが
>>67 >コンピュータウイルス対策基準には「システムを停止し」って言葉があるが、
ホントにそんなこと書いてあるか?
c. 事後対応 (1) ウイルスに感染した場合は、感染したシステムの使用を中止し、システム管理者に連絡して、指示に従うこと。 (2) ウイルス被害の拡大を防止するため、システムの復旧は、システム管理者の指示に従うこと。 (3) ウイルス被害の拡大を防止するため、感染したプログラムを含むフロッピーディスク等は破棄すること。 ああ、確かに書いてあるね。
>>68 そうなのか……ありがと。
>>69 揮発情報を保存するため……だと思う。ハードディスクに証拠ってのは確かだろうし。
>>70 コンピュータウイルス対策基準の4.システムユーザ基準のc.事後対応の(1)にある。
「ウイルスに感染した場合は、感染したシステムの使用を中止し、システム管理者に
連絡して、指示に従うこと」
……やっぱ自信なくなってきた。コンピュータウイルス対策基準に従って解答しよ。
レスサンクスでした。
まああの言葉を完全に混在して、しかも電源を切ることに結び付けちゃってるあたり完全に逝ってるわなw
問題にコンピュータウイルス対策基準の文言があれば
>>64 で正解だと思う。
でも普通は
>>65 をやるだろうなw
>>77 (゚Д゚)ハァ?真性のバカダナ。もう一度聞くぞ?
「 シ ス テ ム を 停 止 し 」 っ て の は 一 体 ど こ に 書 い て あ る ? ?
81 :
名無し検定1級さん :04/10/16 02:00:51
一夜漬けで受ける 受かったら褒めてくれ とりあえずNWやソフ開持ちだし,午前は大丈夫
>>80 う……しまった。「感染したシステムの使用を中止し」か。
確かに「システムを停止し」とは書いてないな。表現が悪かった。スマソ。
しかし、実際にはあまり変わらないと思うが。
つまり利用を停止する≠停止するって事? 同じようにも思えるが、とりあえず冷静に考えて「利用を停止」=「システムをシャットダウン」ではないだろうな。
わけわからんこと書いているので訂正 つまり利用を停止する≠停止するって事? ↓ つまり利用を中止する≠停止するって事?
>>all
利用を中止=それ以上使わないって事だろうから、漏れの解釈(
>>82 も含め)は間違ってたな。
早合点してますた。試験寸前に騒ぎの種をまいてしまってすまんかった。
>>85 いやいや、勉強になるんでドンドンプリーズ
> しかし、実際にはあまり変わらないと思うが。 中止と停止じゃ誓いようで全然違うだろボケ いい加減いつまでもせこいこと言ってんじゃねー 停止とかするとまた利用者が電源落とそうだの余計なことしそうだから、とりあえず中止ってのは何もすんなってことなんだよ 何も余計なことしないでとっとと報告しろってこったよ
じゃあ野球の試合が雨で流れたら、雨で停止っていうのか(プゲラwww
SSさん来ないから機嫌悪いぞヽ(`Д´)ノ ウワァァァン
>>85 ならもう一度聞くぞ?「 シ ス テ ム を 停 止 し 」 っ て の は 一 体 ど こ に 書 い て あ る ? ?
もう言葉遊びは止めようぜ。 面白いけどなぁw 試験に役に立つ話しましょ。
さっさと寝て体調整えろYO
SS・゚・(つД`)・゚・。
ここらで刺激ついでに出題行く?
ドンドン問題解こうぜ。
>>89 82にも書いたが、それは確かに書いてない。漏れの早合点だった。スマソ。
お詫びついでに問題を1問(答えはメール欄)。
次のうち、情報資産に含まれるものを全て答えよ。
a.業務に利用される電子データ
b.会社の社屋
c.企業イメージ
d.顧客の個人情報
e.社員の個人情報
喪まいら悪あがきはやめれ どうせ午前で玉砕だ 今回の午前は受験者の増加と受験者の絞込みを今まで以上に積極的に行うため レア問題が多く出題されるんだぞ 喪まいらはネットワークの伝送速度の計算問題やM/M/1の待ち行列の計算問題 光媒体の特徴等言えるのか
97 :
名無し検定1級さん :04/10/16 02:50:17
アイテックの午前800題を5回ぐらいといてるよ。 もういいかげんセキュリティとらして。。お願い。 ちょっとつかれたと思って寝込んだらこの時間。 あとちょっとやって寝る!
午前はセキュリティ関係の問題の出題だけではないんだぞ 仮にセキュリティ関係の問題を前門正解する実力があっても 他の分野のレア問題が出題された瞬間にアボーンだぞ
いえるかなぁ。 とりあえず去年はNW合格したし。
>>96 いや需要に対応するため門を広くする予定だと聞いているが。
弁護士の需要が高まってるから司法試験の枠を広げたかのように。
大体午前なら例外的な問題外しても35問は解けるとおもうが。
101 :
名無し検定1級さん :04/10/16 02:58:49
>>100 合格率高くするの?せめて15%以上にして。
最初は17%だったんでしょ?
いまは11%。。
アホ 広くしたら午後の記述の採点すんの大変だろ マークの時点で例年通りの午後突破人数に古いにかけられるんだ
103 :
名無し検定1級さん :04/10/16 03:06:47
それはないよ。 合格率は同じ。 人数選抜じゃない。 合格者は確実に増やす。 100%断言できる。
SS受験者です。今日は議論に参加できなくてすいませんね。 自分も今日は最後の午後対策をやっていました。 明日、午前の過去問を再度やってから用意して早く寝ると思います。 じゃー皆さん明後日頑張りましょうね。
上記の通り、応募者が1万人ペースで増加し、合格率は約1%ずつ下がり、 回を追うごとに、狭き門となっています。 情報セキュリティやセキュリティ監査の重要性や現在進行しているしているe-Japanなどから判断して受験者は今後、益々増加するものと予想します。私としては、 今後も1万人ずつ増加して、最終的に応募者は10万人近くに到達するものと思われます。 そのような意味では、年々と試験の難易度は上がっていくものと予想します。 早い時期での合格が懸命かと思います。 受験される方の前提条件ですが、普段、パソコンを使用して、「インターネットの経験」がある方は、学習することによって合格する可能性は十分にあるかと思います。 特に、実務で、ネットワークエンジニアの方は是非取得してほしい資格です。また、初級シスアドを取得された方は、同様に利用者の立場であるこの区分の取得を目指されて下さい。 実施時期は、10月の第3日曜日で、年1回の実施です。
出題予想 午後1 個人情報保護 ディジタル証明書 ID,パスワードによるRAS 監査系SIMS 午後2 個人情報保護関連のISMS 物理的なセキュリティによるISMS
普段、手書きといえばボールペンしか使わないからシャーペンとか鉛筆だと とまどいそうだな。消しゴムは前にプリングルスを買ったときのおまけを使おう。
500円のシャープペンを買ったよ 使いやすいから。
今度の試験の合格率は、あがると思うんだよね。
111 :
名無し検定1級さん :04/10/16 08:47:51
いよいよ明日か。今までの成果を発揮する時が来た。
〆⌒⌒〜 ノ====A) ダレモカキコマネー ノ ノノノレノ ~V☆´ー`) =з
合格率は下がる気がするな 受験生は増えたけど受験生のレベルは下がってると思う
これ受かったら来春はどの区分目指す?
