情報セキュリティスペシャリスト Part50

このエントリーをはてなブックマークに追加
1名無し検定1級さん
■情報セキュリティスペシャリストとは
高度IT人材として確立した専門分野をもち、情報システムの企画・要件定義・開発・運用・保守において、
情報セキュリティポリシに準拠してセキュリティ機能の実現を支援し、又は情報システム基盤を整備し、
情報セキュリティ技術の専門家として情報セキュリティ管理を支援する者

■公式
http://www.jitec.jp/

前スレ
情報セキュリティスペシャリスト Part49

ttp://ikura.2ch.net/test/read.cgi/lic/1334251748/
2名無し検定1級さん:2012/04/15(日) 19:11:47.65
いちおつお!
3名無し検定1級さん:2012/04/15(日) 19:14:22.13
おつ!
4名無し検定1級さん:2012/04/15(日) 19:15:55.00
5名無し検定1級さん:2012/04/15(日) 19:22:15.31
1さんお疲れ様です。
ところで回答速報いつでるの?
6名無し検定1級さん:2012/04/15(日) 19:22:24.76
「役員の秘書からこっそりお願いされる場合もあるんだぜw」

( ・∀・)< エロいな
7名無し検定1級さん:2012/04/15(日) 19:22:28.10
>>4
誰だよ
8名無し検定1級さん:2012/04/15(日) 19:22:42.16
この答え合わせの瞬間が楽しいなぁ

学生時代に戻りたい・・・。
9名無し検定1級さん:2012/04/15(日) 19:23:04.13
いちおつ

前スレの>>973
問19はエだよ びびったわ
10前スレ928:2012/04/15(日) 19:23:07.36
>>1
サンクス!
11名無し検定1級さん:2012/04/15(日) 19:23:26.12
こうやって試験後に酒を飲みながらここを眺めるのが
至上の喜びだ。
12名無し検定1級さん:2012/04/15(日) 19:23:41.73
IPA、今日回答速報載せる気ねーだろ?
13名無し検定1級さん:2012/04/15(日) 19:23:55.97
昨日の味噌カツと今日のカツカレーで二回カツ食ってうから勝てるだろ
14名無し検定1級さん:2012/04/15(日) 19:23:58.78
ていうかセキュリティ対策を個人まかせにしてる個人所有端末を
業務に使用していい会社とは安心して取引できないんだが。。。
15973:2012/04/15(日) 19:24:17.22
>>9

19はウじゃなくてエだった、申し訳ない。
>>805とは全て一致。
16名無し検定1級さん:2012/04/15(日) 19:24:21.20
>>11
同じく。
あとはひさしぶるに実況やって寝るだけ
17名無し検定1級さん:2012/04/15(日) 19:24:49.93
>>14
最近は個人の携帯を業務用として使うのが流行ってるみたいね
信じられん
18名無し検定1級さん:2012/04/15(日) 19:25:07.74
>>14
問題文読んでて、ちょっと楽観的に過ぎる気がした
19名無し検定1級さん:2012/04/15(日) 19:25:27.12
午後2 問1 ラスト
「3か月間放置したセキュリティパッチの適用」
自信はそこそこある。
20名無し検定1級さん:2012/04/15(日) 19:26:04.27
午前2貼ってくれ
21名無し検定1級さん:2012/04/15(日) 19:26:40.26
こうしきそくほうまだあああああ
22名無し検定1級さん:2012/04/15(日) 19:26:42.82
午前I、IIって6割で合格だっけ?
しかし公式遅いな
23名無し検定1級さん:2012/04/15(日) 19:27:03.68
>>18
でも日経BPとかでそういう会社特集されてたりするからなー
企業側としてはコストダウンうできてはうはらしいw
24名無し検定1級さん:2012/04/15(日) 19:27:12.93
午後2 問1 ラスト
恐らくだけど聞きごとにSSHを入れているわけだからセキュリティ証明書の
管理的なもんだと思うぞ
25名無し検定1級さん:2012/04/15(日) 19:27:31.95
>>17
誰もウイルス感染に気づかなければ問題化しない
26名無し検定1級さん:2012/04/15(日) 19:27:45.26
午前2

01 イ 06 ア 11   16 ウ 21  
02 ウ 07 エ 12 ウ 17 ウ 22  
03   08 ア 13 エ 18 ウ 23 イ
04 ア 09   14   19   24
05 ア 10 ア 15 ウ 20 イ 25

過去問とか自信のあるやつだけ埋めてみた。
修正追記は後に任せるよ。
27名無し検定1級さん:2012/04/15(日) 19:27:56.35
>>22

6割でおk

前回も当日中には速報出なかった希ガス
28名無し検定1級さん:2012/04/15(日) 19:28:06.38
>>25
MAC万歳!
29名無し検定1級さん:2012/04/15(日) 19:28:14.96
>>13
なか卯に言ってカツを食べようと思ったら、潰れてたよ(´・ω・`)
30名無し検定1級さん:2012/04/15(日) 19:28:32.71
クエリストリングにスクリプトコードがあるもの、じゃだめなの?
31名無し検定1級さん:2012/04/15(日) 19:29:09.55
>>19
午後2のラストって過去問だとなんか問題文にない
定期的にチェックして是正する とかくるから、
なんとなく問題文にないけど機器交換時はデータ消去等セキュリティ対策を行うって書いちゃった
32名無し検定1級さん:2012/04/15(日) 19:29:31.72
>>26
だから問6は過去問があった「ウ」だと・・・
33名無し検定1級さん:2012/04/15(日) 19:29:39.29
今回はちんこに結びつける的な問題はなかったのかい?
34名無し検定1級さん:2012/04/15(日) 19:29:57.51
>>23
じゃあ週刊ポストあたりにがんばってもらって
「あの有名企業で大失態!」って暴露してもらうしかないね
35名無し検定1級さん:2012/04/15(日) 19:30:17.98
>>19
PC管理サーバは使わないけど稼動はしてるんで、セキュリティパッチは適用されてるんじゃね?
36名無し検定1級さん:2012/04/15(日) 19:30:22.21
試験監督やった教室の全員が試験1の免除者だったみたいで
試験1の間ずっと受験者一人もいない教室にいるよう言われてワロタわ
37名無し検定1級さん:2012/04/15(日) 19:30:25.26
>>24
待機系からメイン系にアカウント情報をコピるだけだと思ったんだが。
38名無し検定1級さん:2012/04/15(日) 19:30:44.69
>>19
それであってるな
39名無し検定1級さん:2012/04/15(日) 19:31:37.24
っていうか採点て誰がやってんの?

総務大臣?
40名無し検定1級さん:2012/04/15(日) 19:31:41.45
午後T>午後Uの順で自信ないわ
午後Tおわたーおわたー
41名無し検定1級さん:2012/04/15(日) 19:32:05.20
午前2は何問正解で突破?16問?
42名無し検定1級さん:2012/04/15(日) 19:32:17.14
エージェントを停止させる

と書いたけどログ転送完了しないかぎり
停止しないんだよな?

あそこがよくわからなかった
他は大丈夫かな
4335:2012/04/15(日) 19:32:21.47
×PC管理サーバ
○Iシステム
44名無し検定1級さん:2012/04/15(日) 19:32:23.27
>>39
防衛大臣
4526:2012/04/15(日) 19:32:31.50
午前2

1イ6ウ11 16ウ21 
2ウ7エ12ウ17ウ22 
3 8ア13エ18ウ23イ
4ア9 14 19 24
5ア10ア15ウ20イ25

6 ア→ウ
すまん、訂正し忘れてた
46名無し検定1級さん:2012/04/15(日) 19:33:08.79
>>41
15問で突破
47名無し検定1級さん:2012/04/15(日) 19:33:29.84
午前は公式でいいとして、午後が早く来るのって、
 ・TAC
 ・iTec
 ・大原  くらい?
午後1が採点次第でかなーりビミョー
48名無し検定1級さん:2012/04/15(日) 19:34:16.43
午後二 問一 のラスト

pc管理drシステムからpc管理サーバへの情報同期かとおもった

表1に記載がなくて表3にはあるから、復旧時に必要なのかなーと
49名無し検定1級さん:2012/04/15(日) 19:34:18.40
>>41
15問
16問だったら漏れはアウトになってまうw
50名無し検定1級さん:2012/04/15(日) 19:34:21.31
>>42
エージェントの停止後にごにょごにょやってもログが残らないから
正解じゃない?

検知方法は
エージェント停止後すぐにログアウトしていないやつが怪しい

と思う
51sage:2012/04/15(日) 19:34:29.54
午後1 問2
1-1 ipC
1-2 search
1-3 同一の会員IDに対していろんなパスワードでログイン試行してる
  一定回数ログインに失敗するとロックする
2-1 コエウイ
2-2 会員登録した攻撃者にも通知して抑止する的な
3-1 javascript
3-2 書き換えた偽のページに会員IDとパスワードを入力させる

後で気づいたが1-1はipCだとunionがないから落ちるな
52名無し検定1級さん:2012/04/15(日) 19:34:38.62
>>35
過去問的にIT機器個別にインストールする必要があるSSHの証明書だろ
53名無し検定1級さん:2012/04/15(日) 19:35:05.23
今回簡単だったな。
それだけにちゃんと勉強しとけばよかったと思う
たぶん午後1だけ落ちてる
54名無し検定1級さん:2012/04/15(日) 19:35:13.77
>>31
そんな感じ
ヒント探したけど他に書けそうなことが無かった
設問の限りではいい加減なスタンバイ構成だなあって印象が拭えず
折角大阪に構築するんならレプリケーション的に負荷分散位やればいいのに
55名無し検定1級さん:2012/04/15(日) 19:35:25.56
>>46 >>49
ありがとん!
16問正解したっぽいぜ ^^b
56名無し検定1級さん:2012/04/15(日) 19:35:47.73
>>24
SSHを入れるってなに?
57名無し検定1級さん:2012/04/15(日) 19:36:15.78
今年受からないと午前Iからだ・・・
午前II自信ねえ・・・
58名無し検定1級さん:2012/04/15(日) 19:36:21.18
午後T通過したら午後Uは通ってる自信がある

つまり午後Tは通らないということだ・・・
59名無し検定1級さん:2012/04/15(日) 19:36:25.87
午後2問5(2)
無線LAN通信を妨害する

って書いたんだけど、これってどうなん?
そもそも実現可能なのか?
60名無し検定1級さん:2012/04/15(日) 19:36:43.52
プロキシDRサーバの設定パターンをプロキシサーバに反映させる。
って書いた。
61名無し検定1級さん:2012/04/15(日) 19:36:47.49
>>19
うーん
PC管理サーバでは更新プログラムの配布は「PC」にしかしないじゃん?
サーバにパッチ当てる運用はしてないと思ったけど…
62名無し検定1級さん:2012/04/15(日) 19:36:54.76
>>56
機器ごとに証明書をインストールするっていう作業があるでしょ。
SSHには
63名無し検定1級さん:2012/04/15(日) 19:37:14.53
>>52
全然違う
そんなひねった問題じゃない
64名無し検定1級さん:2012/04/15(日) 19:37:29.63
午後U問2設問5(2)
無線LAN通信を妨害する

って書いたんだけど、これってどうなん?
そもそも実現可能なのか?
65名無し検定1級さん:2012/04/15(日) 19:37:35.69
午後1問4って四問しかないよね?笑
配点どうするんだろ?
66名無し検定1級さん:2012/04/15(日) 19:37:37.29
PP1のエージェントモジュールを停止し一時保管ログを削除する
67名無し検定1級さん:2012/04/15(日) 19:37:56.60
>>59
それも考えた 実際、ジャマーとか使えばできる
が、電波法に引っかかるのがどうかな
68名無し検定1級さん:2012/04/15(日) 19:38:11.57
>>51
アナウンスは他で同じIDとパス使ってる人のためでしょ
6967:2012/04/15(日) 19:38:34.02
失礼
>>64だった
70名無し検定1級さん:2012/04/15(日) 19:38:51.12
っていうかね

毎日これくらい皆さんが活発にこの試験について書き込みしてくれたら
読んでいるだけの私でも合格できると思うんですよ

71名無し検定1級さん:2012/04/15(日) 19:39:00.87
>>19
Iシステムの復旧は営業日以外であるが、日曜日には保守のため停止することがあるから注意
って書いちゃった
72名無し検定1級さん:2012/04/15(日) 19:39:13.92
午後T問2の最後なんて全くわからんわけでさ
利用者が入力したIDとパスワードが平文で保存されるからそれを入手するって書いたよw
73名無し検定1級さん:2012/04/15(日) 19:39:20.56
>>60
I-DRからIシステムに戻す時って、ものすごく作業が多いよね。

どれを書けばいいんだよヽ(`Д´)ノ
74名無し検定1級さん:2012/04/15(日) 19:39:31.83
公式出ないし、ちょっとフルート吹いてくるε=┏( ・_・)┛
7564:2012/04/15(日) 19:39:54.17
>>67
電波法に引っかかるのかーーー!
じゃあ実現可能ちゃうやん…orz
76名無し検定1級さん:2012/04/15(日) 19:40:03.54
>>28
おまいさんflashback知らんのか?

Macを狙うマルウェア「Flashback」、世界で約60万台感染か
http://news.mynavi.jp/news/2012/04/06/078/
77名無し検定1級さん:2012/04/15(日) 19:40:10.18
前スレで感染させた奴が悪いって書いてたの
いたけど
実際に俺が同じような状況で「感染した奴ばかじゃねーの
自分でセットアップしろよ」と怒ってたら
すこぶる偉い人が感染源で、それ以来
会社に俺の居場所ないんだぜ。サーバー室は寒い・・・
78名無し検定1級さん:2012/04/15(日) 19:40:35.33
メールサーバとプロキシサーバの定義ファイル更新とフルスキャン

これが正解
79名無し検定1級さん:2012/04/15(日) 19:40:40.84
>>75
許可を得れば大丈夫
劇場とかはそうしてる
8060:2012/04/15(日) 19:40:49.04
>>73
プロキシサーバの設定パターン以外は、自動で更新できてないかい?
81名無し検定1級さん:2012/04/15(日) 19:40:51.95
>>73
休止中のIシステムについてとか
復旧作業案とか一切なしだからね

正直何書いても正解でしょ
問題が悪い
82名無し検定1級さん:2012/04/15(日) 19:40:57.92
>>71
というか、停止しないと戻せないよ(´・ω・`)
83名無し検定1級さん:2012/04/15(日) 19:41:01.03
てか午後2で問2行くの勇気いるだろ。
解答用紙配られて沈黙の10分間、ずっと問2の圧倒的な欄の多さをありえねーと思ってた。
俺は問1にした。
84名無し検定1級さん:2012/04/15(日) 19:41:15.61
>>57
俺もだ…
午前1って何問なんだっけ?

あんな広い試験範囲またおさらいはしんどいなぁ
85名無し検定1級さん:2012/04/15(日) 19:41:22.80
>>72
あれjavascriptで書いてあるから、ポップアップでIDとPASSの入力を促すんだと思ってた
86名無し検定1級さん:2012/04/15(日) 19:41:31.85
>>77
タフだな〜
俺ならやめる
87名無し検定1級さん:2012/04/15(日) 19:41:46.75
>flashback

つ「マカーざまああww」
使いたい人はコピペしてどうぞ
88名無し検定1級さん:2012/04/15(日) 19:42:22.21
>>83
でも欄が多いと一門あたりの難易度が低い傾向もあるから
なんともいえない
8975:2012/04/15(日) 19:42:27.33
>>79
マジか。ありがとう。友よ。
90名無し検定1級さん:2012/04/15(日) 19:42:35.08
IPA速報まだかなー
91名無し検定1級さん:2012/04/15(日) 19:42:36.67
スレ見てても、午後1問3がイマイチモヤっとしてる。

自信ある人晒しよろ。
92名無し検定1級さん:2012/04/15(日) 19:42:38.22
>>72
偽ログインページに誘導し搾取
にした。
93名無し検定1級さん:2012/04/15(日) 19:43:00.95
私のMacは感染してませんから。大丈夫ですから(´;ω;`)いじめないで
94名無し検定1級さん:2012/04/15(日) 19:43:03.60
>>83
高度試験あんまり受けてないな。
回答数が多いと安定しやすいんだ。
95名無し検定1級さん:2012/04/15(日) 19:43:11.75
>>80
15分ごと更新だから明示的にやらないと15分穴が開く
96名無し検定1級さん:2012/04/15(日) 19:43:57.64
>>83
スマフォ脳の人は問2を選んだんだと思う。
おれは、あまりにもだらしなさにくらくらして諦めた。

スマフォをWIFI化してノーパソからクラウドに接続って。
フリーダムすぎるよね。無理っす。
97名無し検定1級さん:2012/04/15(日) 19:43:58.88
午後一問一、クエリストリングにスクリプトコードがあるもの、じゃだめなの?
98名無し検定1級さん:2012/04/15(日) 19:44:00.17
flashをいじめるから呪いを受けたんだな、macは
99名無し検定1級さん:2012/04/15(日) 19:44:10.70
>>95
15分後との更新は、Iシステムの方でも一緒にやってる。
100名無し検定1級さん:2012/04/15(日) 19:44:36.44
うぎゃーーー

午後2 2-2
 43156分なんて書いてしまった・・・・orz
101名無し検定1級さん:2012/04/15(日) 19:44:49.51
>>83
午後2で問2
おれは圧倒的な欄の多さにむしろ魅力を感じた。
ここは部分点上等の世界だからな。

そしてその選択は間違っていなかったと確信している。
102名無し検定1級さん:2012/04/15(日) 19:44:59.73
>>77
だいじょぶだって。porno.jpgを社内全PCにコピーした人もいるんだから。
103名無し検定1級さん:2012/04/15(日) 19:45:06.26
>>95
それは現在稼動中のシステムも抱えているリスクなので
移行時に明示的にとなるとちょっと弱い気が・・・
104名無し検定1級さん:2012/04/15(日) 19:45:14.84
午後Iは問2と4を選択したな
2は問題多いけど読めば埋められる
105名無し検定1級さん:2012/04/15(日) 19:45:25.89
>>60
NW機器はぶっ壊れてても定義書やcfgみたいなので同期取っておくものだけどね
切り戻しの障害時運用というより、通常の保守運用というか

設問だとなんか色々手順抜かしている?書いてないので
いくらでもやることが出てくる
106名無し検定1級さん:2012/04/15(日) 19:45:26.69
>>101
お前の勝ちだな!!
同志よ!!
107名無し検定1級さん:2012/04/15(日) 19:45:27.79
>>19
復旧時に内部メールDRサーバから内部メールサーバへのアカウントとパスワードへのプッシュって書いた。
108名無し検定1級さん:2012/04/15(日) 19:46:06.58
>無線LAN通信を妨害する
>って書いたんだけど、これってどうなん?