115 :
名無し検定1級さん :04/10/16 09:09:49
当然監査
116 :
名無し検定1級さん :04/10/16 09:11:26
これうかったら しばらく情報処理以外を受ける。 独占業務がない情報処理って「検定」試験だしね。
俺はソフ開かシス管辺りかなぁ。監査は俺にはまだ早い気がする。
118 :
名無し検定1級さん :04/10/16 09:39:55
問題 認証局は3つの基本的な機能により構成される その3つとは何か?
登録、認証、失効させること。 だめぽ…w
RA、VA、あと一つあったような・・・
IA
おっはー。俺はもうここまで来ると何やっても無駄かなあと半ば開き直ってるよw
>>118 問題が悪い。機能なら
>>119 。構成とか組織なら
>>120 だろ
ちゃんと言葉の勉強しとけ(プゲラwww
123 :
名無し検定1級さん :04/10/16 09:54:22
答えいえよ! 登録局RA 認証局CA あとは電子証明書 か電子証明書廃棄CRL かな?
124 :
名無し検定1級さん :04/10/16 09:56:49
午後は疲れるから嫌だ。 体力消耗しないようにしないと。 午後1で体力つかうとヤヴァイ。 1朝飯はきちんと取ること。 2弁当は2食分 用意すること。 3前の日はなるべく早めにねて目覚ましは2つ用意すること。
ものすごく大事なことですな…w>目覚ましふたつ
>>124 俺は余裕かまして午後1突破できるほどの水準にないので必死にやらざるをえない。
午後2は気力でのりきるしかないな。
答えあってるかどうか不安な中で午後T 3問ぶっ通しでやるのきついよな 精神的にも体力的にも。。
CA:認証局 RA:登録局 IA:発行局 じゃねーの?
午後I、IIで自分の選んでない問題の方が易しかったらどうしよう・・ と気になりながら明日問題を解いてる自分がいると思う。 まあ腹をくくってやるしかないか。
ノートパソコンを社内で使用するときのセキュリティ対策で、 検疫ネットワークに接続後、問題なければ社内ネットワークに接続するとか、 最近、できた、かなり新しい技術を答えるのは駄目でしょうか?
難易度の差はある程度吸収されるはずだから、 ちゃんと勉強してるなら難易度高い問題を選択するが吉。
132 :
名無し検定1級さん :04/10/16 10:22:38
ホースを信じろ。
午後に備えて漢字の書き取りでもするか
134 :
名無し検定1級さん :04/10/16 10:26:40
>>131 問題ごとに偏差値つけるか?
しないと思う。やさしい問題で高い点数が当然だろ。
でも、某雑誌には、難易度に差があった場合、合格ランが問題によって変化 するようなことが書いてあったな。 試験センターが言った事じゃないから信憑性は疑問だが。
コテの人がいなくなったなぁ。 この板、前スレの紹介とかが2とか3に来てない。どうして?
メモ 情報セキュリティ基本方針(基本ポリシ)の内容 ・目的 ・体制と役割分担 ・適用範囲 ・スケジュール(適用開始日) ・基本方針の運用および管理方法
138 :
名無し検定1級さん :04/10/16 10:33:33
>>138 あぁ、なるほど。
わかりました、ありがとうございます。
140 :
名無し検定1級さん :04/10/16 10:36:00
漏れは立教だけどおまいらどこよ? 東京靴流通センターなんて香具師もいた希ガス
>>52 この問題だしたやつ、SDからだしたようだ。鉱炭って、そればかにしていないかい?
受験票よく見たら土足禁止だった。。 上履きなんてもってねーYO!
>>139 まだいますか?TAC模試でお伺いしたいことがあるんですが
中学校で受けるの?机椅子小さいよ
>>140 漏れも立教。午後IとIIの間の休みは向かいのスタバで血糖補給もありかも
午後の選択を選ぶけど選んだ問題マークするところどこにあるの? 過去に受験した方おしえてくだはい
>>144 贅沢言うなよ。俺なんか以前3人がけの机で受けたとき、隣の奴が何かにつけてドーン!と音を立てて物を置くようなDQNでマジ殺意覚えた
遅れてきて、受験票や筆記用具やらを机の上にドーン!肘を突いてドーン!しかもこの肘を机の上に立てるという行為を何回もやってくれる
隣のDQNの振動が連動して伝わってこない分かなり恵まれてると思え
148 :
名無し検定1級さん :04/10/16 10:53:41
隣のドキュソが気になるのは煩悩があるからだ
150 :
名無し検定1級さん :04/10/16 10:54:40
>>147 そういうときは試験官に言って注意してもらえ。
なら、小中高の机は単体のものが多いから隣の振動は気にならないね
152 :
名無し検定1級さん :04/10/16 10:56:59
煩悩を払うには池袋のヘルスの早朝サービスで(ry
>>150 注意っつっても、いびきがうるさいとか大きな声で独り言を言うとか目立ったものならともかく、そういう小さい些細なことって理解してもらえるだろうか
向こうにとっちゃ些細でくだらないことでも、全神経を最大限に注ぎ込む必要があるこっちにとっちゃ些細なことが大問題なんだよ
あまりに内容が抽象すぎて、どう試験官に訴えていいのか、俺にはそれをうまく説得できるだけのボキャブラがない…_| ̄|〇
>>154 〆⌒⌒〜
ノ====A) 静かにしろ、でいいのではないだろうか
ノ ノノノレノ
~V☆´ー`) =з
156 :
140 :04/10/16 11:01:18
>145,153 レスありがd
157 :
名無し検定1級さん :04/10/16 11:03:03
隣のドキュソの振動も包み込む広い心を持て
隣のドキュソはスリッパで叩くということでFA?
ドキュンよりフェロモンを発散してるおねいちゃんの方が強敵だ
161 :
名無し検定1級さん :04/10/16 11:12:31
BS7799 Part 1がISO/IEC 17799、JIS X 5080 BS7799 Part 2は…どうなったっけ?
同感だ
>>160 そういうときは試験官に言って注意してもらえ。
>>160 そういうときは試験管を入れて黙ってもらえ。
167 :
名無し検定1級さん :04/10/16 11:30:27
警察庁npa.go.jpの資料も読んでいるとなかなか良い
170 :
名無し検定1級さん :04/10/16 11:35:36
この試験のために予備校通いとかいるのかしら。 時間ない人ばっかだからそういう時間ないと思うけど。 自分はあってもいかないし。
> いるのかしら。 女キタ━━━━━━(゚∀゚)━━━━━━!!
>>170 予備校に通うためのコスト(金・時間・労力)と
合格することによって得られる対価を考えると
俺は通う必要はないと思うが?
TAC模試午後1終わりますた 全体的に平易だったものの、102/150という66%の不出来 やっぱ何気に易しそうに見えて難しかった問1での失点が痛かった 逆に苦手なので避けた問3のPKIがほぼパーフェクトの出来だったw 名有りさんの出来はどんな感じでしたか?
女は世間の動向を察知するのがはやいから、すぐに飛びつくよな。 数年後には女でいっぱいの試験になるな。
175 :
名無し検定1級さん :04/10/16 11:43:26
初級ADも女盛りで、次に女が受けるとしればこれ! 基本などシステム構築製造系はDQNイメージを男性諸君、業者 派遣、偽装請負がばらまいたので、寄り付かない。
文を理解できないやつだな。たぶん落ちるよ。
清楚な女が真剣に問題と格闘している姿が非常に萌えるわけだが
180 :
名無し検定1級さん :04/10/16 11:50:32
俺の会社にもセキュリティ管理者の人いるんだけど その人の仕事って、毎日メーカーからパッチ出てないか確認したりログ洗ったりで 結構地味なんだよね。 なんにもないのが一番いいことなんだけど、優秀なセキュリティ管理者ほど 存在感が薄くなる傾向があるような気がするなあ。
182 :
名無し検定1級さん :04/10/16 11:50:52
で、みんな試験を終えた自分へのご褒美は何だ?
>>179 そんなの気にしている奴は間違いなく試験に落ちる。
試験中は問題解くので精一杯
たといば倉木麻衣のような
誰か出題キボン
187 :
182 :04/10/16 11:52:54
189 :
名無し検定1級さん :04/10/16 11:54:01
>185 違う気がする。
宮路真央のような
高島彩のような
192 :
名無し検定1級さん :04/10/16 11:58:52
問題 本物のサーバと同じような設定を施し、不正アクセスされた際に囮のサーバに誘導する様な設定を何という?
高橋真麻のうような
194 :
名無し検定1級さん :04/10/16 12:01:01
キューティーハニー
195 :
名無し検定1級さん :04/10/16 12:01:32
ハニーハネムーン
>>186 K社は個人情報の委託先の選定基準の目安として、プライバシーマークの付与を挙げている。
以下は、これを挙げたS課長が述べた理由である。
S課長「いやープライバシーマークってのは一度とれば終わりというのもではなく、(6文字)する必要があるからねーだから信頼できるんだよガッハッハ!」
なぜ(6文字)すると信頼できるのか、その理由も述べよ
197 :
名無し検定1級さん :04/10/16 12:03:28
>>196 更新…としか思いつかない。
2年に一回だったっけ?
問題 WebやDNSサーバなどバリアセグメントに設置されるサーバのセキュリティ強化に対して DBサーバなど社内LANの中に配置されるサーバのセキュリティ強化を検討する場合 特に注意しなければならない点と、その点に関する具体的な対策例を述べよ
むしろキャバ嬢っぽい遊んでそうな女の真剣な姿萌
200 :
名無し検定1級さん :04/10/16 12:05:22
201 :
名無し検定1級さん :04/10/16 12:06:05
>>196 時事刻々変化するセキュリティや情報システムが、選定基準に対し適合しているか証明する必要があるから。
202 :
名無し検定1級さん :04/10/16 12:06:24
いっぱいありすぎ
釈由美子タン.。。
プライバシーマークを付与される事業者の条件を一つ挙げよ
205 :
名無し検定1級さん :04/10/16 12:14:15
>>204 JIS Q 15001のコンプライアスプログラムに準拠している???