ジャミングで電波法に触れないでも、電磁波遮蔽材で建物を覆えば遮断できるよ。
俺は書かなかったけど…
109名無し検定1級さん:2012/04/15(日) 19:46:11.60
まぁ、今回の午後2は問2の方が圧倒的に有利。
110名無し検定1級さん:2012/04/15(日) 19:46:16.21
>>100
気の毒だが笑ってしまった
111名無し検定1級さん:2012/04/15(日) 19:46:20.13
>>99
Iシステムはずっと死んでて復活したばっかりでしょ
15分間は3ヶ月弱前の可能性あり
112名無し検定1級さん:2012/04/15(日) 19:46:25.86
>>104
(゚∀゚)人(゚∀゚)ナカーマ
113名無し検定1級さん:2012/04/15(日) 19:47:33.95
>>108
ディレクトリサーバがあるんだから、無線LAN機器の使用不可ポリシーを適応すればいいだけだよ。
114名無し検定1級さん:2012/04/15(日) 19:47:44.23
>>99
Iは止まってたから当てないとまずいんじゃないか
115名無し検定1級さん:2012/04/15(日) 19:48:30.95
>>100
どうしてそうなった
116名無し検定1級さん:2012/04/15(日) 19:48:35.79
デバイスロックみたいな方法さ。
117名無し検定1級さん:2012/04/15(日) 19:49:02.59
^q^ ←ipB
118名無し検定1級さん:2012/04/15(日) 19:49:09.22
ジャマーで邪魔ーか
119名無し検定1級さん:2012/04/15(日) 19:49:20.75
これから彼女と同期します\(//∇//)\
120名無し検定1級さん:2012/04/15(日) 19:49:39.33
>>113
いろいろ勘違いしてるぞそれ
121名無し検定1級さん:2012/04/15(日) 19:49:40.86
>>115
問題読み違いでしょ
122名無し検定1級さん:2012/04/15(日) 19:49:45.72
午後1読みながら、X部長、Vさん、L主任って何という名前かしら、
Xavier部長に、Valentinoさん、Louis XVI主任かしら、
なんてことを考えていた。そんなヒマがあるなら誤字でも探すべきだが…
123名無し検定1級さん:2012/04/15(日) 19:49:51.86
俺合格したら転職するんだ・・
124名無し検定1級さん:2012/04/15(日) 19:50:08.32
ipBは恥晒しすぎるw
125名無し検定1級さん:2012/04/15(日) 19:50:09.71
>>111
ダウンロードだから
設定書き換えて復旧前に平行稼動させて更新させるんじゃないかな

ってこれが回答か!!

もし間違いだったら
採点に異議有りって職員室に行きたい・・
126名無し検定1級さん:2012/04/15(日) 19:50:11.10
>>100
それほぼ30日止まりっぱなしだよ。
127名無し検定1級さん:2012/04/15(日) 19:50:53.38
>>125
どこにあるの?
128名無し検定1級さん:2012/04/15(日) 19:51:07.89
>>125
それはやんなきゃいかんよなw
129名無し検定1級さん:2012/04/15(日) 19:51:13.93
>>119
ゆっくり空気入れないと過呼吸になるよ!!
130名無し検定1級さん:2012/04/15(日) 19:52:39.63
午後2問2の晒しクレ
131名無し検定1級さん:2012/04/15(日) 19:52:50.19
!警告!
>>119
RJB(RiaJu Bakuhatsusiro)警告 ウイルスが発見されました。
悪意のあるツールが侵入する前にRJBが遮断します。
132名無し検定1級さん:2012/04/15(日) 19:53:09.97
つうかそこそこ書いてりゃ6割くらい行くと踏んでいるんだが。
何も満点なんて狙ってない。
133100:2012/04/15(日) 19:53:37.24
>>126

そう・・1か月で43分稼働を保証するサービス
134名無し検定1級さん:2012/04/15(日) 19:53:50.26
自動採点サービス待ち
135名無し検定1級さん:2012/04/15(日) 19:53:51.39
さらっと全会員のIDとPASS盗まれたとか書いてあるけど
Vさん恐らく真っ青だから情報伝えきれてない可能性を考慮すべきなんじゃないのか
136名無し検定1級さん:2012/04/15(日) 19:53:51.72
おい上原ぁ!
必要なファイルさっさと抜いとけやあ!
137名無し検定1級さん:2012/04/15(日) 19:54:12.29
>>132
それがそうもいかんのよ。世の中。
138名無し検定1級さん:2012/04/15(日) 19:54:42.09
まずは午前1の回答を作成しないか?
139名無し検定1級さん:2012/04/15(日) 19:54:45.26
>>132
毎回午後は合格点なんだが、午前で毎回落ちてる
勉強してないのがばればれだ
140名無し検定1級さん:2012/04/15(日) 19:55:11.89
>>133
うける。今日一おもろい。
141名無し検定1級さん:2012/04/15(日) 19:55:12.70
>>135
他の攻撃が馬鹿馬鹿しくなるよなw
142名無し検定1級さん:2012/04/15(日) 19:55:29.51
試験会場の最寄駅が改札のない無人駅だったんだ。

SC試験受けるのが少しアホらしく思えた・・・

切符はまだ僕のポケットに入っているはずだ。
143名無し検定1級さん:2012/04/15(日) 19:55:32.44
>>66
両方書いてどうするのさ?

ログの削除でひとつ
エージェントの停止でひとつ
144名無し検定1級さん:2012/04/15(日) 19:55:43.61
>>132>>137
知り合いに午後2:59点なんて人もいたからねぇ
145名無し検定1級さん:2012/04/15(日) 19:55:53.21
他の高度試験受けた感想からすると、6割で合格ってのはウソ。
相対評価と考えて間違いない。
146名無し検定1級さん:2012/04/15(日) 19:56:04.83
午後1の問1で誤って検出してしまうのは、セッションIDが
悪意ある者と被る場合だよねぇ?
147名無し検定1級さん:2012/04/15(日) 19:56:16.64
どこの田舎だよ・・・
148名無し検定1級さん:2012/04/15(日) 19:56:34.38
>>70
漏洩によるおまいの合格リスクを考えて書かないんだよ
149名無し検定1級さん:2012/04/15(日) 19:56:43.40
>>144
俺の事か
150名無し検定1級さん:2012/04/15(日) 19:57:17.88
>>135
なんかこの人反省してなさそうだよね
「連日報道された」とか「昼食から戻り」とか同じくらいの
藝の細かさがほしい
151名無し検定1級さん:2012/04/15(日) 19:57:21.18
苦労して一人一人着実に狙っているipJがipHの方法で通るのを知ったらきっと発狂する
152名無し検定1級さん:2012/04/15(日) 19:57:31.26
>>144
俺の先輩も午後2、59点でおちてた。
おそらく不合格者で一番多いのは59点なんじゃね?
153名無し検定1級さん:2012/04/15(日) 19:58:13.30
まずpasswordをdrowssapにします(キリッ
154名無し検定1級さん:2012/04/15(日) 19:58:19.40
>>149
ありゃりゃ、その際はご愁傷様ですた
155名無し検定1級さん:2012/04/15(日) 19:58:31.21
>>72
htmlをjavascriptで実行としか書けんよ
htmlの内容は書いてないし
156名無し検定1級さん:2012/04/15(日) 19:58:33.97
>>150
俺達のココロを抉るのはもうやめたんだろう・・・
157名無し検定1級さん:2012/04/15(日) 19:58:36.83
茨城大学で受けてきた。
ゴミ箱が封鎖されていて、校内の自販機で買った
缶コーヒーの缶も捨てられなかった。
だが、なぜかペットボトルのゴミ箱だけ封鎖されて
いないという不思議。

試験監督のお姉ちゃんが巨乳で良かった。
158名無し検定1級さん:2012/04/15(日) 19:58:52.66
合格率に合わせて得点操作してんだろ
159名無し検定1級さん:2012/04/15(日) 19:59:05.33
午後2終わって顔をあげたら
周りがほとんど問1選択してたよ。
僕は部分点狙いで問2選んだけどどっちが簡単だったんだろ?
160名無し検定1級さん:2012/04/15(日) 19:59:08.91
>>153
これすごい心の中で笑ったw
161名無し検定1級さん:2012/04/15(日) 19:59:29.48
>>153
あっ、今転置だと気付いたorz
162名無し検定1級さん:2012/04/15(日) 19:59:34.76
今回初受験だけど、何回受けてもこの試験受かる気がしない
つか、セキュリティスペシャリストで一まとめにし過ぎじゃないかと...
163名無し検定1級さん:2012/04/15(日) 19:59:36.58
Vさん読み返すと酷過ぎるwww
164名無し検定1級さん:2012/04/15(日) 20:00:07.21
>>113
俺もそんなこと書いたよ

ところでusbは何もなかったのか?
書いてあるのに問われないなと
165名無し検定1級さん:2012/04/15(日) 20:00:14.51
>>144
午後II 59点経験者。精神的にかなり辛かった。
特別試験で合格できたから、今は昔の話。
166名無し検定1級さん:2012/04/15(日) 20:00:57.79
>>156
ごめん…システム担当者じゃないから
業務の実態も想像するしかないけれど、心のうちまで想像力が及ばなかった
167名無し検定1級さん:2012/04/15(日) 20:01:26.40
前回、余裕で落ちたと思っていた応用情報が受かったから、
情報セキュリティも受かったと今回は確信した。
ただ書き込みを見る限り当たってないがね。
168名無し検定1級さん:2012/04/15(日) 20:02:15.59
試験当日の夜にはIPAへのアクセス量が平常時の5倍程度になっても
応答が遅くならないようにする為に公開Webページに盛り込む内容は何か
169名無し検定1級さん:2012/04/15(日) 20:02:23.09
Vさん「まずpasswordをdrowssapにします(キリッ」
S氏「いや・・・それじゃだめだろ常考」
Vさん「なるほど。修正を検討します(キリッ」
170名無し検定1級さん:2012/04/15(日) 20:02:28.98
>>136
面白いと思ってるの?
171名無し検定1級さん:2012/04/15(日) 20:02:48.05
>>132
なら俺は5回も受けずに済んでる
172名無し検定1級さん:2012/04/15(日) 20:02:56.04
例年に比べてスレに勢いがないな…
そんなに簡単だったか?
173名無し検定1級さん:2012/04/15(日) 20:03:04.21
>>167
youの答えもさらしちゃいなよ
174名無し検定1級さん:2012/04/15(日) 20:03:11.19
駒沢大で受験したけど、午後2のときずっと外でトランペットでビートルズ吹いてる奴がいてな・・・
それ以外にもずーーーーっと応援団みたいなのがでかい声で歌ってるし
試験管に文句言う奴とか耳栓する奴とかまあ過去最悪な試験環境だったw
175名無し検定1級さん:2012/04/15(日) 20:03:12.58
この試験、受験生の歳はせいぜい40代ぐらいに思っていたが、
どう見ても還暦前後の人が、結構いたな。
176名無し検定1級さん:2012/04/15(日) 20:03:23.12
>>168
本日は公開しません
177名無し検定1級さん:2012/04/15(日) 20:03:26.49
>>168
「回答は15日には公表しません。後日発表します。」を表示させる。
178名無し検定1級さん:2012/04/15(日) 20:03:56.01
午後1問4のU君もはめられすぎだろ。
行き詰まってるのに気づくまで放置とかいって
179名無し検定1級さん:2012/04/15(日) 20:04:07.50
「暗号化は独自実装した」←なん、だと…

「drowssap」^q^

凄い落とし方だよな
180名無し検定1級さん:2012/04/15(日) 20:04:30.43
U君はコミュ障
181名無し検定1級さん:2012/04/15(日) 20:04:56.15
2時間後
T主任「どうやら苦戦しているようですね(ドヤッ」
182名無し検定1級さん:2012/04/15(日) 20:05:00.28
>>172
ふむ。それは良いニュースだ。
183名無し検定1級さん:2012/04/15(日) 20:05:05.38
>>174
ときどき音を外してたよねえ、トランペット
184名無し検定1級さん:2012/04/15(日) 20:05:23.15
T主任絶対楽しんでるなーとは思った
185名無し検定1級さん:2012/04/15(日) 20:05:29.54
>>179
ここはひどいドローサップですね。
186名無し検定1級さん:2012/04/15(日) 20:05:45.70
>>167
それは2年前の俺だ
試験後に不合格を確信したネスペで偶然受かったから、
SCも今回の出来なら余裕〜と思いながら2年間ループ中
187名無し検定1級さん:2012/04/15(日) 20:06:26.96
>>179
ひどすぎるw
188名無し検定1級さん:2012/04/15(日) 20:06:36.61
午後Uの説明時に、いびきをかいていた奴はきっと受かったんだろうな。
189名無し検定1級さん:2012/04/15(日) 20:06:55.65
>>180
おい、やめろ
190名無し検定1級さん:2012/04/15(日) 20:07:06.76
drowssapは見た瞬間吹きそうになったわ
191名無し検定1級さん:2012/04/15(日) 20:07:25.41
U君の会社の会員かと思うとぞっとするぜ。
これ事業廃止ものだろ。
192名無し検定1級さん:2012/04/15(日) 20:07:48.45
でもそのうち注意事項に
「試験時間中は起きていること」と書かれるかも
193名無し検定1級さん:2012/04/15(日) 20:07:50.27
194名無し検定1級さん:2012/04/15(日) 20:07:51.93
U君聞きたくても聞けなかったんだろうな・・・
195名無し検定1級さん:2012/04/15(日) 20:07:58.87
午前発表IPA来たぞ。
196名無し検定1級さん:2012/04/15(日) 20:08:09.20
解答きたな。72点だた
197名無し検定1級さん:2012/04/15(日) 20:08:18.65
ドローサップw
198名無し検定1級さん:2012/04/15(日) 20:08:32.18
通常の5倍のアクセスが来るが大丈夫か?
199名無し検定1級さん:2012/04/15(日) 20:09:46.02
お前ら試験問題で遊ぶなw
200名無し検定1級さん:2012/04/15(日) 20:09:58.62
答え合わせすっか・・・
201名無し検定1級さん:2012/04/15(日) 20:10:43.77
88点
202名無し検定1級さん:2012/04/15(日) 20:10:43.72
drowssapは半年ネタにされるな
203名無し検定1級さん:2012/04/15(日) 20:10:59.32
答え合わせが怖すぎる><
204名無し検定1級さん:2012/04/15(日) 20:11:12.06
16/25
せふせふ
205名無し検定1級さん:2012/04/15(日) 20:11:14.70
午前U13/25
午後の時間無駄したな・・
また秋会おうノシ
206名無し検定1級さん:2012/04/15(日) 20:11:16.15
PDF見れぬ。誰か転載してくれまいか
207名無し検定1級さん:2012/04/15(日) 20:11:36.58
午前U
22/25

突破。
確信はしていたが、やはりほっとするな。
208名無し検定1級さん:2012/04/15(日) 20:12:00.21
  ,. --── 、
////イl!lヽ:ヽ.\
:./:/.:.:/:l.:|:.|l.:.:lヽトl.:ヽ
.:/.:.:./.:./ハ:ト.:.|.:ヽ!l.:ii.:',
/l|.:.:|.:レハ.:メ.ヽ|.:l/.|.:.i:l:.|
.:!ll.:.:|.:lィZミヽ.:l|〉、!l.:トN:|
.:.|lトl.:.|ゞ┴ l/ k::仆|:l/リ
.:.|lハ:!       ,¨´/l./
.:|N    、__' ′/レ′
小! ヽ   ` ー'`, '|/!
Nト!  ヽ、___/  
暗号Algorithmは自作しました。
209名無し検定1級さん:2012/04/15(日) 20:12:30.22
「世間一般の暗号方式は複雑すぎて意味が分からん。ドローサップ方式にしろ」
……なんて言い出す馬鹿上司は世の中にいるかもしれない。
210名無し検定1級さん:2012/04/15(日) 20:12:35.90
あはっ、午前2は88テソ。
楽勝すぐる。ww

自信ない問題がことごとく当たっとる
センスあるな俺
211名無し検定1級さん:2012/04/15(日) 20:12:39.94
午前2 IPAサイトより解答

01〜05:イウイアア
06〜10:ウエアウア
11〜15:エウエアウ
16〜20:ウウウエイ
21〜25:イウイエイ
212名無し検定1級さん:2012/04/15(日) 20:12:58.07
午前1

アアウイアアエアエイ
エイアウイアアウウウ
エエエウウエウエアエ
213名無し検定1級さん:2012/04/15(日) 20:13:11.41
午前U 21/25 権利獲得
214名無し検定1級さん:2012/04/15(日) 20:13:20.23
みんなさらば
また秋に会おう
215名無し検定1級さん:2012/04/15(日) 20:13:40.31
216名無し検定1級さん:2012/04/15(日) 20:13:49.21
おや、想定外の問24、25が正解で19/25だった
問題は午後だなぁ
217名無し検定1級さん:2012/04/15(日) 20:13:51.37
16/25セフセフ
218名無し検定1級さん:2012/04/15(日) 20:13:52.33
反転して一文字ずらします!
219名無し検定1級さん:2012/04/15(日) 20:14:13.32
220名無し検定1級さん:2012/04/15(日) 20:15:10.94
午前U 20/25
想定の範囲内。
221名無し検定1級さん:2012/04/15(日) 20:15:14.25
18/25でドローッサァップ!
222206:2012/04/15(日) 20:15:15.98
>>211>>215
ありがと
72点だった
223名無し検定1級さん:2012/04/15(日) 20:15:42.56
午後2の問い4
g5文字以内で答えよって popでもpop3でもおk?
224名無し検定1級さん:2012/04/15(日) 20:15:48.02
あぶねえ 19/25
225名無し検定1級さん:2012/04/15(日) 20:15:57.30
>>219
それはボブサップ
226名無し検定1級さん:2012/04/15(日) 20:16:05.45
やっぱ午前は余裕だな
問題は午後か…
227名無し検定1級さん:2012/04/15(日) 20:16:38.87
>>224
危なくないじゃん
228名無し検定1級さん:2012/04/15(日) 20:16:53.61
16/25
過去問でなんとか
229名無し検定1級さん:2012/04/15(日) 20:17:13.35
20/25だった
ちょっと安心

全スレに載ってた午前2解答例のページは、ただの有志のやつだったっぽい
230名無し検定1級さん:2012/04/15(日) 20:17:21.57
19/25
過去問やってなかったら死んでた
231名無し検定1級さん:2012/04/15(日) 20:17:43.17
午前はなんとかクリア
232名無し検定1級さん:2012/04/15(日) 20:18:07.62
19/25
最後の6問全滅でワロタ
233名無し検定1級さん:2012/04/15(日) 20:18:17.09
15/25
通った…?
234名無し検定1級さん:2012/04/15(日) 20:18:27.25
午前2が12/25。無勉ムリでした
235名無し検定1級さん:2012/04/15(日) 20:18:27.53
俺も19/25だった
20を切ると冷やっとするね
236名無し検定1級さん:2012/04/15(日) 20:19:01.44
午前I
ttp://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2012h24_1/2012h24h_koudo_am1_ans.pdf

とりあえず2問だけ×であとは正解だった

午前II
ttp://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2012h24_1/2012h24h_sc_am2_ans.pdf

これも2問×であと正解


しかし、午後Iで選んだ1が結構地雷かも知れんな。。。
237名無し検定1級さん:2012/04/15(日) 20:19:16.13
午前で落ちるとかアホやろ
238名無し検定1級さん:2012/04/15(日) 20:19:16.82
>>223
おk。根拠はないけど。
ちなみに俺はpop3
239名無し検定1級さん:2012/04/15(日) 20:20:00.00
情報試験 初
文系
html歴半年
32歳

午前1 26/30
午前2 22/25

頑張ったほうですかね?
240名無し検定1級さん:2012/04/15(日) 20:20:02.44
ごご1の問1は確かに避けられてたっぽいね
241名無し検定1級さん:2012/04/15(日) 20:20:26.19
午前U 20/25 まぁまぁか。
242名無し検定1級さん:2012/04/15(日) 20:20:31.52
午後1の問題文の記述に、DHCP云々なんてない
243名無し検定1級さん:2012/04/15(日) 20:20:35.38
15/25
余裕だと思ってたのに、俺間違え過ぎ...
244名無し検定1級さん:2012/04/15(日) 20:20:42.28
>>236
俺午後1は最初1解こうとしたけど、15分くらいであきらめたよ
結局2と4にした
245名無し検定1級さん:2012/04/15(日) 20:20:43.65
>>233
15ならセーフ
246名無し検定1級さん:2012/04/15(日) 20:21:16.28
16/25
セーーーーーーフ
247名無し検定1級さん:2012/04/15(日) 20:21:21.28
21/25で午前Uは通過。午後Tは難しいかなぁ
248名無し検定1級さん:2012/04/15(日) 20:21:45.90
午後T回収時に周りを見たら、俺+俺に隣接する5人全員(合計6人)が
問3、問4選択だった。
249名無し検定1級さん:2012/04/15(日) 20:21:54.90
20/25過去問様ありがとうごぜえます
250名無し検定1級さん:2012/04/15(日) 20:22:05.09
記述は採点官の優しさしだいってのは何度も受けて分かった。
251名無し検定1級さん:2012/04/15(日) 20:22:06.99
>>238
pop3って思いながらpopって書いちまった。。
これで59点とか死ねる。
252名無し検定1級さん:2012/04/15(日) 20:22:08.39
>>239
普通に勉強すればそれくらは取れるだろ。
やはり午後が鬼門だぜ。
253名無し検定1級さん:2012/04/15(日) 20:22:27.51
午前1 18問正解(60%)
午前2 18問正解(72%)
これって午前通過してますよね?
教えてください。
254名無し検定1級さん:2012/04/15(日) 20:22:46.14
今日は頭痛で休んでしまった、秋にがんばろうっと
255名無し検定1級さん:2012/04/15(日) 20:22:54.43
>>250
ここにいるってことは、まだ優しい採点官に
めぐりあってないんだね?
256名無し検定1級さん:2012/04/15(日) 20:22:56.38
>>253
おk おめ
257名無し検定1級さん:2012/04/15(日) 20:23:06.77
>>253
60%いってれば大丈夫
258名無し検定1級さん:2012/04/15(日) 20:23:38.67
>>223
IMAPて書いた。。。
259名無し検定1級さん:2012/04/15(日) 20:23:42.12
>>245
ありがとうございます。
取りあえず受けに行った甲斐はあった。。
260名無し検定1級さん:2012/04/15(日) 20:23:52.05
過去問14/15
新問3/10

危なすぐるw
261名無し検定1級さん:2012/04/15(日) 20:23:53.57
IPAから

午後2
1-5 イウイアア
10-15 ウエアウア
16-20 エウエアウ
21-25 ウウウエイ
26-30 イウイエイ
262名無し検定1級さん:2012/04/15(日) 20:24:24.92
15/25は大丈夫なのか?ねぇ(;・∀・)ダ、ダイジョウブ…?
263前649:2012/04/15(日) 20:24:57.01
見直しかねてドトールで長文打ってたら18時閉店で追い出されたw
東京近郊の県だったから東京選んだけど結構近場でも開催してたようだ…w

さて、スレで他の人の回答見てたらだんだんガクブルと…w
>>午後1-問1
2-2 素直に「IPが被った時」にすれば良かったかな…
2-3 ログ絞る為にprogAに限定したけど総当たり考えるとクエリストリング
   確認する方が実務的かもしれない…

>>午後1-問2
   長文はいけそうですが動きに騙されてipCを選んでしまった…
   よく考えたら会員情報抜ければ他に怪しい動きする必要ないですしねw

>>午後2-問1
・端末のウイルス定義更新スケジュールってどこかで明言されてました?
・内部メールDR鯖と内部メール本番鯖でアカウント情報に齟齬…
 これ切り戻さないとマズイですよね…



264名無し検定1級さん:2012/04/15(日) 20:25:18.03
>>262
15/25=0.6
なのでおk
265名無し検定1級さん:2012/04/15(日) 20:25:29.66
19/25だった
とりあえずパス
266名無し検定1級さん:2012/04/15(日) 20:25:33.80
午前1
アアウイア
アエアエイ
エイアウイ
アアウウウ
エエエウウ
エウエアエ
267名無し検定1級さん:2012/04/15(日) 20:25:40.37
1問だけ問題用紙にどの選択肢選んだか書いてない問題があった
2択のどっちか迷ったけどこの問題があってれば午前IIは15/25でセーフ
まあアウトだろうな
268名無し検定1級さん:2012/04/15(日) 20:26:02.39
午後1…
ってか、今回午後1の解答晒し少なくないか?
簡単なんだろ?問1選んで難しかったが
269名無し検定1級さん:2012/04/15(日) 20:26:28.55
>>262
いま計算機で15÷25計算したら0.6だったからセーフじゃね?
270名無し検定1級さん:2012/04/15(日) 20:26:42.97
>>258
俺もIMAPにしたよ・・・
なんか別解防止文あったっけ?
271名無し検定1級さん:2012/04/15(日) 20:26:57.16
午前1が 20、午前2が21だった!
午前出来なかったと思ってたけど良かったー!
272名無し検定1級さん:2012/04/15(日) 20:26:57.96
261
午後2じゃなく、午前2でした。すいません。

午前1 18/30 は、OKですか?
273名無し検定1級さん:2012/04/15(日) 20:27:00.52
ちゃんと解答用紙に名前書いたか?

・・・は、高度スレじゃ通用しないか。
274名無し検定1級さん:2012/04/15(日) 20:27:26.99
午後1、問2と4を選んだが、は例年よりは難しかった気がする
275名無し検定1級さん:2012/04/15(日) 20:27:46.51
>>272
60%とれてるジャマイカ。ok
276名無し検定1級さん:2012/04/15(日) 20:27:58.45
pop3 over ssl

間違って無さそうだけど聞かないよね

pop3プロトコルってのもあまり聞かないよね
277名無し検定1級さん:2012/04/15(日) 20:28:00.92
午前U 22/25
まあまあか
278名無し検定1級さん:2012/04/15(日) 20:28:15.33
>>264 >>269
ありがとうございますありがとうございます(´;ω;`)
配点割合確認したら午後2は1問5点で60点合格なんですね
279名無し検定1級さん:2012/04/15(日) 20:28:23.10
>>270
リストアは、popじゃ無理じゃ?
IMAPならアップロードできるからリストア可能のような気がしてIMAPにした
280名無し検定1級さん:2012/04/15(日) 20:28:34.67
>>273
えっ?やばい、受験番号と生年月日しか書いて無いかもかもかも
281名無し検定1級さん:2012/04/15(日) 20:28:42.96
>>275
ありがとう。
6割なのは知ってたけど、誰かにOKって言ってもらえないと
心配だったんだ。
282名無し検定1級さん:2012/04/15(日) 20:28:46.04
午後できたから合格かと思ったら
午前2で死亡
前回8割くらいとれたから舐めプしすぎた…
283名無し検定1級さん:2012/04/15(日) 20:29:06.42
午前2と午後1はほぼ合格点。午後2は・・・。
悔いはない!!
さー切り替えて今日は飲むぞーーーー!
284名無し検定1級さん:2012/04/15(日) 20:29:14.99
285名無し検定1級さん:2012/04/15(日) 20:29:30.59
>>279
そーなんだよな
俺もリストアって言葉に引っかかってIMAPにしたわ
286名無し検定1級さん:2012/04/15(日) 20:29:54.39
14/25orz
287名無し検定1級さん:2012/04/15(日) 20:30:05.53
>>273
うん。裏面に職務経歴も書いたよ。
当たり前だろ。
288名無し検定1級さん:2012/04/15(日) 20:30:05.40
>>273
名前を書く欄はないよw
289名無し検定1級さん:2012/04/15(日) 20:30:07.99
うわあ。15/25なんだけど、これ大丈夫なん・・・?
午後より午前のほうが自信無いとかシャレになってねえ・・・w
290名無し検定1級さん:2012/04/15(日) 20:30:28.96
そういえば今日はまだ新聞も読んでない
答え合わせと2chと、何を最優先しようか
291名無し検定1級さん:2012/04/15(日) 20:30:41.33
午後2は1問4点で60点で合格でした(´;ω;`)ごめん
292名無し検定1級さん:2012/04/15(日) 20:31:02.38
すんません。
情報試験初めてなんですが、IPAは午後の回答はすぐ出してくれないんですか?
いまサイト見たら、6月8日って書いてて・・・
これって答えはまだ確定してない的な怖い話なんですか?
293名無し検定1級さん:2012/04/15(日) 20:31:10.48
クラウドでIMAPなんか使ってたら
容量いくらあっても足りないだろ
294名無し検定1級さん:2012/04/15(日) 20:31:24.07
午後1の問1の最後って
' (シングルクォーテーション)と\(バックスラッシュ)でいいの?
置換は、これの前にバックスラッシュをつければいいのかな?
295名無し検定1級さん:2012/04/15(日) 20:31:54.95
>>292
やかましい!ドローサップをくらえ!
296名無し検定1級さん:2012/04/15(日) 20:32:21.61
>>290
酒最優先で

(゚∀゚)ノ□☆□\(゚∀゚)かんぱーい
297名無し検定1級さん:2012/04/15(日) 20:32:34.24
>>292
そうかも知れないし、そうじゃないかもしれない
焦らず待て
298名無し検定1級さん:2012/04/15(日) 20:32:39.84
まぁ午後は際どいのがセキュリティだから、合格発表までわからなそうだな。
記述だと言い回しで回答が複数あるからなんとも言えんし。
299名無し検定1級さん:2012/04/15(日) 20:32:46.42
>>276
POP3は常識レベルだろ。POP3Sも今時別に珍しくないぞ。

午前2、17/25だった。あぶねぇ…。
300名無し検定1級さん:2012/04/15(日) 20:32:47.94
>>292
そうだよ。
試験が終わった今どうしようもないから寝て待つよろし
301名無し検定1級さん:2012/04/15(日) 20:33:00.24
302名無し検定1級さん:2012/04/15(日) 20:33:25.58
>>282
同じく。
今回の午後は予想問題を昨日500ページ読んでたから楽勝だった。
でも午前2 14/25 だった。
303名無し検定1級さん:2012/04/15(日) 20:33:26.61

    ,.、,、,..,、、.,、,、、..,_       /i
   ;'`;、、:、. .:、:, :,.: ::`゙:.:゙:`''':,'.´ -‐i
   '、;: ...: ,:. :.、.∩.. .:: _;.;;.∩‐'゙  ̄  ̄
    `"゙' ''`゙ //゙`´´   | |
        //Λ_Λ  | |
        | |( ´Д`)// <うるせぇ、ドローサップぶつけんぞ
        \      |
          |   /
304名無し検定1級さん:2012/04/15(日) 20:34:24.91
>>294
俺もそう書いたが、正解は知らない。
305名無し検定1級さん:2012/04/15(日) 20:34:42.47
>>288
FEとか、今は亡きIPのスレじゃ、この手の書き込みが恒例なんだよ。
306名無し検定1級さん:2012/04/15(日) 20:34:58.46
ドローサップやめろww
307名無し検定1級さん:2012/04/15(日) 20:35:04.30
>>302
午後余裕なのに午前2アボーンって悲しいお(´;ω;`)
前回も今回も@1問たりず・・・午後はマジ楽勝だったのに・・・
308名無し検定1級さん:2012/04/15(日) 20:35:13.00
>>296
とっくに飲んでます
で、いつものように新聞を社会面から開いたら
「スマホの個人情報100万件単位で流出か」妙に既視感がある
309名無し検定1級さん:2012/04/15(日) 20:35:54.33
17/25
過去問と参考書だけじゃキツイナー
310名無し検定1級さん:2012/04/15(日) 20:36:16.48
            ,. - ── - 、
        r'つ)∠───    ヽ
       〆⌒  ̄ ̄ ̄ \__r 、  \
      ,.イ      ,イ    \ヽ,\rv-,   
     ヾイ    /{ { ヽ、ト、  \Y <ノノ\        
     {  .ト{\ヽ',  メ __\  } ⌒ヽ }へ
      ゝ  |"ひ)  \  イびゞ \ ヽ- 、ノ   // >=
      ノ  ト、"´,.     ー ノ ///\/ /    \ drowssapにしました
     /.  {   ゝ     /  レ//  } Y´      \
     {   ヽ  ヽ⌒>  /    レ´TTア⌒>、_    \  
     V{   \ └ ´  / ,.イ/  /ll |   /≦__    }
       V{   >ー┬|/  ! ,.イノ || |  /   ̄ ̄ ̄  /
        リヽイ|   /:| l _|' '´  || |  |     _/
         /{{ |   |===|    || |   __/
311名無し検定1級さん:2012/04/15(日) 20:36:46.85
>>307
節子・・人生そんなもんや。
どこに落とし穴あるかわからん。
次がんばろうぜ!
312名無し検定1級さん:2012/04/15(日) 20:36:52.78
午前I:免除
午後II:17/25

とりあえず足切りは免れた…
313名無し検定1級さん:2012/04/15(日) 20:37:05.97
pop over sslでもいいのでは?
オレは「pop」にしてしまった...

ttp://www.atmarkit.co.jp/fwin2k/win2ktips/973mailovssl/mailovssl.html
314名無し検定1級さん:2012/04/15(日) 20:37:36.39
>スマホの個人情報100万件単位で流出か
スマホって常に個人情報が湧き出しているイメージがあるな
315名無し検定1級さん:2012/04/15(日) 20:37:45.67
drowssap
約 107,000 件 (0.18 秒)
316名無し検定1級さん:2012/04/15(日) 20:37:47.91
>>311
次がんがろう・・・
次は免除期間終了だから午前1からだorz
317名無し検定1級さん:2012/04/15(日) 20:37:57.87
足きりコエエエエエ
とりあえず15/25は滑り込みセーフっぽいな、午前2で死亡とかやるせなさすぎる
318名無し検定1級さん:2012/04/15(日) 20:39:02.91
>>315
反転させて次の文字に進めるだけの糞を独自の暗号化アルゴリズムと誇っててワロタ
319名無し検定1級さん:2012/04/15(日) 20:39:06.50
午前T 22/30
午前U 16/25
3回目にして初めて午前通った。
いつも午後は自信あったのに午前で落ちてたから素直に嬉しい。
320名無し検定1級さん:2012/04/15(日) 20:39:17.96
午後はできたけど午前で死にましたって奴はたぶん午後もできてないと思ったりラジバンダリ

なんか軽い池沼っぽい人が受けに来ていた@神奈川大
321302:2012/04/15(日) 20:39:28.36
さっきまで、
「一夜漬けで合格、ウヒョー」
って気分だったんだぜww
322名無し検定1級さん:2012/04/15(日) 20:39:49.46
Retard: OMG You will NEVER Guess my password. It is pure genius!
Me: Is it 'drowssap'?
Retard: uhh...no...
323名無し検定1級さん:2012/04/15(日) 20:40:06.44
午後Tは問3と問4、午後には問2と選択した。
条件とかの見落としがなければ何とかなりそうだが・・・

今回って比較的素直な感じじゃね???
324名無し検定1級さん:2012/04/15(日) 20:40:11.31
午前1が22点
午前2が21点

午前1は結構難しかったな
325名無し検定1級さん:2012/04/15(日) 20:40:27.99
drowssapのブログあるじゃんw
http://ameblo.jp/drowssap
326名無し検定1級さん:2012/04/15(日) 20:41:01.76
>>320
午後は用語の知識(あまり)いらんのよ
当たり前のことを当たり前に書けばいいだけだぬ
まあ、用語もちゃんと覚えなさいよって事なんだろうけどね
327名無し検定1級さん:2012/04/15(日) 20:41:30.42
午前U 17/25
やばかった・・・昨秋のネスペの時より出来悪かった
328名無し検定1級さん:2012/04/15(日) 20:42:00.82
>>314
きっと「インターネット通販のO社」や「イベント企画のR社」も、そのうち新聞に載るよ
329名無し検定1級さん:2012/04/15(日) 20:43:00.12
午後一の問3の一問目って電子署名でok?
330名無し検定1級さん:2012/04/15(日) 20:43:40.41
AM2 14/25
まぁ過去問すらやらない自分が悪い罠
秋はNW受けるからまた来年・・・サヨナラ
331名無し検定1級さん:2012/04/15(日) 20:44:12.30
>>329
俺は、改ざん検出にした。
332名無し検定1級さん:2012/04/15(日) 20:44:15.32
>>323
俺もその組み合わせ。殆ど悩む要素が無くて素直だったな。
それだけに採点が厳しくならないか不安。
333名無し検定1級さん:2012/04/15(日) 20:45:17.67
午後1 問4 設問4
添付ファイルが文書形式アイコンに偽装されているのがポイントなのかなーと思って、
アイコンがどうであろうと添付ファイルの拡張子をチェック、にしちゃった・・・。
334名無し検定1級さん:2012/04/15(日) 20:46:01.47
名探偵コナンの世界の殺人事件被害者は、
死に際ですらややこしい暗号を考えだしてダイイングメッセージとして残すのに、
drowsappって……。
335名無し検定1級さん:2012/04/15(日) 20:46:08.33
AM2、19/25だった。
あとは午後なんとか通ってくれー!
336名無し検定1級さん:2012/04/15(日) 20:46:26.89
午前1 26/30 午前2 21/25

2択までは絞れたけど・・・って問題が多くて
運が悪ければ不合格ってラインだったけど、
むしろ運が良いほうに傾いてくれた、助かった

337名無し検定1級さん:2012/04/15(日) 20:46:27.80
>>332
自分もそれにした。理由はプログラム全然知らないからなんだけど…
この試験はネットワーク系の人が多いのかな?
338名無し検定1級さん:2012/04/15(日) 20:46:39.73
ちょっとグーグル先生に聞いてみた
POP3 over SSL
IMAP4 over SSLは両方あるな、

しかし、俺が書いたIMAP over SSLが無いorz
339名無し検定1級さん:2012/04/15(日) 20:46:57.33
>>329
タイムスタンプ認証にしたわ
340名無し検定1級さん:2012/04/15(日) 20:47:00.16
ミスった・・・

午前I:免除
午「前」II:17/25
だった

orz
341名無し検定1級さん:2012/04/15(日) 20:47:55.65
>>329
暗号化
にしてしまった…
342名無し検定1級さん:2012/04/15(日) 20:49:10.44
結構みんな、いろいろな答えを書いてるなぁ・・・
ど素人さんが多いのか?俺も門外漢だが。
343名無し検定1級さん:2012/04/15(日) 20:49:47.13
午後T-3-1(1)は改ざん検出だとおもうけどなあ…自分がそう書いたってだけだが…
要はMD5とかの機能でしょ?
344名無し検定1級さん:2012/04/15(日) 20:51:03.65
今回の午後は簡単だったね