あぁーもうぐちゃぐちゃだ・・・orz
個人情報保護に対するコンプアンスプログラムを策定し個人情報の保護する体制を整備している 民間業者
208 :
名無し検定1級さん :04/10/16 12:21:00
>>196 認定の更新
理由
認定の更新のためには、事業者の代表者はコンプライアンスプログラムが認定の要求事項を満たしているか監査する必要があり
個人情報保護について適切な体制を整備しているか確認できるため。
210 :
名無し検定1級さん :04/10/16 12:24:42
この試験のために会社をやめて 専学3年 ているかな。
ユーザーの負担を掛けずに最新版の証明書失効リストを入手するための方法を述べよ。
おまいら、今頃試験問題作成委員会の方々がこのスレの出題見て焦ってますよ 「あちゃー俺この問題作っちゃったよ(ノ∀`)」
心配するな。俺も壷の問題は出してない。
>>214 パソコンが苦手な妹に説明するようにもっと詳しく
>>214 特に注意しなければならない点:内部犯行への対策
対策例:アクセスできるユーザの限定、デフォルトのポートを変更し関係者以外秘匿する。
>>215 まあこういうテクニカルチックなのは絶対出ないけどなあ
OCSP(Online Certificate Status Protocol:オンライン証明書状態プロトコル)
認証局からCRLをクライアント側で解析し、証明書が失効されているかどうかを調べる処理のユーザーの負担をなくして証明書の状態を オンラインで確認するために規定されたプロトコル
ああああああああああああああ寝坊したあ
>>212 俺古いログも調べられるから、試験後同じ問題が出たか調べるのが楽しみ
>>204 個人情報の保護に関して適切な措置を講じていること
無性に旅に出たくなってきたんだが
無性に上司を殴りたくなってきたんだが
プゲラwwwも先ほど起きたw
記述ってどのくらい採点厳しいんだろう。 参考書の答えと自分の答えちょいズレてるんだよね。 でも参考書のは「そんなの当たり前すぎて答えになるのかよ」 っつーような答えだったりする。 さてどうしたものか。
>>227 2冊問題集をもっているが、見事に答えが違っている。
要点の単語さえ入っていればOKなんじゃないかなー
名有りさん、来たら後からレスして欲しいんですが(それ以外のTAC模試やった人もどうぞ)、 午後1-3の最後、K主任の心配事ですが、「取引先には必ずしもITや情報セキュリティに関する意識が十分でない」というところから、 てっきりセキュリティ意識の低さから見積データとかの暗号化をめんどくさがって怠るとかそういうことだと思ったんですがねえ まさか秘密鍵が不正に取得されるおそれがあるとか、それってなんか当たり前っぽいような…_| ̄|〇 名有りさんを含む他の方々はどう解答しました?
プライバシーマークは、部門などの企業の一部を対象とした取得が可能である ○か×か?
×
明日の今頃は必死なんだろうな…
あああー、 明日の今頃はーー♪
もうどうでもいい 早く試験が終わってほしい
もうダメポ・・・
236 :
名無し検定1級さん :04/10/16 13:33:03
orz
238 :
名無し検定1級さん :04/10/16 13:37:22
>>230 プライバシーは全社的
ISMSは部門
でOK?
いや両方組織単位でOKなはず
そもそも全国に拠点がある事業所のようなのを一気に東京の本社と同じレヴェルにするなんてあまりにも無理だろ
会社だと思われ。 民間企業
プライバシーマーク制度は原則的には事業者単位 しかしいくつかの条件を満たすことで事業部単位の認定も可能になる と俺の参考書には書いてある
今ごろまぁ、人大杉のような
あのねー、プゲラのお兄ちゃんがねー ネットワークのスレにもいたよー 〆⌒⌒〜 ノ====A) ノ ノノノレノ ~V☆´ー`) =з
明日の今頃は、もう駄目だと腹をくくるころだ
午後1で足切りされたら、午後2の採点が無い訳だから ダメな時は帰ろうっと。
粘りに粘って何でもいいから書け 奇跡を信じろ この試験午後の解答は何が正解になるかわからんぞ
ああー明日の今のごろはーー もうだめだとぅーーーおーー ああーあしたの今ごろはーー 僕はあ き ら め て るーーーーー。
前日にこのスレ見て余裕なおれは勝ち組
勝ち組の連中は、今頃普通に勉強している。 そして10時に寝る。
会場には何時にいる? 9時それともぎりぎり10分前に入るかな!?
252 :
名無し検定1級さん :04/10/16 13:56:06
/三ミミ、y;)ヽ /三 ミミ、ソノノ、ヾ、} ,':,' __ `´ __ `Y:} }::! { : :`、 ,´: : j !: {:|‐=・=‐ i !‐=・=‐|:} r( / しヘ、 )j g ! ` !-=‐!´ ,ノg \._ヽ _´_ノ ソ __,/ ヽー ,/\___ |.:::::.《 ヽー/ 》.::.〈 //.:::.`\ /'.:::.ヽ\
8時50分だな。 トイレの確認や荷物場所の確保など、 それからオナニーしとかないと。
誰なのかわからないよ 〆⌒⌒〜 ノ====A) ノ ノノノレノ ~V☆´ー`) =з
255 :
名無し検定1級さん :04/10/16 13:58:26
OSCPの注意点 CRL照合を自動的にしてくれるが、デジタル証明書の有効期限のチェックはしない、
256 :
名無し検定1級さん :04/10/16 13:58:36
つまらん、お前の話はつまらん
教室って暖房、入っているかな。 去年寒かったから、厚着しておこうかな・・・
258 :
名無し検定1級さん :04/10/16 13:59:58
おっしゃ、今から3週間本の3日目! 徹夜でやって明日はバッチリだゼ! こんなヤツいる?
259 :
名無し検定1級さん :04/10/16 14:01:38
明日の予定 7時半 起床 飯、用意etc 8時15 出発 電車 9時 会場到着 試験 17時 帰宅 18時 ますかき
>>259 昼休みに、かかないの?
時間もてあますよ
お弁当じゃなくて、会場の近くで昼食取る人っている? いつも怖くて弁当持参なんだけど。
俺は鼾かくよ
リュックだけはやめてくれ、邪魔 あれは、なんであんなに大きなリュックが必要なのか? 家財道具でも入っているのか? 不恰好。 もっとスマートなビジネススタイルで行ってくれ。
オタはリュックがデフォなんだからしょうがないじゃん。 電車乗ってるとムカつくけど、それ以外はほっといてあげようよ。
>>259 なぜ試験後くらい風俗で抜かん?試験後の自分へのご褒美としての風俗とビールは格別だぞ
いいか、おまえら。 写真をはった 受験票 筆記具 時計 うわばき(土足禁止のところ) そ し て 午後問題には選択肢に丸をつけること。 ↑ これで不合格になった奴、一杯居るから。わかった。
風俗怖いんだ、なんか。 安心できる風俗ってあるの?