つまり、採点次第ということ

ipa頼む
345名無し検定1級さん:2012/04/15(日) 20:51:23.24
この試験でど素人じゃない人ってセキュリティのコンサルしかいないと思うよ。
OSのセキュリティとかやってること全然違うし。
Web屋もフレームワーカーがほとんどであんまり深いところ弄らないでしょ。
346名無し検定1級さん:2012/04/15(日) 20:51:31.38
>>343
そうだと思う
俺は何故暗号化って書いたか自分でもわからん
347名無し検定1級さん:2012/04/15(日) 20:51:49.85
>>342
そもそもセキュリティ対策の正解はひとつじゃないのと、
業務でやってる人は自分の経験から回答しちゃって
出題者の意図からはむしろ外れる傾向にあったりする。
348名無し検定1級さん:2012/04/15(日) 20:51:53.25
すんません。
初めての試験でよくわからなかったんです。
午後2はどちらを選んだらいいのか判断できなくて、
ぱっと目に入った「drowssap」に何か不吉なものを感じて(本当の話です)
直感的に問1は避けました。判断は間違っていたでしょうか?
349前649:2012/04/15(日) 20:52:25.54
スレ追っかけてる間にAMの回答例出てますね…
自己採点で24/30(80%)・21/25(82%)だったので大丈夫…かと思いたいw

@はPMの部分点がどう変わってくるのかですね。
午後1のエスケープ文字&ipCが明らかなミスっぽいので…

しかし、SU餅でSC受けてる人ってあんまり居ないのかな…
若干守備範囲が違ってくるかなと思って受けてみたのですがw
350名無し検定1級さん:2012/04/15(日) 20:52:42.07
>340
60%超えなのでOK
351名無し検定1級さん:2012/04/15(日) 20:52:44.88
午後1問3の最初はハッシュ値生成って書いた。いま見たらなに書いてんだこいつって自分で思うわ
352名無し検定1級さん:2012/04/15(日) 20:52:53.47
午後U問4の設問4なんて、アンドロイド派とiPhone派で答えが割れそうだし
        設問5なんて、いろいろ出てきそうだね
答えを晒すのが怖いわw
353名無し検定1級さん:2012/04/15(日) 20:53:17.12
>>333
拡張子も偽装されてる→チェックするなら極窓とかになっちゃうので、書くのをやめた
354名無し検定1級さん:2012/04/15(日) 20:53:20.38
>>348
drowssapというのはシステムを壊滅させる呪文です。「バルス」に近いです。
355名無し検定1級さん:2012/04/15(日) 20:53:29.74
>>348
その感性はナイスだと思います。
試験結果にどう関わるのかはわかりませんが。
356名無し検定1級さん:2012/04/15(日) 20:53:43.40
午後1 問3 設問2
(1)エージェントモジュール
(2)中継サーバ、Z社PC

で大丈夫ですか?
357名無し検定1級さん:2012/04/15(日) 20:53:58.03
自信ないが晒す

午後1 問1
設問1
[a] protocol (正解は secure)
[b] GET
設問2
(1) DHCP により、同クライアントの同セッション中に IP アドレスが変わる場合
(2) 良い人と悪い人が同じプロキシサーバを使用している場合
(3) アクセス先の URL にスクリプトが含まれている場合
設問3
(1) 37
(2)
[d] \
[e] \\
[f] '
[g] \'
358名無し検定1級さん:2012/04/15(日) 20:54:18.82
午後2選択するときどうすんの?
クラウドとか無線の文字見て問1選択したけど
359名無し検定1級さん:2012/04/15(日) 20:54:32.14
>>333
俺もアイコンとファイル形式が合致しているか確認にした
360名無し検定1級さん:2012/04/15(日) 20:54:55.37
>>347
まー、たしかにそうだな。
361名無し検定1級さん:2012/04/15(日) 20:56:06.93
おまえら
ちゃんと選択した問題番号、解答用紙の右上にマークしたか?
362名無し検定1級さん:2012/04/15(日) 20:56:58.90
>>353
「指導すべき内容」なので、「拡張子の偽装を見抜く方法」って書いたよ、さらっと
363名無し検定1級さん:2012/04/15(日) 20:57:01.72
あんま試験と関係ないけど、
俺の会社のルールだと、社外へのメールにファイルを添付するときは
暗号化しろってなっているんだけど、暗号化されたファイルってEXEファイル
なんだよね・・・
他所様にリスク押し付けているだけじゃないかと、思うんだがどうよ?
364名無し検定1級さん:2012/04/15(日) 20:57:49.15
>>349
俺もSUを6年前(ぐらい?)に取ってからのSC受験してる。
SCは今回で2回目の受験だけど、やっぱりSUより難しいわ
365名無し検定1級さん:2012/04/15(日) 20:58:05.64
>>361
脅かすのやめれw
366名無し検定1級さん:2012/04/15(日) 20:58:19.09
俺の今年のロードマップ

冬   CCNA  済
春   SC    未
夏   LPIC/L1 未
秋   NW    未

来年はTOEIC一本に絞りたいので今年全部取らせろボケドローサップIPA
367名無し検定1級さん:2012/04/15(日) 20:58:33.46
>>356
全く同じ
368名無し検定1級さん:2012/04/15(日) 20:58:47.53
>>363
俺は拡張子をiniにして
「exeにしてね」
って書いてるわ
369336:2012/04/15(日) 20:59:03.95
午後を覚えてる範囲で解答さらしてみる。
他の人の回答を追いきれてないけども。

午後1 問2

設問1
(1) ipC
(2) search
(3)
特徴:同じIDでパスワード変えて何度も繰り返しログインしようとしとる的なこと
対策:一定回数ログイン失敗したらロックしちゃう的なこと

設問2
(1) d=転置 e=転字 f=安全性 g=Exploit
(2) 解読されにくいパスワードを設定して貰うため云々

設問3
(1) 実行ファイル (←アプレットが正解なのかなと、解答用紙提出後に思った)
(2) IDとパスワードを不正なサーバに送信させる云々
370名無し検定1級さん:2012/04/15(日) 20:59:07.08
>>367
俺も同じ
371名無し検定1級さん:2012/04/15(日) 20:59:27.79
>>363 Hか?w
372名無し検定1級さん:2012/04/15(日) 20:59:32.25
>>356
(2)が逆
373名無し検定1級さん:2012/04/15(日) 20:59:49.49
午後2問1
3(2)の条件って全部書かなきゃいけないの?
単純に 送信元メールのアドレスドメインがA社のもの って書いたけど
DNS設定のTXTレコードが反映されるまでの間ってあるけど。
374名無し検定1級さん:2012/04/15(日) 20:59:53.44
>>363
自己解凍形式のEXEで、解凍にパスワードが必要だったらおk?
375名無し検定1級さん:2012/04/15(日) 21:00:00.02
>>367
ありがと、心強い。
376名無し検定1級さん:2012/04/15(日) 21:00:54.48
ドローサップは

転置、換字、安全性、サイドチャネルでOK?
377名無し検定1級さん:2012/04/15(日) 21:00:56.58
>>363
それって送信先のセキュリティポリシーによっては、そのまま破棄されないか?
378名無し検定1級さん:2012/04/15(日) 21:01:23.76
こっちも晒す。

午後1 問2
設問1
(1) ipH
(2) search
(3) 特定ユーザへ異なるパスワードで何度もログイン試行をしているため
設問2
(1) コエウク
(2) X サイト以外でも初期化前のパスワードを
設問3
(1) プラグイン
(2) 画面の表示データをユーザ ID とパスワードが表示されるように
379名無し検定1級さん:2012/04/15(日) 21:01:32.92
>>365
この手の試験で解答用紙を裏返してみる癖がついちまったよ
380名無し検定1級さん:2012/04/15(日) 21:01:45.71
>>372
ああ、そうだ、こっちだ俺
381名無し検定1級さん:2012/04/15(日) 21:01:55.29
>>363>>374
そういう場合、パスワードを別メールで送付だろ

それでもそもそもパスワードなしの偽装exeファイルだったらNGだけど
382名無し検定1級さん:2012/04/15(日) 21:02:03.44
>>356
(2)c=Z社PC d=中継サーバ では?
383名無し検定1級さん:2012/04/15(日) 21:02:15.11
>>375
すまんw
良く見たらcとdが逆だった
384名無し検定1級さん:2012/04/15(日) 21:02:51.23
>>376
転置、換字、安全性、選択平文じゃねーの?
385名無し検定1級さん:2012/04/15(日) 21:03:14.99
午後1 問1晒し

設問1 (a) secure (b)GET
設問2 (1) 動的にIPが変わる環境下で同一セッションIDで接続した場合 …云々
   (2) IPアドレスを詐称している場合
   (3) HTTPリクエストのクエリストリングにスクリプトコードがあるもの
設問3 (1) 37
   (2)" → \" ' → \'

自身ないけど、これでどうかな、、
386名無し検定1級さん:2012/04/15(日) 21:03:43.03
>>357
設問3(1)はHTMLを生成する35じゃないのか?
(2)は分からないけど、そのままだとSQLインジェクション対策であって、動的XSSの対策と違う気がするが...
387名無し検定1級さん:2012/04/15(日) 21:03:43.20
で、ipCなのかねipHなのかね。
388名無し検定1級さん:2012/04/15(日) 21:04:06.69
>>385
ぱっと見しただけだが、問1を選択しなかったのは正解だったな@俺
389名無し検定1級さん:2012/04/15(日) 21:04:17.71
>>371
ほんと、しょーもない会社でしょ?w
390名無し検定1級さん:2012/04/15(日) 21:04:22.11
>>387
cと思いたい
391名無し検定1級さん:2012/04/15(日) 21:05:01.00
>>357
'は別の文字にしておかないとalert関数が閉じてしまうぞ
392名無し検定1級さん:2012/04/15(日) 21:05:01.26
午前2が14なんだけどどうにかなりませんか?
393名無し検定1級さん:2012/04/15(日) 21:05:14.14
>>390
おれもC派だが敗色濃厚な気がするw
394名無し検定1級さん:2012/04/15(日) 21:05:16.38
午前、最後に2問直したら両方とも間違えた。。。
395名無し検定1級さん:2012/04/15(日) 21:05:20.72
>>387
ipHだよ。
ipCの「and select ~」ってSQL文として成立しないでしょ。
396名無し検定1級さん:2012/04/15(日) 21:05:36.86
暗号化アルゴリズム
                                  /\___/ヽ
    (.`ヽ(`> 、                      /''''''   ''''''::::::\
     `'<`ゝr'フ\                  +  |(●),   、(●)、.:| +
  ⊂コ二Lフ^´  ノ, /⌒)                   |  ,,,ノ(、_, )ヽ、,, .::::|
  ⊂l二L7_ / -ゝ-')´                 + |   `-=ニ=- ' .:::::::| +
       \_  、__,.イ\           +     \   `ニニ´  .:::/    +
        (T__ノ   Tヽ        , -r'⌒! ̄ `":::7ヽ.`- 、   ./|
         ヽ¬.   / ノ`ー-、ヘ<ー1´|  ヽ | :::::::::::::ト、 \ (  ./ヽ
          \l__,./       i l.ヽ! |   .| ::::::::::::::l ヽ   `7ー.、‐'´ |\-、
  ________________
 │d│r│o│w│s│s│a│p│
 │ │ │ │ │ │ │ │ │
397名無し検定1級さん:2012/04/15(日) 21:05:45.86
選択平文攻撃で正解っぽいね
398名無し検定1級さん:2012/04/15(日) 21:05:55.32
>>329
おれはハッシュ生成
399名無し検定1級さん:2012/04/15(日) 21:05:56.81
>>377
拡張子変えないと、捨てられるところ結構あるね。
400名無し検定1級さん:2012/04/15(日) 21:06:01.96
会員に通知する理由: Vさんに事態の重大さを自覚してもらうため
401名無し検定1級さん:2012/04/15(日) 21:06:39.11
ipXの問題はcgi側がかかれてないと嵌りそうな気がして避けたわ
402名無し検定1級さん:2012/04/15(日) 21:07:15.00
プログラミングはBasicとCOBOLしか知らないからいつも飛ばしなんだけど
最近のプログラミングの流行ってJavaなの?

やっぱ一番メジャーなものくらいは業務に関係無くとも多少知ってたほうがいいのかな・・・。
403名無し検定1級さん:2012/04/15(日) 21:07:17.35
(推測解)

午後1 問1
設問1
[a] secure (カタカナでも可)
[b] GET
設問2
(1) 同一セッション中にIPアドレスが変わる、みたいなことを書けばいい?
(2) NAPT等で悪意あるユーザと正規のユーザのIPアドレスが同じ場合
(3) GETのクエリ文字列に<>"のどれかが含まれるログ
設問3
(1) 37
(2)
[d] \
[e] \\
[f] '
[g] \'
404名無し検定1級さん:2012/04/15(日) 21:07:38.23
>>396
AAやめろwwいちいち吹くわw
405名無し検定1級さん:2012/04/15(日) 21:07:38.98
俺の場合。

午後1 問2
設問1
(1) ipG
(2) confirm
(3) 特徴:ログイン試行、失敗を繰り返されてた為
  対策:ログイン失敗が規定回数になったらロックする
設問2
(1) サ・エ・ウ・カ
(2) 初期化前のパスワードと似たパスワードを設定されないため
設問3
(1) JavaScript
(2) フィッシングサイトを表示させてIDとパスワードを詐取する
406名無し検定1級さん:2012/04/15(日) 21:07:56.17
添付ファイル付きメールって
virtual boxとかで仮想化した環境で開けば
ウイルス付きでも安全だったりする?
407名無し検定1級さん:2012/04/15(日) 21:08:04.53
>>389
(389)
いえいえ、そんなことはないと考えていただきたく。
拝承。
408名無し検定1級さん:2012/04/15(日) 21:08:04.95
辞書攻撃は?、、
409名無し検定1級さん:2012/04/15(日) 21:08:06.05
午後1 問3 設問3
(1)一時的にローカルに保存された暗号化されたログの削除
(2)特権IDを利用し、PP1の起動を停止する
(3)PP1の起動や停止を検知した際登録したメールアドレス宛にメールを送付

こんな感じに解答した。
細かい部分は覚えてないけ。
410名無し検定1級さん:2012/04/15(日) 21:08:22.43
>>400
なにか失敗すると
「それ上司に報告したほうがいいんじゃない?したほうがいいよお?」
って言ってくる奴いるよね
411名無し検定1級さん:2012/04/15(日) 21:08:25.55
>>357
DHCPで同セッション中に IP アドレス変わらなくね。

自分でクッキーにセッションID設定しないと同じセッションID使えないよ。
412名無し検定1級さん:2012/04/15(日) 21:08:40.76
今回は全体的にサービス問題多かっただろ
ポイントは午後の採点がどういう風にされるかだ
午前の話してる奴はこのスレから退場してくれw
413名無し検定1級さん:2012/04/15(日) 21:09:04.16
>>407
日立さん、チワッス
414名無し検定1級さん:2012/04/15(日) 21:09:20.33
>>407
お気遣い多謝。
415名無し検定1級さん:2012/04/15(日) 21:09:27.35
午後1 問2 設問3
攻撃2でキーロガーとあるから、そのデータが吸い上げられたのかとおもったよ。
416名無し検定1級さん:2012/04/15(日) 21:09:41.47
>>407
拝承とかおまいさんマジもんだなw
417名無し検定1級さん:2012/04/15(日) 21:10:05.25
>>392
秋がんがろうぜ
午前さえ突破できれば余裕、この試験
午前の勉強がんばろうぜorz
418名無し検定1級さん:2012/04/15(日) 21:10:24.10
> 385
TCP で IP アドレスの詐称は難しくないっけ?
419名無し検定1級さん:2012/04/15(日) 21:10:27.12
日立電子サービス氏ねよ
420名無し検定1級さん:2012/04/15(日) 21:11:14.25
>>409
俺は・・・
(1)保険サーバのエージェントモジュールを停止させる操作
(2)M社の社員になりすまし、保険サーバにログオンする
(3)操作ログを取得する対象に、M社の社員を含める

激しく自信なし
421名無し検定1級さん:2012/04/15(日) 21:11:14.73
>>406
仮想OSでもウイルス実行したら感染活動するよ。
スタンドアロン状態で感染させてそのままOSごと削除なら害ないかもしれないけど
422名無し検定1級さん:2012/04/15(日) 21:11:45.11
>>392

IPAの受験管理データベースをハッキングすればなんとか
423名無し検定1級さん:2012/04/15(日) 21:11:59.18
>>419
その会社、もうこの世にはおまへんがな。
424名無し検定1級さん:2012/04/15(日) 21:12:02.15
午後1問2設問2の(2)って
「パスワードを使い回ししてたらヤバイでっせ」って話ちゃうん(´・ω・`)?
425名無し検定1級さん:2012/04/15(日) 21:12:07.53
>>418
難しくはない。
けど、戻りの通信を自分に戻せないから、あんまり…
426名無し検定1級さん:2012/04/15(日) 21:12:14.83
>>338
ふつうに出てくるけど・・IMAP over SSL
427名無し検定1級さん:2012/04/15(日) 21:12:44.25
>>424
そうだね。
俺は「他のサイトでも使っている場合危険だからその注意喚起」みたいに書いた。
428名無し検定1級さん:2012/04/15(日) 21:13:02.81
>>422
みんなで力を合わせれば…
429名無し検定1級さん:2012/04/15(日) 21:13:39.48
M社の社員になりすまして(物理)、保険サーバを乗っ取る。これしかない。
430名無し検定1級さん:2012/04/15(日) 21:13:41.62
> 405
JS の実行はブラウザの仕事だから違うと思う
431名無し検定1級さん:2012/04/15(日) 21:13:47.58
そういえばコードが出てくる問題はJAVAかperlで、phpは見かけない気がするなあ
IPAの思想なのか?
432名無し検定1級さん:2012/04/15(日) 21:14:30.29
>>428
俺は暗号化アルゴリズムを作成するわ
433名無し検定1級さん:2012/04/15(日) 21:14:32.73
そういえばECMAscriptでなかったよねw
434名無し検定1級さん:2012/04/15(日) 21:14:39.77
ここ数年で一番簡単だった
これで受からなきゃもう止めよう
435名無し検定1級さん:2012/04/15(日) 21:14:46.23
>>405

>(1) JavaScript

デコーダって書いた
少数派?
436名無し検定1級さん:2012/04/15(日) 21:14:50.06
>>428
NWスレとDBスレからもメンバー召集だな
437名無し検定1級さん:2012/04/15(日) 21:15:01.64
午後1 問3晒し

設問1
 (1) 改ざん検出
 (2) ウ

設問2
 (1)PP1のエージェントモジュール
 (2) c Z社PC d 中継サーバ

設問3
 (1)保険サーバのローカルディスク内のログ削除
 (2)エージェントの動作を意図的に終了させる
 (3)アプリケーションの終了ログをチェック

設問4
 (1)操作ログを収集していることをZ社作業担当者に周知
 (2)作業計画書ごとに特権ID振って、作業担当者に一意に割り当てる


うーん、どうなんだろうか。
438名無し検定1級さん:2012/04/15(日) 21:15:05.83
>>420
表1の何らかの理由でログサーバに転送できない場合は…と下線部2を考えて答えた。
妨害して好き放題してローカルの暗号化されたログ削除すれば何してもOKかと思った
439名無し検定1級さん:2012/04/15(日) 21:15:08.03
午前2 84%
効率よしだな。
午後1 問1, 問4 午後2 問2 の選択が奏功してればよいが
440名無し検定1級さん:2012/04/15(日) 21:15:08.52
>>431
IPAのサイトに試験で使用する言語が載ってる。
perlは前回で終了らしい。
441336:2012/04/15(日) 21:15:24.09
午後1 問3
※難しいと感じた...他の人の回答見るの怖い

設問1
(1) 改ざん検出
(2) SHA-256

設問2
(1) エージェントモジュール
(2) c=Z社PC d=中継サーバ

設問3
(1) 保険サーバのローカルに保存された転送待ちのログファイル削除
⇒ 表1にログをログサーバに転送できない場合の動作が書かれたんで
(2) エージェントモジュールのプロセス停止云々
(3) プロセスが停止したらログに残すor通知する・・・ ← 時間切れで適当に回答、忘れた

設問4
(1) 機密ファイルアクセス禁止の旨と、違反時の罰則規定を事前に通知云々
(2)
作業開始前に、作業担当者の中継サーバ利用IDで保険サーバにログインできるようにして、
作業完了したらログインできなくする。
442名無し検定1級さん:2012/04/15(日) 21:15:30.30
>>435
プラグイン、あるいはアドオンじゃねえかな。
443名無し検定1級さん:2012/04/15(日) 21:15:53.28
>>435
俺プラグインって書いた・・・
444マイク ◆gZ6OoOjBU6 :2012/04/15(日) 21:15:58.48
前橋商業高校組はどこだ〜

俺は午後IIで15/100点くらいだ・・・( ゚ ∀ ゚)アハハ八八ノヽノヽノヽノ \
445名無し検定1級さん:2012/04/15(日) 21:15:58.49
情報セキュリティスペシャリストを目指してる人たちが、受験票机に置いたまま昼食に出掛けてた。。。
446名無し検定1級さん:2012/04/15(日) 21:16:36.63
IPAさんJSP使ってくれ。
447名無し検定1級さん:2012/04/15(日) 21:17:03.79
>>434
激しく同意
448名無し検定1級さん:2012/04/15(日) 21:17:27.27
javascriptて回答あった?
449名無し検定1級さん:2012/04/15(日) 21:17:37.42
>>445
あっ・・・そういやアレ、パスワード書いてあったorz
450マイク ◆gZ6OoOjBU6 :2012/04/15(日) 21:17:43.49
>>436
正にAnonymous(名無しさん)の出番か・・・
451名無し検定1級さん:2012/04/15(日) 21:17:50.42
>>435
最初はJavascriptって書いて次はスクリプトエンジンって書いて
最後はプラグインって書いたなw
452名無し検定1級さん:2012/04/15(日) 21:18:05.68
さて、午後U突破確定で、まだ希望があるうちに、落ちるよ

それじゃーノシ
453名無し検定1級さん:2012/04/15(日) 21:18:30.60
>>452
確定すげー
454名無し検定1級さん:2012/04/15(日) 21:18:51.28
flash player って書こうとして踏みとどまった。これは違うなと思って
455名無し検定1級さん:2012/04/15(日) 21:18:54.18
>>434
前回の方が簡単だったよ
午前2さえ、午前2さえorz
456名無し検定1級さん:2012/04/15(日) 21:19:01.99
>>444
俺もそこだった。
まえは駒形の専門学校で上履きなんか要らなかったらか見事に忘れた。
20分も前から説明するから休憩10分しかないし・・・
457名無し検定1級さん:2012/04/15(日) 21:19:13.09
午前2 84点だ。
間違えたのは14、21、22、25

22はなんで間違えたのか自分でもわからないwwwwww
458名無し検定1級さん:2012/04/15(日) 21:19:34.17
>>452
落ちる前に解答晒してけって
459名無し検定1級さん:2012/04/15(日) 21:19:35.96
そんなことより試験会場に向かう途中iPhone落として
ガラスばきばきに割った俺を慰めてくれよ。
午前も午後もほとんど投げやりだったよ。
まあ午前は通ったっぽいけど。
460名無し検定1級さん:2012/04/15(日) 21:19:46.07
今からデリヘル呼んでいい?
461名無し検定1級さん:2012/04/15(日) 21:19:46.02
>>445
なんか気になったからクリアデスクして昼食に行ったわw
462名無し検定1級さん:2012/04/15(日) 21:20:12.25
>>437
だいたい同じ気がする。
設問4 (2)は、
Z社より事前に作業担当者を通知してもらい、作業者のIDのみ有効にしその他のアカウントを無効にする
とかって、書いた覚えがある。
IDごとに許可・拒否できるってかいてたから。
今考えたら作業者IDのみを許可し、他のIDを拒否するとかのがよかったと思った
463名無し検定1級さん:2012/04/15(日) 21:20:25.74
推測解

午後1 問2
設問1
(1) ipH
(2) search
(3) 特徴:同IDでログイン試行しまくってるから
  対策:同IDで連続ログイン失敗したらロック
設問2
(1) コ(drowssap)、エ(換字)、f(安全性)、ク(選択平文)
(2) 他サイトでなりすまされる二次被害を防ぐため
設問3
(1) プラグイン (※要検討)
(2) 本物と同じログイン画面を表示し、入力情報を攻撃者にも送らせる
464名無し検定1級さん:2012/04/15(日) 21:20:26.89
>>456
5分前くらいに部屋入ればええ
上履き必要とか最悪だーね
465名無し検定1級さん:2012/04/15(日) 21:20:30.27
>>445
脆弱性 脅威 資産価値 がないと 意味がないんだぉ
価値が・・・
466名無し検定1級さん:2012/04/15(日) 21:20:38.40
>>435
スクリプト実行環境
って書いた
正解っぽくはないけど
467名無し検定1級さん:2012/04/15(日) 21:20:42.74
>>445
ソーシャルハッキングし放題だな。
468名無し検定1級さん:2012/04/15(日) 21:20:52.30
ここの人って、ネスペ持ちの人が多いですか?

セキュスペかネスペ、どっちを先に目指すか悩んでます…
469名無し検定1級さん:2012/04/15(日) 21:20:53.26
>>460
呼べ呼べ
470名無し検定1級さん:2012/04/15(日) 21:20:55.47
>>453
あ、午前Uだorz
471名無し検定1級さん:2012/04/15(日) 21:21:19.13
>>459
  _、_
( ,_ノ` )y━・~~~  drowssap
472名無し検定1級さん:2012/04/15(日) 21:21:35.31
>>445
Twitterパクるな禿
473名無し検定1級さん:2012/04/15(日) 21:21:36.71
Javaスクリプト って書いてJavaVMって書いてJavaスクリプトに戻した(笑)

カタカナはダメかな?綴りシラネーヨ。
474名無し検定1級さん:2012/04/15(日) 21:21:39.78
>>445
こそっと受験票パクれば
退場させれるよね
475名無し検定1級さん:2012/04/15(日) 21:21:40.61
>>466
俺は「スクリプト処理」
まぁ、似たようなもんか
476名無し検定1級さん:2012/04/15(日) 21:21:46.73
結構皆ぶれてるな。
できてると思ってても要注意だぞ(嫌がらせ
477名無し検定1級さん:2012/04/15(日) 21:21:58.69
>>465
ここで晒しageされる可能性を考えたら、十分脅威じゃないかw
478名無し検定1級さん:2012/04/15(日) 21:22:05.55
>>428
でも皆さんもう復号の仕方を知ってますよ
479名無し検定1級さん:2012/04/15(日) 21:22:33.34
それは受験票ポイズニングの罠だよ。
480名無し検定1級さん:2012/04/15(日) 21:22:42.68
>>471
ムカツクwwwwww
481名無し検定1級さん:2012/04/15(日) 21:23:04.78
>>445
俺なんか消しゴムカスまでクリアデスクにして帰ったよ。
カス集めて真っ黒いねり消しにしてポケットに入れて帰った。
482名無し検定1級さん:2012/04/15(日) 21:23:12.68
>>445
あ、それ裏の問題だよ
こっそりチェックされて20点減点だよ

>>460
俺が行こうか?
483名無し検定1級さん:2012/04/15(日) 21:23:38.71
>>419
もう氏んだだろ
484名無し検定1級さん:2012/04/15(日) 21:23:39.68
>>468
セキュスペとネスペだったらネスペの方が絶対に難しいから、セキュスペから勉強をオススメする
ネスペはセキュスペの分野もほとんど含んでるからな
485名無し検定1級さん:2012/04/15(日) 21:24:00.31
JavaScript何が出た?
486名無し検定1級さん:2012/04/15(日) 21:24:03.35
>>468
ネスペの勉強しとけばセキュは0勉でいけるよ
487名無し検定1級さん:2012/04/15(日) 21:24:11.81
>>459
つーかケース入れないの?

あんな落としたら終わりなもの裸で持ち歩いておいて何いってんだか。
488名無し検定1級さん:2012/04/15(日) 21:24:58.71
>>386
問題のソースコードの該当部分はSQLが関わってきてない。
「通常のHTMLにパラメタの値を埋め込むときと同じ方法」ではいけないというのは、
37行目ではJavaScriptの中に値を埋め込んでるから、
JavaScript用にエスケープしないといけないってことだと思う。
489名無し検定1級さん:2012/04/15(日) 21:25:00.47
>>468
秋しか受けられないネスペ優先だろう。
もちろん春はセキュ
490名無し検定1級さん:2012/04/15(日) 21:25:12.26
>>463
設問1の(3)はブルートフォースというよりは、辞書型攻撃だから、
パスワードのランダム性を上げるに俺はした。
試行回数にロックかけるのも正しいと思うが。
491名無し検定1級さん:2012/04/15(日) 21:25:21.69
>>487
俺は裸派。だって作った人がそうだったもん。って理由。
まあ半年ごとに車乗り換える男だったからなあ、ジョブズは。
492名無し検定1級さん:2012/04/15(日) 21:25:27.81
セキュスペ終わったらネスペとDBスペのスパイラル
493名無し検定1級さん:2012/04/15(日) 21:25:30.49
俺もipCにしちゃったんだがipHだなこりゃ
http://i.imgur.com/wezfS.jpg
494名無し検定1級さん:2012/04/15(日) 21:25:44.18
>>481

モラル的に持ち帰らないといけないとは思うが

何も言わないから、監督が最後にハンドクリーナーで吸い込むと思ってやめた
495マイク ◆gZ6OoOjBU6 :2012/04/15(日) 21:26:05.82
>>456
おお君もテニス部とサッカー部の見学をしてた者のうちの一人か
俺はスリッパもってたからセフセフだったお
496名無し検定1級さん:2012/04/15(日) 21:26:21.87
机の上に置いておくべき受験票1の表面にパスワード書いておく必要があるかと思った。
いや、後ろの人が見るかもしれないってことだけだけど。
でも見られたら恥ずかしい点数だしさ。
497名無し検定1級さん:2012/04/15(日) 21:26:24.33
SQLとか全くわからん俺が問2を選んだのが間違いだったってことだな
498名無し検定1級さん:2012/04/15(日) 21:26:35.79
>>468
俺はネスペ持ち。おかげで、サーバ構成とかすんなりイメージできる。
NWもSCも主業務じゃないけどな(障害発生時に自力で原因特定できるけど
499名無し検定1級さん:2012/04/15(日) 21:26:36.73
みんなは発表まで何するの?
俺はCCNA受けてみる予定
500名無し検定1級さん:2012/04/15(日) 21:26:42.77
埼玉の芝浦工大のとある教室、
黒板に書かれてた「試験」の文字が「試駅」だった気がするのだが、
気のせいか?
501名無し検定1級さん:2012/04/15(日) 21:26:59.48
iPhoneは非純正の謎の中国人によるスペシャル修理サービスがいっぱいあるらしいじゃん
502名無し検定1級さん:2012/04/15(日) 21:27:16.23
SC終わったら宅建とるんだ・・・
NWはもういい><;
503名無し検定1級さん:2012/04/15(日) 21:27:28.80
午後2 問1
設問1
[a] SSL
[b] SSH
設問2
(1) プロキシサーバ
(2) 特定 Web サーバへの接続が無いこと
(3) ずっと起動していない、ずっと起動しっぱなし
(4) 出張先で借りた場合
504名無し検定1級さん:2012/04/15(日) 21:27:28.86
>>488
そうかorz
ここでECMAScriptが出題されたわけだな...
505名無し検定1級さん:2012/04/15(日) 21:27:33.13
>>499
CCNAって試験も参考書もメチャ高くないか?
506名無し検定1級さん:2012/04/15(日) 21:27:48.78
>>499
危険物甲種受けてみる。
507名無し検定1級さん:2012/04/15(日) 21:27:56.95
>>499
俺も受ける
気づいたら失効だった
508456:2012/04/15(日) 21:27:57.86
>>495
そうそうテニス部元気良かったな。
俺は3-4だった。
509名無し検定1級さん:2012/04/15(日) 21:28:06.41
>>502
同じ日だよなw
宅建と情処
510名無し検定1級さん:2012/04/15(日) 21:28:43.78
>>506
分野違いすぎるだろw
そもそも受験資格持ってるのか?
511名無し検定1級さん:2012/04/15(日) 21:28:53.71
>>509
酷過ぎるお(´;ω;`)
512名無し検定1級さん:2012/04/15(日) 21:29:12.85
午後2 問1
設問1
[a] HTTPS
にした。
HTTPS通信っておかしくないよな?
SSLと思ったけど、SSL/TLSって単語うかびビビッてHTTPSにしたw
513名無し検定1級さん:2012/04/15(日) 21:29:19.18
午前2の答え合わせしてる当たりは結構楽しいんだが

午後1,2の答えがだんだん多数の意見から固まってきて
精度が上がってくると自分の答えが仲間じゃないってことに気づいて鬱になってくるわwww
514名無し検定1級さん:2012/04/15(日) 21:29:44.44
>>510
乙を3,4,5,6類とコレクションしたから、受けられる。
515名無し検定1級さん:2012/04/15(日) 21:29:48.32
仮にipHさんだとすると
ipHさんは何がしたかったの?and selectって
516名無し検定1級さん:2012/04/15(日) 21:30:06.09
次はiPhoneアプリの勉強しながらNWかなあ
なんかSC→NWの無限ループになりそうな予感
517名無し検定1級さん:2012/04/15(日) 21:30:14.35
cでもhでも体勢に影響ない
落としても大丈夫
518名無し検定1級さん:2012/04/15(日) 21:30:19.46
>>513
俺も固まる前に撤収するよ
519名無し検定1級さん:2012/04/15(日) 21:30:19.63
>>513
問題の意図している所をクリアしてればOKだお
問題解決方法なんていくらでもあるんだし
520名無し検定1級さん:2012/04/15(日) 21:30:38.99
>>499
箔付けにならない泡沫資格でもいいから、
セキュリテイの勉強が出来る資格探そうかな…
初めて受けたけど、NWより易しそうだし、もう少し勉強したい。

あとは関係ないところでTOEICとフランス語
521名無し検定1級さん:2012/04/15(日) 21:30:41.15
>>515
Hさんはunionだよ。
522名無し検定1級さん:2012/04/15(日) 21:30:46.11
test
523名無し検定1級さん:2012/04/15(日) 21:30:56.13
>>515
あああipCさんだった
524名無し検定1級さん:2012/04/15(日) 21:30:59.65
>>516
iphoneのアプリって簡単に作れる?
525名無し検定1級さん:2012/04/15(日) 21:31:21.27
>>512
俺も悩んだ末SSLからHTTPSに変えたわ。
通信もどうせHTTPしかしないだろう、このwebサーバ...
526名無し検定1級さん:2012/04/15(日) 21:31:22.55
改造を行わない、、、

吹いてしまったよwww
527マイク ◆gZ6OoOjBU6 :2012/04/15(日) 21:31:35.06
>>508
俺は3-1の午前I試験免除者だぜ・・・
今年こそはと思ったが午後IIで死んだと思ったら
今このスレに書いてある予想解答読んで見て
多分午後Iで死んでた、オタワ(youtubeで言うと「オワタ トルコ行進曲」)
528名無し検定1級さん:2012/04/15(日) 21:31:43.66
>>514
お主なかなかやるな
529名無し検定1級さん:2012/04/15(日) 21:31:58.14
午後1の問3の設問1(1)って、「改ざん検知」と「暗号化」のどっちだ?
メッセージダイジェストって暗号化の用途としても使われるよね。
530名無し検定1級さん:2012/04/15(日) 21:32:15.12
>>525
httpsはスキームであってプロトコル的にはhttp over SSLだと思うんだ。
531名無し検定1級さん:2012/04/15(日) 21:32:19.96
468です。

皆さん、ご意見ありがとございます。
今日、デスペを受けて、イマイチ手応えがなかった程度なので、正直、どちらを受けるのも躊躇われますが…
うーん、難しいですね
532名無し検定1級さん:2012/04/15(日) 21:32:32.71
>>524
プログラム能力とappleに上納金を渡す
533名無し検定1級さん:2012/04/15(日) 21:32:35.87
>>460
うp
534名無し検定1級さん:2012/04/15(日) 21:33:13.93
>>503
2(1) FW-I にした。
535マイク ◆gZ6OoOjBU6 :2012/04/15(日) 21:33:14.10
もう寝る!
SC試験君なんか知らないんだから!
えっち!
536名無し検定1級さん:2012/04/15(日) 21:33:38.53
>>529
希望の光が…
537名無し検定1級さん:2012/04/15(日) 21:33:45.83
Comptia Securityでも受けてみようかな
538名無し検定1級さん:2012/04/15(日) 21:34:04.46
>>521
ごめんCさんだね
testとか後で打ってるから、この人マジで単なるtestで終わったのかも
539名無し検定1級さん:2012/04/15(日) 21:34:04.91
>>409
完全に一致

メール機能がわざとらしく書かれてあったから
あれを使わねばと思ったwww
540名無し検定1級さん:2012/04/15(日) 21:34:13.17
暗号化ってのはだな
そもそも読めねーんだ