ちかくのラブホに、ソフトSMがあるけど、 いきにくい。同級生がやってたらどうしよう ていうのがある。
知ってる子ならいいんだ。 知らない人と、あーするのに躊躇いがある。 同級生、いいじゃない。
270 :
名無し検定1級さん :04/10/16 14:13:59
ふう・・・これから午後Uだな。 午前かなり難しかった。 あれ?何で2ちゃんしてるの? 今日は試験日だよ? 一瞬ドキっとしたやついたらいいな
ではここで、いかにもぐりとぐら(トリップがあるほう)が好きそうな問題を一つ。 地震対策を、以下のリスク処理に従ってそれぞれ30字以内で述べよ。なお該当しないまたは不可能な処理には×を付けよ ・リスク回避 ・損失予防 ・リスク分離 ・リスク移転(リスクコントロール) ・リスク移転(リスクファイナンス) ・リスク保有
パソオタで、デブのアニオタが、 SMへいって、 同級生とプレイっていうのが、 ちょっと・・・・・・
この時間に、如何に休息を取り、午後Uに最大の集中をさせられるかが課題だ。
H16年度午後2問1 検疫LANに関する次の記述を読んで、問1〜6に答えよ
下ネタで申し訳ないが、本当に会場でマスかくよ。 不安と緊張を取り除くのにいいのだ。 SMは痛いのも痛くするものイヤ
すまん、マスってなんだ?
>>277 真面目な277くんにレス
自慰のことだよオナニー
いきなり6つも挙げろじゃやる気失せるか。しょうがない、一つ解答例をば ・リスク保有:当年度の地震対策の実施を見送る
個人情報取り扱い事業者は、情報主体から開示や訂正等の要求があった場合 無償で対応しなければならない ○か×か
283 :
名無し検定1級さん :04/10/16 14:35:53
リスク回避 日本は地震が多いから、地震のない国に逝こう
>>267 風俗なんて一度経験すれば利用前の怖さなんて全くなくなる
まずはデリヘル利用して女の子とトークだけでも楽しんでみれ
・リスク移転(リスクファイナンス) ・リスク保有(リスクファイナンス)
286 :
名無し検定1級さん :04/10/16 14:40:56
午前の選択問題は4問中2問には楽々しぼれるが後の2つからエイヤッと選ぶ。 午後1は時間が全く足りずに2問目の途中でしかも選択番号に丸をつけずに時間切れ・・・ という夢をみた昨日(汗
>>281 無償で開示や訂正に応じなければ、
いけないよ。
悪夢だな
開示要求された時は情報主体から金をぶんどって良し
もう、だめだ。。
もうどうでもいい 早く明日になってくれ
うわああああああああああああああああああああああああああああああああああああ くそううg ぬ付保0おうじゅyytもうくそううううkじjふy だめなdjmん@「
落ち着け
落ち着けよ
つ且~~
くそーーーーーーーーーーーー サイヤ人をなめるなよーーーー サイヤ人は戦闘民族だぞ
戦闘民族をなめるなよおおおおお!!!
298 :
名無し検定1級さん :04/10/16 14:56:15
ISMSってなに?という俺は逝ってよしですかそうですかorz
急にダメポな人が増えたな。
試験までいよいよ1年ですね
301 :
名無し検定1級さん :04/10/16 14:58:38
これからやること ・午前の過去問や演習問題で以前間違ったところをもう一度する ・計算系問題をもう一回確認する ・教科書1ページ5秒ペースでパラパラ読み直す ・午後はめんどくさいので、過去問や演習問題の問と解答だけ見て、なんとなく解答文の雰囲気をつかむ。 それを22時くらいまでにはやるっておく。 その後、エンタと恋からみて2ちゃんして12時就寝
世の中のほとんどの香具師はISMSなんて知らないぞ ISMSを知らないと逝くのなら日本の人口は100万人以下になる
秋華賞野予想が終わったんだよ。
おめでたい香具師だな
勢いで挑戦 ・回避:地震のないところへお引越しする ・予防:耐震設備の整った場所に情報資産移動する ・分離:地震事情が大きくことなる場所にバックアップシステムを用意 ・移転(コントロール):専門の会社に管理をまかせる ・移転(ファイナンス):情報資産に保険を掛けて、損失額を最小限にする ・保有:×?
307 :
名無し検定1級さん :04/10/16 15:13:14
何もやることねー ヨユウダー
310 :
名無し検定1級さん :04/10/16 15:17:52
>>310 あったね。俺も今チャレンジしておかしいのがあった。
>>307 スマソ 今10問の朝鮮問題のほうをやったが全問正解だった
簡単すぎる
戦闘民族をなめるなよおおおおおおおお!!!!!!
午前用語チェック OCSPレスポンダ フィッシング 検疫LAN DRM ケルベロス 人形使い ゴースト
>>312 断言する喪前は戦闘民族ではない。ただの日本人。
7問中7問正解してくだらなくて辞めたのだが その間に答えの間違いなんてなかったと思うが
>>313 ケルベロス = 以後ヨロシク
人形使い = ボクオーン
ゴースト = DQ1
日本人で 臨戦態勢にはある というか臨界期を迎えそうだ
検疫LANってのは空港で言うとX線やら、金属探知機で安全かどうか確かめて搭乗許可するのLAN版でええかね?
セキュリティ意識を高めるためには?3つ。
セキュリティ教育、啓蒙 日常の注意喚起 罰則規定、罰則
>>320 教育・啓蒙…
一度は痛い目にあってみる。
ネットやってるとおなにぃしたくなるので ちょっと勉強してきます。
X社では、DWHシステムへのアクセスを経営企画部の数名のみに許可している。 DWHシステムへのアクセスは専用のICカードとパスワードにより行っている。 ICカードは正副2枚のみであり、正をP部長が、副をZ課長が自席に保管している。 P部長「わしもZ課長も外出が多くて担当者が必要なときにカードを貸与できんし いっそDWHの担当者それぞれにカードを発行して個人管理させたらどうだろう」 Z課長「何をいうんだP部長!DWHの担当者は外部からの派遣社員だろ! 機密情報の保護のためには責任者がカードを保管するべきだろうが!」 P部長「しかし派遣元のG社とは派遣契約で機密情報の取り扱いに関する条項を 盛り込んであるし、情報漏えい時のペナルティ条項もある。 ある意味リスク移転できるのではないか」 Z課長「お前ヴァカ?派遣社員それぞれに勝手にアクセスなんかさせたら 派遣社員の監督義務違反になっちまうだろーが!」 この二人のやり取りを見ていたW主任が一言 「あのー、[ ]」 [ ]に適切な文章を入れよ
啓蒙喚起道徳(モラル)規範ルール(rule)規則プライバシー(privacy)モラル(moral) こういう、言葉を覚えていても、本当にどんなものなのか知らない若者が多い。 おっさんもそうだが。
在同時プレイ人数限度20人がプレイ中です。 しばらくしてからお越しください。 error(661)
時計かぁ、そうだあった。jalの通販で買った10000円のが。
時計の電池切れが怖い。 ゲーセンで拾ったTHE DOGを持っていこうかな。
>>325 「私がやりましょっか!?」というお約束のボケをかましといてw
「経営企画部の数名それぞれにICカードを発行する」←なんで最初こうなってないかなーとまず疑問に思ったので
334 :
名無し検定1級さん :04/10/16 16:11:51
「キャベツ取りに逝くか?」
>>306 回避:プゲラwww
移転(ファイナンス):ちょっとプゲラwww
保有:プゲラwww
>>325 「アルバイトの方は、決定権はございません。すいません。」
338 :
名無し検定1級さん :04/10/16 16:21:22
2ちゃんねらー多すぎ プレイできないや
みんな、ガンダムシードをみにいったのか・・・・・・
試験監督です。皆さん うざいDQN受験者がいたら どんどん言いつけちゃって下さいね
>>341 幕張メッセです。ちなみにそういうDQNは
公式用語で「トラブル受験者」といいます
>>342 マニュアルにはどこまでが注意範囲として認められますか?
ブツブツうるさいヤツなら言いつけOK?
臭いヤツはどうなの?ある意味公害なんだけど。
トリプルDESが良いのか・・・
>>342 ネタじゃねーだろーな?
ちょっとしたことで文句言って席変えてくれってのもある意味トラブル受験者なんじゃね?(プゲラwww
>>342 揺らす奴とかはどうですか?
しかも常時揺らしてるわけではなく、定期的に。でもその定期の範囲が、我慢できるか出来ないかの微妙な範囲だった場合とか
>>345 「トラブル受験者」でぐぐるとヒットしますよ一応
>>340 精神疾患の発作で、強い不安発作にみまわれたとき、
外で少し休憩して、受験したいのですが、駄目ですか?
問題出してくれ
>>301 予定があまりにも自分と同じだったのでワラタ
エンタと恋からまで同じw
セキュリティスタンダードで策定するべきものを3つ挙げ、 それぞれ20文字以内で記述せよ。
>>343 ブツブツ喋るのはカンニングとも取れるのでOKでしょう
臭いは微妙…本当に酷ければ別部屋で受験できるかもですが、
我慢しろと言われる場合もあるので期待はし過ぎない方が…
>>346 これもカンニングと取られ得るので言いつける価値はあるかと。
>>348 係員の同行のもとで休憩できると思います
>>307 56〜57問正解 1人(1.351 %)
↑コイツは試験には受かるだろうけど、
人生は間違いなく負け犬っぽい。
俺は情報処理試験の前は映画って決めてるからな 今回はナースのお仕事を見るぞ
355 :
名無し検定1級さん :04/10/16 17:11:29
問15.OCSPとCVSの違いは?
教育規定;馬鹿を減らすために教育する 罰則規定:馬鹿には制裁を加えないとわからない 監査規定:馬鹿度合いを把握するし更正させるため てかスタンダードってなんだっけ? 俺が一番の馬鹿だな 目的 位置づけ 適用範囲とかだっけ_| ̄|○
357 :
名無し検定1級さん :04/10/16 17:14:08
上から ポリシー(方針) スタンダード(基準) 実施手順等 のピラミッド構成だよ
問題 A社長「盗聴されカード番号が盗まれると聞いたが?」 Z主任「( )を使えば盗聴されてもカード番号は分かりません。また、利用者が弊社を信用していない場合は( )を使えば利用できます。」
359 :
名無し検定1級さん :04/10/16 17:16:29
今試験会場から帰ってきたよ。 みんな、おつかれ! まさか午後T1問丸まる待ち行列モデルの問題が出るとは 意表をつかれたね。 隣のオッサンも試験中ウーンウーンって唸ってたよw とりあえず回答速報見る限りは 午前は80%確保できたみたい。 みんなは午前どれぐらいとれた?
SSL SET
じゃ解答示してくれる問題希望
>>363 お・おいそれどういう意味よ(´・∀・`;)?
365 :
名無し検定1級さん :04/10/16 17:21:08
みなさん、勉強熱心ですね。 早くも来年の試験に向けて勉強を始めたんですか?
>>362 合ってます。
他の見る人のためにも、
一応問題に対するアンカーつけましょう。
>>352 それは具体的には席を移動させてもらえるということですか?
またそういうのって監督個々による恣意的な判断に委ねられてしまうのでは?
全社、いや全会場的な実施手順を策定する必要があるのではw
もう一つ ユーザIDとパスワードによる認証を行って リモートアクセスを行うシステムがある。 接続先のネットワーク内には、顧客情報の保存された 顧客サーバがある。 ・リモートアクセスサーバと内部ネットワーク間にはFWが設置してあり、 その設定、設置方法の妥当性は検証済みである。 ・管理部門が行うユーザ管理の妥当性は検証済みである。 ・リモートアクセスサーバへの接続には公衆電話回線網を使う。 (公衆回線以外のインターネットから接続を許可する場合は・・・?) 問 このシステムから外部に顧客リストが外部に漏えいした。 その原因と対策をそれぞれ30文字以内で述べよ
ソーシャルエンジニアリングか、安易なパスワード設定とかでIDとパスワードが漏れた。 んなわけで、それからアクセスされた。 対策として、コールバックを行う。また、接続に使用する番号を登録しておき、本人確認に利用する。
>>368 因 パスワードが盗聴される等して漏洩しなりすましが行われた
策 コールバックを使用して接続者の正当性を確認する
ワンタイムパスワード方式にする
電話番号通知を利用して接続する端末を限定する
基本ポリシが宣言書の役割で、 対象範囲とか、 目的、 管理体制 などを策定するところで、 セキュリティスタンダード(対策基準)が、 規定書の役割で、 懲罰規定、雇用規定、教育規定など? あと、コンティンジェンシプランも入るのかな。。。
> ・管理部門が行うユーザ管理の妥当性は検証済みである。
この条件が微妙なんだよな。要は
>>369 みたいなパスワード漏洩とか推測とかがありえないくらいユーザ管理が出来てるからそれは除外しろってことなのか
日本シリーズあるんだなぁ。
>>373 371だけど
公衆回線と言ってるから盗聴とかを聞きたいのだろうと推測した
もうだめぽ……orz
公衆回線だから対策は暗号化と書けば良いのかね?