改竄検知ってのは内容は見れるし
イタズラされたってわかるんだ

同列に扱うな春日
541名無し検定1級さん:2012/04/15(日) 21:34:24.78
>>524
C と Java はわかるし Android アプリは書けるので何とかなりそうかなと・・・
542名無し検定1級さん:2012/04/15(日) 21:34:34.49
>>529
復号できないのがハッシュ値のいいところ
543名無し検定1級さん:2012/04/15(日) 21:34:43.17
>>534
FW-Iじゃないよ。だってB社DCに用が無いじゃん。
544名無し検定1級さん:2012/04/15(日) 21:34:53.64
迷ったから、HTTPS(SSL)って書いた俺はどうなる?
545名無し検定1級さん:2012/04/15(日) 21:35:03.00
>>529
検知or検出だと思うけどねえ
546名無し検定1級さん:2012/04/15(日) 21:35:15.04
>>529
でも基本的にはハッシュ関数だから、やはり改ざん検知では?
547名無し検定1級さん:2012/04/15(日) 21:35:38.55
やべ、俺受かった。
548名無し検定1級さん:2012/04/15(日) 21:35:40.45
>>503 続き
設問3
(1) 外部メールサーバ、外部メール DR サーバ
(2) I システム用の TXT レコードがキャッシュに残っている場合
(3) FW-I でプロキシ DR サーバからのアクセスも許可
549名無し検定1級さん:2012/04/15(日) 21:35:48.92
>>544
卑怯だから×
550名無し検定1級さん:2012/04/15(日) 21:36:33.48
結構開発系の資格とかももっているんだが、
国家資格とベンダー資格で内容が違いすぎるが、
NW,SCはCCNAやらLPICやらと大差ないんで楽だね。
551名無し検定1級さん:2012/04/15(日) 21:37:41.41
俺は来月FP3級だ
552名無し検定1級さん:2012/04/15(日) 21:37:54.39
>>543
B社DCは除くって書かれてなかったし、プロキシサーバの通信って
FW-A通ると思ったから
553名無し検定1級さん:2012/04/15(日) 21:37:58.22
>>503
設問2 (1)PC管理サーバ
にした
554名無し検定1級さん:2012/04/15(日) 21:38:11.23
>>503
>>548
 まあ大丈夫そうじゃねえか
 俺とほとんど同じだ
555名無し検定1級さん:2012/04/15(日) 21:38:42.83
俺はしばらくPHPでツール作って遊ぶとするよ。
受かっていれば調子のって秋にはNW受けるつもり@SC初受験
556名無し検定1級さん:2012/04/15(日) 21:39:08.21
>>548 続き
設問4
(1) トップページに災害時に必要とされる情報を載せる…
(2) 動画へのアクセスを制限
設問5
(1) 迷惑メール定義ファイルの更新
(2) PC 管理 DR サーバからPC 管理サーバに、管理情報と定義ファイルを以降
557名無し検定1級さん:2012/04/15(日) 21:39:07.29
3(1)特権IDで保険サーバのエージェントモジュール停止
 (2)ログ取得項目の不正変更
 (3)ログ取得項目の変更を検知ルールに追加

これだと部分点くれないかな。。
(1)と(2)の日本語(分類)分かりずれーよ
558名無し検定1級さん:2012/04/15(日) 21:39:31.11
午後1の問1、クエリストリングの特徴言う問題で
<、>、"、&、のいずれかを含むやつを抽出する、
みたいなことを書いてしまったけど、& は不要だと今になって気付いた。
559336:2012/04/15(日) 21:39:51.63
午後2 問1
やっぱ午後2は疲れる。にしても、回答結構覚えてるもんだ。

設問1
a=SSL b=SSH

設問2
(1) c=プロキシサーバ
(2) プロキシサーバから特定Webサーバに向けた通信が無いこと
(3)
その1:PCの電源が一度も入れられてない(出張でも持ち出し禁止の運用ルールなので)
その2:スキャン実施後にオフライン(時間無くて適当。電源入れっぱが正しい気がする)

設問3
(1) d=外部メールサーバ e=外部メールDRサーバ
(2) インターネット上のDNSキャッシュが更新されない云々
⇒ 自信ゼロ、適当回答
(3) プロキシDRサーバからWebサーバの通信許可をFW-Iに追加云々
⇒ DC内にあるWebサーバのどっちか決めウチで回答した記憶が。。。
560名無し検定1級さん:2012/04/15(日) 21:39:56.34
>>551
9月に2級、10月宅建か?w
561名無し検定1級さん:2012/04/15(日) 21:40:34.32
>>435
vbscriptをなぜ捨てる。
スクリプトが正解だろ
562名無し検定1級さん:2012/04/15(日) 21:42:12.02
>>556
前スレでも話題になったけど
設問4(1)が問うている「結果」の解釈の仕方と
設問5(2)がおそらく複数回答があるんだろうけど
どこまで正解とされるかがポイントだと思う

といってもそれ以外全部合ってれば6割は超えそうだけどね
563名無し検定1級さん:2012/04/15(日) 21:42:32.00
>>560
9月はまあ2級だけどさすがに10月はw
564名無し検定1級さん:2012/04/15(日) 21:43:57.04
>>548
設問3
(1) 同じ
(2)接続先がSPFレコードを参照した際、外部メールDRサーバのアドレスが登録されていない場合
みたいな答え方にした。Bの下線部から考えた。
(3)災害時などアクセスが急増した際も、レスポンス低下をしないよう高可用性を求める
みたいな感じだった気が。
たしかに、FW-1で許可しなきゃダメだよな。
でも、どうせ固定IPなんだから普段から送信元絞って許可しとけ!とも思った。
565名無し検定1級さん:2012/04/15(日) 21:44:00.18
>>405
設問3 (1) は「ブラウザ本体への攻撃は実施されなかった」ってあるから、Javascript は誤り
566名無し検定1級さん:2012/04/15(日) 21:44:02.04
>>>>562
>設問4(1)が問うている「結果」の解釈の仕方と

俺はここは表2の公開webサーバの役割から、
災害時における「医療従事者向け」に特化したサイト構成、みたいに書いた気がする。
567名無し検定1級さん:2012/04/15(日) 21:44:12.64
>>561
おまいとは良い酒を呑めそうだ
568名無し検定1級さん:2012/04/15(日) 21:45:08.42
>>491
ジョブズが半年ごとに車乗り換えたのは、あちらの法律では入手後半年間は
ナンバー無しで乗れるから。
569名無し検定1級さん:2012/04/15(日) 21:45:23.11
>>561
「ブラウザ本体への攻撃は実施されなかった」からプラグインが正解だと思う。
570名無し検定1級さん:2012/04/15(日) 21:45:45.39
>>564
DNSってキャッシュがあちこちにあって反映が遅れるんだよね。
反映の遅れが誤検知の原因になるのじゃあるまいか。
571名無し検定1級さん:2012/04/15(日) 21:45:48.73
>>568
知ってるよ。それをゲームだって言ってたな。
572名無し検定1級さん:2012/04/15(日) 21:46:09.44
問3 設問1 (2) 「SHA-1」は間違いですよね。

TACの本で、「SHA-2」はあったけど「SHA-256」は無かったんで
「SHA-1」にしたんすけど。
573名無し検定1級さん:2012/04/15(日) 21:46:41.73
>>562
>設問4(1)が問うている「結果」の解釈の仕方と
これはIPAちゃんとわかってほしいよな。日本語による解釈の多様性を。
講評で「意図を理解して欲しかった」って書くだけだったらムカつく
574名無し検定1級さん:2012/04/15(日) 21:47:06.04
>>562
311の時、仙台市のHPはテキストのみにして、回線輻輳とかに備えた覚えが。
その後は、ミラーリングだったけど。
575名無し検定1級さん:2012/04/15(日) 21:47:20.35
>>565
webサーバーが危機にさらされると邪悪なスクリプトを配布できるわけだが。
576名無し検定1級さん:2012/04/15(日) 21:47:44.14
>>565
ブラウザがjavascript実行するんでしょ
577名無し検定1級さん:2012/04/15(日) 21:47:45.24
>>529
暗号化が正解。
ハッシュ関数を改ざん検知に使用するのは電子署名などの検証が必要な時だけ。
あの問題の環境では改ざんの検証する仕組みが述べられていない。
578名無し検定1級さん:2012/04/15(日) 21:47:57.77
>>564
SPF は "ドメイン" と IP アドレスの整合性を確認するのであって、アドレスは関係ないよ。
579名無し検定1級さん:2012/04/15(日) 21:48:19.31
>>570
それも思ったんだ。でも、IPAの求めてる解答は本文中かな?と迷って、本文を選んだ。
580名無し検定1級さん:2012/04/15(日) 21:49:06.49
まだ、午後2の問2の模範解答、さらしてくれてる方、いませんよね?
どなたか、さらしていただけませんでしょうか?

私はまったく自信ないので、ご勘弁を...
581名無し検定1級さん:2012/04/15(日) 21:49:11.53
>>573
「意図を理解しろ」は悪問出題者の言い訳だよな。
あいまいな問題を作るのがそもそもおかしいのに。
582名無し検定1級さん:2012/04/15(日) 21:49:33.36
>>579
そうか。本文中の記述が優先だよね(´・ω・`)
583名無し検定1級さん:2012/04/15(日) 21:49:46.70
試験日の朝に毎回迷うんだが、お昼ごはんはおにぎりがいいのかそれともサンドイッチがいいのか・・・
俺はおにぎり派
584名無し検定1級さん:2012/04/15(日) 21:50:01.41
>>578
外部メールDRサーバのIPアドレス って書いた覚えがある。
でも、キャッシュだよな…。
585名無し検定1級さん:2012/04/15(日) 21:50:03.57
明日も仕事か
そろそろ風呂に入るか
午前1からだと疲れるな
586名無し検定1級さん:2012/04/15(日) 21:50:25.51
>>577
面白いな、復号出来ないのに
改竄検知なんかハッシュ関数かませりゃ
一発だろうに知らないとはかわいそうに
587名無し検定1級さん:2012/04/15(日) 21:50:26.03
俺も最初FW-Iと書いてたけど、
問題文にサーバって書いてあったから
プロキシサーバに書き換えた
588名無し検定1級さん:2012/04/15(日) 21:50:48.03
午後2 問2 晒し

設問1
 (1) a ア b カ c ウ
 (2) 重要情報やデータを含むメールの誤送信や盗聴による漏えいリスク
 (3) 重要なデータの社外利用や送信の禁止
    携帯端末からは許可されたサービスのみ使用すること

設問2
 (1) d 事業者 e 自社
 (2) 43(分)
 (3) クラウドサービス利用に関わるログ(自信皆無)
 (4) ウ

設問3
 (1) 携帯端末のPC接続用コネクタで接続してアクセス
 (2) 携帯端末のメールアドレスを晒させて、そこにぜい弱性情報メール送信

設問4
 (1) f 貸与PCの利用者パスワード g POP
 (2) 改造によってセキュリティ上の制限が解除された携帯端末に対して、
    ウイルスは容易に侵入 (することが可能になるから)

設問5
 (1) 各部門ファイルサーバから貸与PCにコピーされた
    重要データが携帯端末経由で漏えい
 (2) ・無線LANアクセスポイントとしての携帯端末利用の禁止
    ・貸与PCの無線LAN機能を無効にする


なんか抽象的な回答ばっかしのような。
589名無し検定1級さん:2012/04/15(日) 21:51:28.29
>>577
問題文中にわざわざ「違反の隠蔽防止のため」って書いてるから、
暗号化じゃなくて、「改ざん検知(検出)」でしょ
590名無し検定1級さん:2012/04/15(日) 21:51:34.90
>>582
わからん、技術的にはキャッシュだろうしね。
てか、元から両方登録しとけ!…って言ったら問題にならないな。
591名無し検定1級さん:2012/04/15(日) 21:51:34.94
>>581
「結果」といっていりのは、震災時にうまく業務をすすめるために話しあった結果のことを言っているんだよね。
そうすれば、EDIがだめになっても業務をすすめる方法を書くしかないと思うんだが。
592名無し検定1級さん:2012/04/15(日) 21:51:45.49
>>587
おまいみたいなのが午後で高得点を取れるんだろうな。
サーバ名なんて記述、今気づいたよ。。
593名無し検定1級さん:2012/04/15(日) 21:51:48.46
>>588
俺もそんな感じだなあ。
594名無し検定1級さん:2012/04/15(日) 21:52:00.32
>>583
いつも手製のサンドイッチ。他におかずと果物少々。
でも早くお腹がすく
595名無し検定1級さん:2012/04/15(日) 21:52:01.87
>>564
俺もここはSPFを理解してるか問う問題だと思った。

あと、プロキシの機能使えって書いてるからキャッシュでよくアクセスされるページはキャッシュしろ
ってことじゃないかな。自信はないが
596名無し検定1級さん:2012/04/15(日) 21:52:43.37
>>583
俺もおにぎり。
本当は味噌汁も飲みたかったんだけど、お湯が切れてた(´・ω・`)
597名無し検定1級さん:2012/04/15(日) 21:52:55.51
>>581
「WEBページに盛り込む内容を見直した結果について」

「内容を見直した結果、テキストページだけを公開することとします。」
「内容を見直した結果、アクセスが5倍になっても応答は遅くなりませんでした」

どっちも正解だろ
598名無し検定1級さん:2012/04/15(日) 21:53:00.25
>>576
俺は「ページ表示」と回答しようかと思ったがわけわからないので
「ページレンダリング」って書いてしまった・・・
合ってないとも言い切れないよねえ
599名無し検定1級さん:2012/04/15(日) 21:53:36.82
>>577
ハッシュ化と暗号化は別物
600名無し検定1級さん:2012/04/15(日) 21:53:44.83
>>577
横レスだが「機密ファイル操作違反の隠蔽防止」だから改ざん検出だと思うぞ
601名無し検定1級さん:2012/04/15(日) 21:54:01.71
>>594
お腹空いてたら集中できず、かといって満腹状態だと睡魔が・・・

>>596
( ´∀`)人(´∀` )
602名無し検定1級さん:2012/04/15(日) 21:54:02.26
>>595
>あと、プロキシの機能使えって書いてるからキャッシュでよくアクセスされるページはキャッシュしろ
>ってことじゃないかな

表1にプロキシサーバのコンテンツフィルタリング機能の中に
「フィルタリングするファイル種別」ってのがあるから、
中継を許可するwebサーバやファイル種別を限定するみたいな書き方じゃねえかな。
603336:2012/04/15(日) 21:54:14.79
午後2 問1 つづき

設問4
(1) 動画像などのサイズの大きいファイルを含めない
⇒ アクセスが増えても応答が遅くならないようにするには、転送量を減らすのが良いかと
(2) 動画形式のファイルをフィルタリング対象に追加云々
⇒ 「動画へのアクセス多い」と「プロキシサーバのフィルタリング機能」から

設問5
(1) 外部DRメールサーバのウィルス定義を最新の状態に更新
(2) Iシステムの構成要素全てのウィルス対策機能を最新の状態に更新
⇒ 同じこと2回書いてる気がして悩んだけど、結局コレ以外思いつかなかった

では、ちょっと前スレとかで他の人の回答眺めてくる。似てるといいなぁ。
604名無し検定1級さん:2012/04/15(日) 21:55:09.53
>>577
暗号化と答えた俺が思うに
ハッシュを改ざん検知(検出)だと思う。
暗号化する鍵の情報とか出てきてないし。
605名無し検定1級さん:2012/04/15(日) 21:55:22.77
>>586
そうですよね。
自分はメッセージダイジェストとくれば、脊髄反射で、改ざんの検知と書いてしまうので、今回もそうしました。
606名無し検定1級さん:2012/04/15(日) 21:55:38.66
>>603
>(2) Iシステムの構成要素全てのウィルス対策機能を最新の状態に更新

&ホットスワップ構成の機器の動作確認って書いた。
一応ね。
607名無し検定1級さん:2012/04/15(日) 21:56:03.14
>>601
今日の具は生ハムにしたの。
でも自分は胃腸が強いからいいけど、でもほんとはこういう大事な時に
生ハムやスモークサーモンは良くないかもね…
608名無し検定1級さん:2012/04/15(日) 21:56:03.43
改ざん防止はバツかしら?
609名無し検定1級さん:2012/04/15(日) 21:56:21.21
>>583
おれはクッキーとかのお菓子ばっか食べてる
610名無し検定1級さん:2012/04/15(日) 21:57:32.08
>>588
設問4(2)
OSの改造を行うためにはセキュリティーホールを開けたまま
端末を利用していく必要があり、攻撃者がそこを狙って攻撃

にした。
611名無し検定1級さん:2012/04/15(日) 21:57:33.10
>>609
1時ぐらいにお腹すかへん(´・ω・`)?
612名無し検定1級さん:2012/04/15(日) 21:57:57.88
>>588
設問3の(2)って、機種とかOSとかバラバラなので情報が必要なのよ〜んっていう問題じゃないのかな?
613名無し検定1級さん:2012/04/15(日) 21:58:01.59
>>604
単純に質問したいんだけど、
ハッシュをリアルタイムに改ざん検知に使用する方法ってどうすりゃいいの?

この設問の場合、あとでハッシュを見て
「あー!!ログがかいざんされてるwwwwwwwwwww」
では遅いよね(´・ω・`)
614名無し検定1級さん:2012/04/15(日) 21:58:03.36
>>602
図2(4)の「中でもニュース動画へのアクセスが多く・・・云々」
を見逃してたわ...

秋も頑張ろうorz
615名無し検定1級さん:2012/04/15(日) 21:58:10.61
>>559
よーし俺も午後2 問1 晒すぞー!
設問1 a=SSL b=SSH
設問2
(1) c=プロキシサーバ
(2) 特定Webサーバへの通信記録
(3) LANに未接続, ウイルス対策ソフトの機能を停止しているPC
設問3
(1) d=外部メールサーバ e=外部メールDRサーバ
(2) ドメイン名のIPアドレスと、送信元IPアドレスの不一致
(3) プロキシDRサーバの通信許可
616名無し検定1級さん:2012/04/15(日) 21:58:14.17
>>595
図2 ”キャッシュ機能は使用していたが,ネットワークの輻輳を防げず”
617100:2012/04/15(日) 21:58:20.20
>>608

仲間発見! でも検出と防止って結構意味ちがうよね
618名無し検定1級さん:2012/04/15(日) 21:58:24.88
午後2 問1
設問4 (2)ホワイトリスト形式でWEB閲覧を絞る
ってな感じで書いた(細かくは忘れた)俺は、社員の敵だな。
619名無し検定1級さん:2012/04/15(日) 21:58:36.81
いっつも試験終わった後の開放感の余韻を楽しみたいのに

明日から仕事だと思うと鬱
620名無し検定1級さん:2012/04/15(日) 21:58:49.26
>>608
防止はできない。結構過去問でも違いに煩いから×だと思う。
621名無し検定1級さん:2012/04/15(日) 21:59:22.71
>>611
また休み時間に食べる
てかこの試験、区切りが中途半端で
どうやっても腹減るんだがw
622名無し検定1級さん:2012/04/15(日) 21:59:23.70
>>616
竹刀をもったCIOの出番ですね(`・ω・´)シャキーン
623615:2012/04/15(日) 21:59:27.40
設問4
(1) 画像等を排除し、Webページを軽量化させる。
(2) 高負荷の場合、アクセス中継しない
設問5
(1) 迷惑メール定義ファイル更新
(2) 各機器にセキュリティパッチの適用

まあ、午前2が 14/25 なんだがね。
624名無し検定1級さん:2012/04/15(日) 21:59:34.68
>>603
>(1) 外部DRメールサーバのウィルス定義を最新の状態に更新
外部メールサーバはウィルススキャンはしてなくて迷惑メールスキャンしかしてない。
よって答えは「迷惑メール定義ファイルの更新」です。
そして私も同じ間違えをした...
625名無し検定1級さん:2012/04/15(日) 21:59:36.09
>>616