午後問題 簡単だといいなぁ……(´∀`)
379 :
名無し検定1級さん :04/10/16 17:40:42
仕事で時間なかったので今日から勉強初めました。 過去問みたら午後の記述がさっぱりで愕然。 今からでも間に合う方法とか教えれ。
間に合わなねー房はいらね。
日本シリーズといっても、中日じゃあな。 誰が見るんだ?
気晴らしにHサイトみてます。w
明日の朝食は何を食べる? さっきウイダーインエネを買ってきたぞ。 これでチャージおkだ。
>>383 頭がきちんと働くのは米をしっかり食べることだよ。
牛しゃけ定食を駅前で食べる。 会場に着いたら、ドリンクを一気飲み。
にんにくたっぷりに決まってるだろ。 臭いで周りを蹴落とす。
そういえば立教のすぐ近くに吉野家あったな 漏れは家から歩いて5分だから必要ないが
>>384 やっぱ糖分だね。
おにぎりか菓子パンを買って来よう。
納豆って、糖分?
糖分はリラックスとか疲れ取りでしょ。 午後前に食べるのがいいだろ。 朝は米を噛んで、脳を起こすのが必要だって。 パンはいまいちらしい。
休み時間に”だいふく”を食べると合格するって本当?
ファイアウォール導入時に行うべきことは? 思いつく限りあげてください。
やっぱりご飯の食事を作って貰うしかないか。 起きてくれるかな? 自分で作れって!?そんな甲斐性あるくらいなら、セキュアドなど受けん。
39++か?
>>392 疲労回復にいいんだろうね。
漏れは席に着いたら、ガムを噛む。
>>393 ルールの精査
外部および内部からの擬似アタックテスト
FireWall自体の脆弱性への対処
ログ情報が保存されているか・またその保存期間についての確認
管理運用体制の整備(セキュリティインシデント発生時対処も含む)
>>397 擬似アタックテストのことを別名で言うと?
ペネトレーションテスト
IDSとペネトレを使って、30字の短文を作れ。
ペネトレー所んテストを行いIDSで実際に検知できるかテストする
ベネトレーションテストでIDSが機能することを確認した。
ペネトレの実施やIDSの利用によりセキュリティレベルを維持する
教育、啓蒙、インシデント、対応、監査、証跡、調書、報告書
クッキーは個人情報である ○か×か?
ISMSの構築手順を簡潔に箇条書きで挙げよ
>>406 ×
ただしCookeに住所氏名等がモロに入っている場合を除く
インシデントってよく聞くけどどういう意味?
非常勤社員は以下の義務を負う 1.弊社の就業規則およびセキュリティポリシのうち、非常勤社員に適用されるものをすべて遵守する。 2.職務上知りえた機密を、第三者に漏らしてはならない。 この場合考えられる問題は?
>>409 incident - 出来事,事件
in 中に
cident 降りかかってくるもの
だから問題や事件的な意味合いってことか?
>>407 適用範囲決定
組織体制の整備
リスクアセスメント
リスクマネジメント
管理策の決定
適用宣言書
前半があやふや
>>410 退職後の規定についても明示する...かな?
2に含まれていそうだが。
>>409 事件とか問題とか、そんな感じ。
>>413 そんな感じです。
この場合だと契約期間中の義務と取られるかもしれないので、(←派遣中の契約)
退社後も機密を守らす必要があります。
さて風呂入ってこよう
>>412 そんな感じです
あとは
・リスク識別
・リスクの承認
・ISMS実施許可
かな。
何やっていいかわかんなくなってきたw
>>418 スレを上から読んで、知らない言葉や怪しい知識を確認。
以下に挙げるもののライフサイクルマネジメントについて、 管理記録すべき情報をそれぞれ挙げよ ・紙媒体 ・電子媒体 ・情報機器本体
>>421 いい加減その日本語何とかしてくれんか?
>>421 紙:印刷者、閲覧者、処分者 あたりかな?
>>422 そういう日本語の使い方もどうかと思うな。
>>421 そうですね
電子媒体においてもほぼ同様で、要点としては発生してから
役目を終えるまでのトレーサビリティが確保できることということ..のようです。
なので
・紙:内容/印刷者/責任者/閲覧者/保存場所/破棄方法
・電子媒体:種類/購入元/記録内容/記録者/利用者/保存場所/破棄方法
・情報機器:種類/購入元/OS/バージョン/パッチレベル/ハード・ソフト一覧/利用者/破棄方法
といったことが網羅されていれば良いようです。
間違っていたら指摘よろしくです
>>425 言われると納得するんだけど、試験中にはどれかが浮かばなそうな罠
>>426 そうですね。最初は私もそうでした。
情報資産についての目録を作る作業をイメージすればよいかもしれません。
実務経験0な俺なわけだが・・・orz
me too
写真撮って来るかな
>>431 漏れ学生 ( ´,_ゝ`)
でもNEに内定したから必要だと思って受験しますた
テクネだと到底間に合いそうじゃなかったし
P部長ってなにやってんのかなーいま
今、4年でゼミさぼって勉強した。 そんなわけで来週提出だから試験終わっても遊べないorz
435 :
名無し検定1級さん :04/10/16 19:19:34
ぺネトレーションテストの際、マスターベーションしながらIDSで検知した。
名有りいる? TAC午後2-1漏れも5割ちょいくらいしかできませんですた(゚∀。)
437 :
名無し検定1級さん :04/10/16 19:22:15
>>434 おお 俺も四年だ。ちなみに就職も決まってる。学生は数名しか受かっていないが(確か110名くらい受けて4名合格by東京都) がんばりませう
>>427 ISMS関連の資料の、情報資産洗い出しの項目に付随してあったような..