フィルタリング機能の方を使うんだろうね。
626名無し検定1級さん:2012/04/15(日) 21:59:52.25
明日は有給をとっている俺ガイル
627名無し検定1級さん:2012/04/15(日) 21:59:59.42
>>608
それはやりようがないのでダメです
628名無し検定1級さん:2012/04/15(日) 22:00:04.19
>>614
ニュース動画へのアクセスを禁止し、アクセス者を告発する
629名無し検定1級さん:2012/04/15(日) 22:00:49.19
午後2の2設問4(2) って何でもかけるよなあ何なんだありゃ
630名無し検定1級さん:2012/04/15(日) 22:00:51.76
午後の採点結果に不満な場合は言い訳をする機会があればクソIPAドローサップ野郎を論破してやるのにw
631名無し検定1級さん:2012/04/15(日) 22:00:58.76
>>613
お前は問題をきちんと嫁
事後検知すりゃいいんだよ
632名無し検定1級さん:2012/04/15(日) 22:01:37.60
午後T、U どっちも微妙な感じが半端無い
58点でアウトとかだったら悔しすぎる。。
633名無し検定1級さん:2012/04/15(日) 22:01:45.66
>>626
それやろうとしたら
怒られた
634名無し検定1級さん:2012/04/15(日) 22:01:58.11
まあ明日は職場で「午前で落ちたー」って悲鳴を聞いて楽しむ予定です
635名無し検定1級さん:2012/04/15(日) 22:02:04.24
>>454
PDFとかもあるもんな
636名無し検定1級さん:2012/04/15(日) 22:02:12.16
isfネットの人で受けた人いますか?
637名無し検定1級さん:2012/04/15(日) 22:02:47.07
>>633
有給取得は理由に関係なく許可しないといけない。
……というのは守られてない気がする。
638名無し検定1級さん:2012/04/15(日) 22:02:47.82
>>631
(´・ω`・)エッ?事後でいいの?
639名無し検定1級さん:2012/04/15(日) 22:02:53.67
>>632
応用から思うけど、この2ヶ月の生殺し期間、ほんとどうにかならないかって思う。
640名無し検定1級さん:2012/04/15(日) 22:03:12.36
>>588
設問1
(2)今まで社内メールだったものが不正アクセスされるリスク
(3)新たに設けたセキュリティーポリシ。
クラウドサービスの使用方法

設問2
(3)従業員のアカウント情報

設問5
(1)
クラウドサービスと貸与PCにある暗号化通信されないデータが無線LANの盗聴により漏えい。

俺と違うところはこんなところか。
641名無し検定1級さん:2012/04/15(日) 22:03:25.21
>>623
>(2) 高負荷の場合、アクセス中継しない
情報収集の手段としてweb閲覧は認める、とあるから、
コンテンツフィルタリング機能を使うんじゃないかな。
642名無し検定1級さん:2012/04/15(日) 22:04:01.87
>>636
ハイ、ここにいますよー(´ε`)
643336:2012/04/15(日) 22:04:04.36
>>624
おおそうだった、試験中にそれに気づいて慌てて書き直したんだっけ。
消しゴムの力入れすぎて、解答用紙に思いっきりシワ作っちゃったが・・・
644名無し検定1級さん:2012/04/15(日) 22:04:08.65
>>633
俺も。
仕事教えてやってる中国人20人が大騒ぎし始めたお(´・ω・`)
645名無し検定1級さん:2012/04/15(日) 22:04:14.51
午後I問4

設問1
下線@
 社員にK社からの社内連絡と誤解させて添付ファイルを開かせるため
下線A
 ウイルス定義ファイルのパターンマッチング処理から逃れるため
設問2
 不正なTCP通信を行うプロセスを実行するプログラムを、キャプチャ結果から特定する

(規制されたので続く)
646名無し検定1級さん:2012/04/15(日) 22:05:31.48
午後Tで落ちたかな
午後T受かってたら午後Uも受かってそう
647名無し検定1級さん:2012/04/15(日) 22:05:59.42
>>643
(゚∀゚)人(゚∀゚)ナカーマ
おまいもシワ作ったんか。

その流れで行くと最後の設問もラクラク溶けるよね。
648名無し検定1級さん:2012/04/15(日) 22:06:09.73
何度も受験してるけど、だいたい午後2で落ちる。
今回もそれっぽいなあ。
649名無し検定1級さん:2012/04/15(日) 22:06:34.20
午前2が一番自信ない
過去問とか買ってないし
650645:2012/04/15(日) 22:06:38.94
(続き)
設問3
 複製PCを停止し、リムーバブルメディアから起動可能な別のOSで起動して必要なファイルをコピーする
設問4
 メール本文やタイトルに惑わされず、添付ファイルの拡張子を確認した上で判断する
651名無し検定1級さん:2012/04/15(日) 22:06:39.83
にしても、スマホをテザリングして会社PCつないでる奴見つけたら
一列に並べて一人ずつぶん殴りたいけどね
652名無し検定1級さん:2012/04/15(日) 22:06:45.31
>>637
そもそも有給って自由にとれるのが羨ましい..
653624:2012/04/15(日) 22:07:07.62
>>643
チクショー、仲間じゃなかったのか
間違えたのは俺だけか
654名無し検定1級さん:2012/04/15(日) 22:07:47.43
>>610
俺は
インターネントに流布しているツールの脆弱性をついたウイルスに感染

としたが
どないなん?
655名無し検定1級さん:2012/04/15(日) 22:08:38.01
>>649
5年前なら過去門購入は必須だったのだが。
今はipaがうpしてるからなぁ。
買う必要ないんじゃね?
656名無し検定1級さん:2012/04/15(日) 22:08:43.19
もう、秋のネスペもやめようかな
運ゲーすぎて心底嫌になってくる
657名無し検定1級さん:2012/04/15(日) 22:08:53.17
         ____   
       / \  /\ キリッ
.     / (ー)  (ー)\      
    /   ⌒(__人__)⌒ \    <自作の暗号化アルゴリズムにpasswordを入れると
    |      |r┬-|    |      どうなりますかって聞いてみたんだよ。
     \     `ー'´   /          そしたら何て答えたと思う?
658名無し検定1級さん:2012/04/15(日) 22:10:57.52
  _、_
( ,_ノ` )   ・・・
 O))|E] シュッ

  _、_
( ,_ノ` ) ・・・
    (), ボッ
 σ ̄

  _、_
( , ノ` ) ・・・
  \
    (),
 σ ̄

  _、_
( ,_ノ` )y━・~~~  drowssap
659名無し検定1級さん:2012/04/15(日) 22:11:04.15
午後U問2
5−2
PCの無線LANを無効に設定

凄い単純なのに思いつかなんだ・・・悔しい
660名無し検定1級さん:2012/04/15(日) 22:11:24.47
午前Tが23/30、Uが19/25だった。
661名無し検定1級さん:2012/04/15(日) 22:11:40.98
>>651
VPNでセキュリティ確保すれば何ら問題無いだろ
662名無し検定1級さん:2012/04/15(日) 22:11:58.93
午後2試験は技術の問題というより日本語読解の問題になってることに憤りを感じざるを得ない
そんな俺は2回連続午後2落ち
663名無し検定1級さん:2012/04/15(日) 22:12:10.32
>>656
えー、俺SCの午後1過去問を25問、
午後2過去問を7問やったけど結構面白くてさ
試験終わったら速攻でネスペ問題集買ってしまったよw
664名無し検定1級さん:2012/04/15(日) 22:13:35.46
午後Iで問2を選ばずに問1を選んだ事だけが悔やまれるぞな・・・
665名無し検定1級さん:2012/04/15(日) 22:13:39.84
>>624
俺もウイルス定義を最新にするにしたけど、部分点だけでも貰えないかな?
666名無し検定1級さん:2012/04/15(日) 22:14:00.78
>>659
多分それだけじゃ足りなくて、従業員がONにできないような仕組みにしなきゃならんかなあと思う。。

俺は無線LANの機能を無効化するソフトウェアをインストールする、と書いた。
667656:2012/04/15(日) 22:14:25.86
>>663
受かってそう?
俺は過去問とポケスタをやりこんだけど、なんか自信なくてさ…
ネスペは過去2回落ちてる
もう努力しても無駄かなって感じてる
CCNP持っててNEやってるんだけどね…
668名無し検定1級さん:2012/04/15(日) 22:14:29.94
今回の午後2は逆補正あるな
669615:2012/04/15(日) 22:15:14.38
午後1 問1
設問1
a=secure b=GET

設問2
(1) 複数のIPアドレスからアクセス
(2) 同一IPアドレスからアクセス
(3) RefererフィールドがPシステムでない

設問3
(1) 37
(2) d=' e=\' f=; g=\;
670名無し検定1級さん:2012/04/15(日) 22:15:32.46
個人的にネスペがとれたら情報処理技術者試験は卒業だと思ってる
671名無し検定1級さん:2012/04/15(日) 22:15:52.17
点数を上げるのはいいけど下げる補正はだめだと思うんだ
・・・まあ非公開だから好きなようにやってるんだろうけど(´・ω・`)
672名無し検定1級さん:2012/04/15(日) 22:16:17.62
>>667
ネスペそんなやばいの?
CCNPは俺も持ってるけど覚悟したほうが良いのか・・・
あとSCが楽な部類ってのはなんとなく感じる
673名無し検定1級さん:2012/04/15(日) 22:16:21.04
>>667
横レスだけどIEとればどうでも良くなるよきっと
674名無し検定1級さん:2012/04/15(日) 22:16:21.75
今回の試験はなんか楽勝だったよね?
秋にネスペうかったんだけど、今回もいけそうだわ。
双方勉強は一切していないぜ。

こんなこともあるんだな。
675名無し検定1級さん:2012/04/15(日) 22:16:32.41
>>666

もっと抽象的に

“無線LANの機能を使えないようにする”

と書いた。まるで小学生の作文レベルw
676名無し検定1級さん:2012/04/15(日) 22:17:03.31
>>666
なるほどー。
正解かどうかはしらんが感心させられるわ。
677名無し検定1級さん:2012/04/15(日) 22:17:45.87
>>662
2回連続なんて甘いな。俺は6回連続だ。
678名無し検定1級さん:2012/04/15(日) 22:17:49.49
>>663
DB(旧制度)、ES(旧制度)、NW、SCと受けてきたけど、
ESとNWは回答しやすかったな。
特にESは組み込み経験あるとマジ面白い。

SCとDBは問題文を隅から隅まで目を通さないと
向こうの意図した正解にたどり着けないので疲れる。
(DBはそうでもないのかも・・・かなり前なので曖昧)
679名無し検定1級さん:2012/04/15(日) 22:17:51.39
>>588
ありがとうございます。

だいだい、同じような解答なのですが、「貸与PC」という箇所は私の場合、ことごとく「個人所有携帯端末」としました。
意図としては、

 ・本問題はクラウドとスマホ(=個人所有携帯端末)について問われていること

と理解したためです。
問題文にもP23の図9にわざわざ「8.5 個人所有携帯端末」に関するポリシの追加案が示されています。
でP25の下線7の直前でも、「該当する従業員は携帯端末の利用申請を行っていた」と記載されています。

これだけ、前振りをされると「個人所有携帯端末」をキーにして解答してくれと言ってるようなもんだと思い、解答しました。

間違ってますかね...
680名無し検定1級さん:2012/04/15(日) 22:18:04.93
>>670
基本>応用>SC>NW>DB>監査>PMまでやるつもり
681名無し検定1級さん:2012/04/15(日) 22:18:11.37
>>666
技術的対策、だからソフトウェア技術的にそうなんだろうな
682名無し検定1級さん:2012/04/15(日) 22:18:23.24
ネスペ持ってるけどSCの比じゃねえぞw
覚悟しとけw
Ciscoとは方向性が違う
TCP/IPスタックいじったことあるレベルだけど二度と受けたくねえわアレは
でも実質相対評価だから自己評価とは関係なく受かる
683615:2012/04/15(日) 22:18:59.83
午後1 問2
設問1
(1) ipC
(2) search
(3) 同一IDで複数のパスワード試行, 一定回数でIDのロックアウト

設問2
(1) コエウイ
(2) 不正アクセスされている可能性があるため

設問3
(1) javascript
(2) 偽ログインページに誘導し、搾取

採点してほしかったぜ・・・
684名無し検定1級さん:2012/04/15(日) 22:18:59.99
>>649
> 午前2が一番自信ない
公式回答でてるよ
685656:2012/04/15(日) 22:19:06.45
>>672
解答が曖昧でなさそうな分だけネスペの方がいいのかな…

>>673
ありがと
IEはずっと考えてる
とりあえずネスペやめてwrittenだけでもとろうかな
686名無し検定1級さん:2012/04/15(日) 22:19:09.04
>>675
なるほどーー
正解かしらんが、それなら部分点は確実にもらえそうだわ。
687名無し検定1級さん:2012/04/15(日) 22:19:52.35
>>682
おーし、明日から過去問ノックしとくわw
688名無し検定1級さん:2012/04/15(日) 22:19:53.28
ipHのクエリ文が20と22の長いクエリに挟まれて気づかなかった
ipCの and は違うし、ipDとipF は列足りないし…と思いながら、最後まで21に全く気付かなかった

ipC,D,F,Hが4つ並んでれば絶対間違うこと無いのに、こんなふうに試験者を惑わすなんて酷いお
試験問題にCtrl+Fも出来ないし
689名無し検定1級さん:2012/04/15(日) 22:20:24.96
午後2、部分点貰えれば受かるかも。っていうか日本語の問題ばっかで、
全部回答者に非があるわけじゃないだろ
690名無し検定1級さん:2012/04/15(日) 22:20:27.48
>>687
だな
691名無し検定1級さん:2012/04/15(日) 22:20:53.81
だが無線LANソフトのアンインストールをされれば同じことでは
692名無し検定1級さん:2012/04/15(日) 22:21:02.66
>>689
イパの採点者は馬鹿ぞろいですからwwwwwww
693名無し検定1級さん:2012/04/15(日) 22:21:34.88
>>659
USBでもテザリング出来るから、無線LANの無効化じゃダメだと思うんだよな…。
IPAがそこまで考えてるか知らんが。
694名無し検定1級さん:2012/04/15(日) 22:21:56.46
>>678
ESは組込み経験があると、問題文の仕様が糞仕様に見えるw
695名無し検定1級さん:2012/04/15(日) 22:21:58.43
しょうもない話なんだけど

午後Uで問1選んだら問1問2両方○した方がいいかな?
両方○したら問1が採点されるって事だから

間違って問2だけ○してたら目も当てられないじゃん
696名無し検定1級さん:2012/04/15(日) 22:22:46.94
午前2 15/25 オワタ
697名無し検定1級さん:2012/04/15(日) 22:23:32.40
午後1 問2 設問2-(2)
「不正アクセスが行われた可能性があることを周知する必要があるため」って書いたんだけど
どうだろう。みんなの見てると2次被害の防止ってのが主流なんだな。。。
698名無し検定1級さん:2012/04/15(日) 22:24:01.31
>>688
> 試験問題にCtrl+Fも出来ないし
Ctrl+Fはめっちゃしたいなw
699名無し検定1級さん:2012/04/15(日) 22:24:01.70
>>696
セーフだぜあんた
700名無し検定1級さん:2012/04/15(日) 22:24:12.03
午後1 問2の回答晒し

設問1
(1) ipC (間違えたかも)
(2) search
(3) 特徴:会員idから類推しやすいパスワード入力を複数回試行
  対策:類推しやすいパスワード設定をさせないようにする
設問2
(1) コ(転置)、エ(換字)、ウ(安全性)、イ(Exploit)
(2) 他のサイトで同じパスワードを使用している会員がいる可能性があるため
設問3
(1) javascript
(2) ニセのログイン画面を表示して、idとパスワードを入力させ、情報を詐取する。
701名無し検定1級さん:2012/04/15(日) 22:24:15.50
>>696
いや、始まってるよ
702名無し検定1級さん:2012/04/15(日) 22:24:24.56
>>678
デンベデ厨キター
703名無し検定1級さん:2012/04/15(日) 22:24:34.13
>>696
15×4=60
OKじゃないですか?
704名無し検定1級さん:2012/04/15(日) 22:25:11.68
>>693
L2の無効化だからUSBのことは考えなくていいと思う
705名無し検定1級さん:2012/04/15(日) 22:25:29.69
>>696
通ってるじゃんw

午後U問2 1−2
図6に載ってる対策と被ってても大丈夫かな
・盗難紛失を防ぐため肌身離さず持ち歩く
・ウイルス対策、脆弱性対策を常に行なう
706名無し検定1級さん:2012/04/15(日) 22:25:50.45
>>702はエンベデの間違いですたw
707名無し検定1級さん:2012/04/15(日) 22:26:13.81
IpHのはIpFにしたわ

条件文が一個だけ9で0付いてなくて仲間はずれだからこれかなと思った
708名無し検定1級さん:2012/04/15(日) 22:26:15.32
>>683
俺とほぼ一緒だけど、正直微妙だよね
ipC、exploit、javascrptは間違いのようだし…
709名無し検定1級さん:2012/04/15(日) 22:26:16.70
>>696
午前Tで15/30ってオチか?
710名無し検定1級さん:2012/04/15(日) 22:26:40.21
>>702
データベースンベデッドスペシャリスト誕生
711名無し検定1級さん:2012/04/15(日) 22:27:20.87
おれはipGを提唱します
乗っかるならいまだぜ
712名無し検定1級さん:2012/04/15(日) 22:27:32.19
>>693
脆弱性のあるWEP使わないからそれはいいのかなあと思ったり。
WPAじゃなくWEP使ってるところが鍵だと勝手に思ってる。
713名無し検定1級さん:2012/04/15(日) 22:27:53.69
午後2 問1 設問5
(1) メールのアカウントおよびパスワードが最新のものに同期されているかを確認
にしてしまった。
外部メールサーバはウィルススキャンはしてなくて迷惑メールスキャンしかしてない
って読んでなかった…。
714名無し検定1級さん:2012/04/15(日) 22:28:09.44
免除2年間ってどういう意味なんだろ?
俺は平成22年の秋試験の午前T突破したんだけど
今回、つまり平成24年の春が最後になるのかな?

平成22秋 午前T合格
平成23春(特別) 免除
平成23秋 免除
平成24春 免除

平成24秋 ?

誰か知ってる方、教えてくだせえ
715702:2012/04/15(日) 22:28:40.03
>>710
ほんとごめん
716名無し検定1級さん:2012/04/15(日) 22:29:03.99
>>667
運ゲーではないぞ
ポケスタに頼る前に実力磨けよ
CCNPなんかと訳がちがう
717名無し検定1級さん:2012/04/15(日) 22:29:05.16
>>714
そこまで免除だ
718名無し検定1級さん:2012/04/15(日) 22:29:19.29
>>709

あ、あと3問・・・ゴフッ
719名無し検定1級さん:2012/04/15(日) 22:29:37.66
>>714
4回チャンスがもらえる
秋もOK
720名無し検定1級さん:2012/04/15(日) 22:29:55.48
>>714
マジレスすると、平成24年秋まで免除
721名無し検定1級さん:2012/04/15(日) 22:29:58.24
俺も午後1-2を晒し
1
(1)ipC
(2)serch
(2)一定回数ログインに失敗したら一定時間ログインを拒否する
2
(1)d コ e エ f ウ g カ
(2)該当のパスワードを利用している別のシステムに攻撃者がアクセスを試みる可能性がある為
3
(1)ページレンダリング
(2)javascriptを埋め込み、利用者ID及びパスワードの入力を攻撃者へ通知させる

ページレンダリングと辞書攻撃が心配すぎる
722名無し検定1級さん:2012/04/15(日) 22:30:02.98
俺ipbの不正ログイン思考の解答は辞書攻撃をベースに答えてしまったわ

特徴:パスワードがありきたりなものであること

試行対策:パスワードを十分な長さがあり、ランダムで、英数字を組み合わせた推測しにくいものにするって。

あー部分点くれねーかな
723名無し検定1級さん:2012/04/15(日) 22:30:06.75
>>713
午後2問1の設問5は
指定文字数的にあり得そうなところから2つくらいねじ込んどけば多分大丈夫じゃね?