ごめんなさい覚えてないです。手元のメモ見ながら書いてます。
>>437 マジですか?ただでさえ低い合格率なのに学生にしたら4%未満か…
コンプライアンスプログラムについて。 JIS Q [ A ] に準拠し、その内容はおおまかには以下の6項目からなる。 ・個人情報保護に関する[ B ] の作成 ・管理者や責任者といった[ C ] の確立 ・収集、利用、提供、預託といった際の[ D ]の決定 ・情報主体からの問い合わせによる[ E ] の設置 ・取扱部門に対する[ F ] の実施 ・取扱状況に関する[ G ] の実施
************************************************** これを読んだあなたは 不 合 格 です。 阻止するためには、これを資格全般スレ中 のどれかに2時間以内に、3回コピー&ペースト しなければなりません。 もし実行しなければ本当に不合格になります。 実際にしなかった人が不合格になった例を数多く知って います。 必ず実行してください。さもないと不合格です。 ***************************************************
443 :
名無し検定1級さん :04/10/16 19:26:30
明日みんなまわりは30代の悪寒
A - 15001 B - セキュリティポリシ C - 役職? D - … あーわがんねー。・゚・(ノД`)・゚・。ウエエェェン
物理的環境的、管理的(人的)、技術的な寒天からw保護すべき情報資産の3要素は? ○○性3つ
残りを解いてみるテスト D:適用範囲 E:受付窓口 F:セキュリティ教育 G:内部監査 俺もわがんねー。・゚・(ノД`)・゚・。ウエエェェン
448 :
名無し検定1級さん :04/10/16 19:29:54
>>445 の答えを英語で、正確なつづりで記述せよ
451 :
名無し検定1級さん :04/10/16 19:31:13
integrity security availavirity
Security Integlity Avilabirity ぬるぽ
Confidentiality ?
>>440 正解行きます
A 15001
B 方針
C 体制
D 取り扱い方法
E 窓口
F 教育
G 監査
リスク分析の結果からそのリスクをマネジメントしコントロールするときに考慮しなければならないものは? ヒント金
456出題が悪かった。費用対効果
システム監査基準に関して。 システム監査基準とは、情報システムの [ A ]性、[ B ]性、 および[ C ]性の向上を図り、情報化社会の健全化に資するため システム監査に当たって必要な事項を[ D ]的に示したものである。
460 :
名無し検定1級さん :04/10/16 19:43:52
完全 信頼 可用 体系
461 :
名無し検定1級さん :04/10/16 19:45:52
明日にの試験の素人童貞率は30lという結果がはじき出された ちなみに僕も30後半歳 童貞
信頼 安全 効率 網羅
>>462 正解
# 普通、D は出ないよね..
# あー監査わかんねー
>>448 意思の堅い香具師だな
自分の将来を描いてみて若い頃に風俗逝っとけよ
>>461 喪まいも明日試験後に風俗逝っておけ
試験よりもはるかに大きな人生での経験を得られるはずだ
>>463 ちょっとでも監査はそんなには深くでないよ。
セキュリティの試験だからそれにまつわることだけ。
>>466 うん。分かってはいるけど、似たような単語と覚えることがいっぱいで萎え..
チラシの裏に書き出しているところ。
誰か○○性ってのまとめておくんなまし。 こんがらがってきた・・・
だったらいつまでもセクースの幻想抱いておけ 漏れはもう知らね
システム監査における予備審査の目的とその成果物について述べよ
機密性 … 秘密守りますってこと。 完全性 … 誤りがないですよってこと。 可用性 … いつでも利用できますってこと。
機密性 完全性 可溶性
信頼性 安全性 効率性
>>474 IMEって馬鹿ですよね・・・(´・ω・`)
歌謡製wってRASISでもあったなぁ
この試験での監査のキーワードは 経営者 ボトムアップ セキュリティ対策 マネジメント セキュリティポリシくらいだと思う
H15午後T問2 4-(2)で 異動、退職者のアカウントをどうするかって問題で 個人別のアカウントを設けてるなら 権限抹消すれば暗証番号の変更はいらないと思うのですが どう思いますか
ていうか暗証番号の変更いるの?
3週間マスターP491には「・・・変更する」と書いてあります。
ゴメン↑名前欄480の間違い
シリーズはじまらないなw
嘘のオンパレードだな
初心者に言って置く
現在上級者のスレになっている
嘘かどうかの真実を見極められない香具師は全ての言葉を信じないほうが良い
>>480 ひとりの暗証番号が漏洩していたならほかの香具師のパスも漏洩の可能性があるだろ
今年受験します。 そろそろ勉強始めるか。みなさんよろしくー。 早速だけど良い対策本あったら教えて下さい!
>>486 今年って、……明日?
漏れは覚悟を決めて(あきらめて、とも言う)今日は早く寝ることしか考えてないぞー!
やっぱり個人情報保護法ですかね?
>>486 とりあえず数字の書き取りあたりから始めれ。
試験対策終了 あとは、そうだシャープペンシル、鉛筆、消しゴム、受験票、写真は貼った。
◎は必須 ○は重要 △は任意 持ち物チェック表(秋季情報処理技術者試験版) ◎受験票(写真は付いているか) ◎シャーペン・鉛筆(2本以上用意しておくのが無難) ◎財布(移動賃、身分証明書等) ◎消しゴム(2つ用意しておくのが無難) ◎シャーペンの芯・鉛筆削り ○携帯電話 ○腕時計(会場に時計がない可能性がある) ○お弁当(コンビニ弁当でも良いが、出発時に購入しておくのが無難) ○参考書 △その他文具(定規、蛍光マーカー) △上履き(会場によっては必須) △会場までの地図 △おやつ(チョコレート・ガム等、300円以内が無難) △お守り等 △ハンカチ・ティッシュ △汗拭きタオル △眠気覚ましのドリンク等 △コンタクトケアセット(コンタクト着用者) △メガネケース・メガネ拭き(メガネ着用者) △煙草・ライター(喫煙者)
>>485 パスの漏洩よりID取り消す際の注意事項を答えよみたいな問題だったので
他の香具師のパスも〜というのも理由になってないと思います
スマソあんまりこの問題にこだわっててもイイ事なさそうですね
こんばんわ。 いよいよ試験も明日となりました。 ただ今、私は精神衛生を保つために抗鬱安ワイン大量摂取中です。 みなさん、御武運をお祈りしております。
>>490 明日の昼飯は?
某氏が餅がいい!と言っていたので、かしわ餅、桜餅を買ってかばんに入れたぞ。
写真つき受験票も、筆記用具も時計(普段は持っていないので)もかばんに入れてる。
今日、下見に行って乗換えとかも押さえたし、後は明日、時間に起きれるかどうか、だけ。
受験票無くした