メールのアカウント部分で部分点もらえるよきっと・・
724名無し検定1級さん:2012/04/15(日) 22:30:59.38
>>694
確かに糞仕様だけど、試験としては回答すべきポイント丸見えで分かりやすいw

>>702
エンベは今後の主流とか行ってたけど、どうなんだろう?
少なくとも大手の組み込み系はボロボロな気がする。
今はスマホ系にシフトしたんで組み込みからは離れた。
725714:2012/04/15(日) 22:31:08.80
>>717>>719
こんなに早く教えてもらえるとは……
ありがとうございます 涙

秋のネスペに向けて明後日からまじがんばるよ
ほんとすっきりしたのでありがとう!!!!!!
726名無し検定1級さん:2012/04/15(日) 22:31:16.43
攻撃1,2,3の順に構文も並んでるのかと思ってたわw
攻撃4が見えてなかった
727714:2012/04/15(日) 22:31:33.46
>>720
ありがとう、ありがとう!!!!!!
728名無し検定1級さん:2012/04/15(日) 22:31:43.30
文字数がちょうどになると逆に不安になる
729名無し検定1級さん:2012/04/15(日) 22:33:11.51
センセー 「。」は一文字にはいるんですかー
730名無し検定1級さん:2012/04/15(日) 22:33:24.39
>>723
ありがと
採点者も>>723みたいな人である事を祈るよ
731名無し検定1級さん:2012/04/15(日) 22:33:31.58
はいりますん
732名無し検定1級さん:2012/04/15(日) 22:33:34.33
>>712
脆弱性があるからダメと言ってるのでは無く、プロキシ回避してるのが
ダメと言ってるように読み取れる。
だからプロキシ強制と考えたんだが…。
733名無し検定1級さん:2012/04/15(日) 22:34:16.84
>>728
俺は、絶好調かと思った
734名無し検定1級さん:2012/04/15(日) 22:34:29.30
______    drowssap
‖        |     ∨
‖password  ∧_∧   .ヘ∧
‖     \ ( ・∀・) (゚A●)
|| ̄ ̄ ̄ ̄ ⊂   )  (   と)
凵        し`J   U U
735名無し検定1級さん:2012/04/15(日) 22:35:05.45
>>565
JREと書いたおれはどうなります?
736名無し検定1級さん:2012/04/15(日) 22:35:29.94
>>728

過去問の解答見ると案外少ないの多いからね
俺もフルに使うとどっか余分か、ずれてる気がする
737名無し検定1級さん:2012/04/15(日) 22:36:12.82
>>735
それサーバー側。
738名無し検定1級さん:2012/04/15(日) 22:36:26.85
おい!DBスペスレはもう過疎ったぞ(´・ω・`);
739名無し検定1級さん:2012/04/15(日) 22:36:48.31
言い回しの問題だと考えて自分を落ち着かせる事にした
740名無し検定1級さん:2012/04/15(日) 22:36:54.56
問題からjavascriptって文字見つけて書いたのに・・・
741名無し検定1級さん:2012/04/15(日) 22:37:40.16
>>737
ははは、そっかー


orz
742名無し検定1級さん:2012/04/15(日) 22:37:49.88
>>738
DBは体力使うからな・・・・

セキュはDB、NWに比べてすごく楽だよ。
743名無し検定1級さん:2012/04/15(日) 22:38:14.58
>>725
なぜ、明後日なのか?w
NWの対策って何すればいいのかな?
744名無し検定1級さん:2012/04/15(日) 22:39:00.24
午後1の問4て、設問少なかったせいか、さらしてる方、いませんよね…
どなたかお願いしますm(_ _)m
745名無し検定1級さん:2012/04/15(日) 22:39:13.03
確かにな
NWの午後Uは30分くらい足りないと思ったがSCは30分くらい余った
746名無し検定1級さん:2012/04/15(日) 22:39:13.09
午後1 問2 設問2-(2)

A. 不正ログインされ(て何かされ)たかもしれないよ
B. もし他サイトで同じID・パスワード使ってたら変えてね

どっちにした?

747名無し検定1級さん:2012/04/15(日) 22:39:41.95
年二回だからスケジュール調整しやすいからいいね

その間に金さえ払えば何回も受けられるものを夏になるまで
ジャンジャカ取って夏からネスペに備えると。
748名無し検定1級さん:2012/04/15(日) 22:40:18.62
午前Tなんていつ受けても受かるわ!
くらいの気持ちが欲しいんですがね
749名無し検定1級さん:2012/04/15(日) 22:40:35.40
>>746
違うサイトで同じIDとパス使っているかもしれないから
にした
750名無し検定1級さん:2012/04/15(日) 22:41:13.32
>>746
どっちでもおkな気がするよなあ。
俺は後者にしたけど。
751名無し検定1級さん:2012/04/15(日) 22:41:23.38
>>745
でも問題文が長過ぎる…無駄にデティールに凝ってるし
752名無し検定1級さん:2012/04/15(日) 22:42:27.75
>>745
午後2を問1、問2両方完答して、どっちが高得点なんだろうと30分考えて入る余裕があった。
753名無し検定1級さん:2012/04/15(日) 22:43:26.50
>>751
どうせ大したこと書いてないから読み飛ばしておk
754名無し検定1級さん:2012/04/15(日) 22:44:15.20
午後U問2の設問3で、「テザリング中継を不許可にする」って書いてしまった。
テザリングって言葉、書かないほうがいいのかな?
755名無し検定1級さん:2012/04/15(日) 22:44:26.48
午後1-問2-設問1-(3) 不正ログイン試行対策: POSTメソッドを使用する〜

これはだめかな?
756名無し検定1級さん:2012/04/15(日) 22:44:31.65
>>753
実力がないからそんなところにばかり目がいくんですわ
757名無し検定1級さん:2012/04/15(日) 22:45:16.12
まぁIT資格は仕事内容によって大分難しい印象が変わるからなぁ。
俺的にはスペシャリスト系は範囲狭いから対策立てやすいと思う。
PMとかアーキテクトとかストラテなどはベンダー資格で知識補充もできないしなぁ。
758名無し検定1級さん:2012/04/15(日) 22:46:31.75
それにしてもipCはID=tanakaで正しくログインした後、
SQL文を間違えてSQLインジェクションに失敗し、
"test"ってポップアップさせるって
何がしたかったんだろう。
759名無し検定1級さん:2012/04/15(日) 22:47:18.03
>>757
あー、それわかるな。
応用やった時なんか「なんだ二度とやんねーよ、こんな広範囲クソ試験www」
とか思ったしな。まあ受かってしまったが・・
760名無し検定1級さん:2012/04/15(日) 22:48:20.82
>>758
田中さん
脆弱性探してたんじゃね
761名無し検定1級さん:2012/04/15(日) 22:49:51.10
田中さんはホワイトハッカーなのにU君は気づかなかったわけか。
とことんダメダメだな。
762名無し検定1級さん:2012/04/15(日) 22:49:59.95
>>758
実はこれ、問4に出てくるT主任で
セキュリティの実地訓練中
763645:2012/04/15(日) 22:50:21.17
午後I問2

設問1
(1)ipH
(2)search
(3)特徴:同じcidに対し推測し易いパスワードで複数回ログインを試みている
対策:一定回数ログインに失敗した場合アカウントをロックして自身に解除連絡させる
(続く)
764名無し検定1級さん:2012/04/15(日) 22:50:34.23
>>757
俺的には、広くそこそこ深く(浅く?)が性に合ってて、
重箱の隅突く系は逆に苦手かもしんない。
大学受験の世界史もそうだったけど、片隅知識系は
使われなくなるとどんどん脳内から必要ナシねとばかりに
消去されて、なんか無駄になっちゃう気がするんだよね。
765名無し検定1級さん:2012/04/15(日) 22:51:06.25
>>762
物語として完結しているのか
766名無し検定1級さん:2012/04/15(日) 22:51:21.27
午後1問4
厳しいかな

設問1(1)
業務関係だって油断させる
(2)
ウィルス対策ソフトで検出されないため
設問2
fw、ips他サーバのログとパケットキャプチャのログ照合
設問3
取り出すファイルに電子署名し改ざんできないようにする
設問4
送信元に安全が確認された方法で問い合わせる
767名無し検定1級さん:2012/04/15(日) 22:52:52.33
午後1問4って1つ10点かよwwww
恐ろしいなwww
768645:2012/04/15(日) 22:53:09.53
>>763の続き
設問2
(1)コエウカ
(2)パスワードに個人情報やクレカ番号などを使用していた場合、解読され悪用される可能性がある
設問3
(1)ダウンローダー
(2)会員IDとパスワードを入力する偽のフォームをjavascriptでコンテンツ内に挿入する
769名無し検定1級さん:2012/04/15(日) 22:53:39.20
>>735
鉄ヲタかよと思った俺は逝ってよしですか?
770名無し検定1級さん:2012/04/15(日) 22:53:56.80
今日だけやたら2ch見てテストの復讐して、
試験前は全然勉強しないで受けてる。
それでも少しずつ点数上がるね。
771名無し検定1級さん:2012/04/15(日) 22:54:15.32
>>769
束←これがどこの鉄道会社を指してるか知ってるか?ハゲ
772名無し検定1級さん:2012/04/15(日) 22:54:41.88
ネスペ対策について教えてください
773名無し検定1級さん:2012/04/15(日) 22:54:42.17
午後T問4
設問1@受信者に対して、自身に関係のあるメールと思い込ませるため。
   Aウイルス定義ファイルによるパターンマッチングをすり抜けるため。
設問2不正な通信で使用されているTCPポートと同じポート番号を
   利用したプログラムを探す。
774名無し検定1級さん:2012/04/15(日) 22:54:43.28
さーて次はLIPCでも受けるかな
775名無し検定1級さん:2012/04/15(日) 22:55:01.44
午後U両方ともわけ分からなかった
試験開始1時間後にすべて答えうめて途中退出して、
皆にプレッシャーを与えることしかできなかった
776名無し検定1級さん:2012/04/15(日) 22:55:07.98
>>772
まずネスペスレを開きます
777名無し検定1級さん:2012/04/15(日) 22:55:13.16
>>758
tanakaさんが自分でログインして、
ログイン後のページにSQLインジェクションの脆弱性があるか確かめようとした。
SQLの構文が間違っているせいで攻撃が失敗しているのを、適切にSQL対策されていると勘違い。
今度はXSSでパスワードを取得できないか確かめる。
778名無し検定1級さん:2012/04/15(日) 22:55:33.88
待て
tanakaってのも偽名じゃね?
通販サイトなんて偽名でいけるだろ?C怪しいだろ
779名無し検定1級さん:2012/04/15(日) 22:56:00.22
>>776
2つあるみたいだけどどっちも糞スレになってる件wwwwwwwwwwwwwwwwwwwwwwwww
780名無し検定1級さん:2012/04/15(日) 22:56:11.52
>>770
おま俺
テスト後のスレでやる気出して試験に近づくにつれて何もしなくなる
781名無し検定1級さん:2012/04/15(日) 22:56:43.90
>>777
IDがtakagiだったら、出題者は確信犯だな
782名無し検定1級さん:2012/04/15(日) 22:57:05.62
T主任とセックスしたい
783名無し検定1級さん:2012/04/15(日) 22:57:20.28
>>774
LPICじゃなくて?
784名無し検定1級さん:2012/04/15(日) 22:57:33.21
>>701
>>703
>>705
>>709

午前試験はIRTで配点を決めてるんじゃないんですか?
60%だと結果は微妙だと思ってたんですが。。
785名無し検定1級さん:2012/04/15(日) 22:57:37.90
午後T問4続き
設問3外部媒体でデータを取得後、オフライン状態の端末にてウイルス検査を行い
   データを取得する。(前スレで賛否あり
設問4不審なメールを受診した場合、送信元に直接確認を行う。
786名無し検定1級さん:2012/04/15(日) 22:57:55.01
>>779
もしかして…開幕したから?
787名無し検定1級さん:2012/04/15(日) 22:58:06.99
ただログインしただけなのに「不正アクセスに関連する部分の抜粋」に含められた
ipAの山田さんも可哀想だ
788名無し検定1級さん:2012/04/15(日) 22:58:09.09
午後1 問4の回答晒し
設問1
 下線1 メール本文やタイトルから、悪意のあるメールかどうか判断しにくくするため
 下線2 ウイルス対策前のPCに攻撃するため
設問2
 キャプチャ結果から、不正なTCP通信を行なっているプログラムを特定する
設問3
 最新のウイルス対策を施した別PCに対象ファイルをコピーし、ウイルススキャンを実施する。
設問4
 実行形式ファイルをメールの添付で送受信しないようにする。
789名無し検定1級さん:2012/04/15(日) 22:58:18.75
>>784
配点割合に書いてあるよ。13ページな
790名無し検定1級さん:2012/04/15(日) 22:58:21.88
まぁ、>>588と違うところだけ晒し

午後2-問2

設問2(2)
 悩んだけど、「メールやグループウェアの設定情報」って書いた……クラウドだとそんなの無いのかな?

設問3(2)
 携帯端末の機種情報?

設問4(1)
 図8にあるポリシの改定案にあった「パスワードによるハードディスクの暗号化」かなーと思って、ハードディスクのパスワードにした

設問5(2)
対策:問題の最初の方に設定の一元管理が書いてあったから「無線LAN無効の強制ポリシー」にしたけど、考え過ぎかも
791名無し検定1級さん:2012/04/15(日) 22:58:25.72
午後2って大体1時間で終わるんだよな・・・
けど最後まで粘って修正しまくったw
792名無し検定1級さん:2012/04/15(日) 22:58:26.60
午前2で落ちた…
793名無し検定1級さん:2012/04/15(日) 22:58:34.74
>>786
このスレにもいないから9はしんだだろ
794名無し検定1級さん:2012/04/15(日) 22:58:57.41
>>768
コエウカセブン・・・なんてな
795名無し検定1級さん:2012/04/15(日) 22:59:07.19
>>784
昔か〜!
今は絶対評価だよ
796名無し検定1級さん:2012/04/15(日) 22:59:07.80
>>777
タナカは撹乱じゃね?
797名無し検定1級さん:2012/04/15(日) 22:59:48.76
>>782
置換プレイと転置プレイとdrawssapどれがいい?
798名無し検定1級さん:2012/04/15(日) 23:00:17.93
>>797
やめろwww
799名無し検定1級さん:2012/04/15(日) 23:00:33.50
>>772
ネスペ餅だけどマジレス

マスタリング、過去問を読む

あとは当日次第w

これマジですw
800名無し検定1級さん:2012/04/15(日) 23:00:50.73
>>754
テザリングを設定してるのは携帯端末。
社内情報システムを用いた技術的対策は無理と思われる。
801名無し検定1級さん:2012/04/15(日) 23:00:59.73
>>799だけど、あとはitecの重点対策かな
802名無し検定1級さん:2012/04/15(日) 23:02:46.03
>>799
マスタリング読んでるだけじゃダメだろ。
日経ネットワークとかも読まなきゃ

PLCの接続とか出題されたんだぞ。去年秋(´Д⊂ヽ
803名無し検定1級さん:2012/04/15(日) 23:03:18.91
午後1 問4

設問1
 下線1 メールが会社関係者からのものと信じ込ませるため
 下線2 ウイルス対策ソフトに検知されないようにするため
設問2
 不正なTCPセッションをを特定する
設問3
 セーフモードで起動し、外付けHDDにデータをコピーする
設問4
 関係者から届いたと思われるメールでも、添付ファイルの拡張子を確認して開くようにする
804名無し検定1級さん:2012/04/15(日) 23:03:40.95
>>785
設問3は>>650が正解だと思う
805名無し検定1級さん:2012/04/15(日) 23:04:24.56
>>783
打ち間違えたw
LPICです
806名無し検定1級さん:2012/04/15(日) 23:06:22.38
>>802
日経コミュニケーションもな
807名無し検定1級さん:2012/04/15(日) 23:07:29.04
>>803
拡張子の確認だけだとRLO対策は無理。
808名無し検定1級さん:2012/04/15(日) 23:08:01.91
今回の試験で思ったが、やっぱ記述式部分は速攻サプリ方式が最強だな

過去問数年分の問題文と解答を洗い出して全部丸暗記して問題が
何を意図してこの回答になるのかを把握してから

それをベースに参考書などで穴埋めや選択問題の知識を肉付けするのが良かろう
それにより午前2の知識も得られる。
809名無し検定1級さん:2012/04/15(日) 23:08:04.15
>>806
ネスペ合格するのにどんだけお金かかるんだよ。゚(゚´Д`゚)゚。ピー
810名無し検定1級さん:2012/04/15(日) 23:08:08.70
>>795

おぉ、採点方法が変わってたんすか
全く知らんかった。。。

6月の発表、少し希望が出てきましたわw
811名無し検定1級さん:2012/04/15(日) 23:08:17.76
>>799

そのテンプレネスペのスレに書いておいてくれw
812名無し検定1級さん:2012/04/15(日) 23:08:46.64
午後2の問2さあ
俺の場合「言ってることは間違ってないけども抽象的すぎる」とか「直前に書かれてる事をそのまんま」とかそんなのが多いんだけど
こんなんでも合格できるんかな
今までの前例的にどうなのこれ
813名無し検定1級さん:2012/04/15(日) 23:10:03.47
>>807
それに拡張子って文中に出てきてないよね?

実行形式のファイルか調べて、そうであれば実行しない

という書き方でOKかと思う。
814名無し検定1級さん:2012/04/15(日) 23:11:31.30
>>812
それだと普通は無理。
815名無し検定1級さん:2012/04/15(日) 23:11:59.28
>>803
俺は設4は
メールの送信者や添付ファイルに心当たりがない場合はインシデント担当者に確認する

らしきことを字数内でまとめて書いたなあ
816名無し検定1級さん:2012/04/15(日) 23:12:22.51
午後1問3の設問4の答え教えてください
817名無し検定1級さん:2012/04/15(日) 23:13:20.37
実行可能形式をポリシーで禁止すると、
秘文暗号化ファイルが開けないって文句が来るぞ
818名無し検定1級さん:2012/04/15(日) 23:13:33.16
明日、会社のPCのパスワードを「ドローズサップ」(drawssap)に変えるわ。
819名無し検定1級さん:2012/04/15(日) 23:13:45.40

利用者に周知教育すべき、は幾らでもあるしなあ
820名無し検定1級さん:2012/04/15(日) 23:13:52.94
>>815
心当たりのあるような件名で添付ファイル付きのメールが来たらどうする?
って話だと思われ。
821名無し検定1級さん:2012/04/15(日) 23:13:53.98
今のNWのレベルはマスタリングTCPIPでは太刀打ちできません。
むしろtanasinnが必要でしょう
822名無し検定1級さん:2012/04/15(日) 23:14:27.04
>>818
DBに"password"で保存されたりしてなw
823名無し検定1級さん:2012/04/15(日) 23:14:50.02
右の席は、朝日新聞読んでた。
左の席は、文庫本を読んでた。

俺は参考書忘れて、キョロキョロしてた。
824名無し検定1級さん:2012/04/15(日) 23:15:07.38
14/25かよ午前II・・・秋に期待
825名無し検定1級さん:2012/04/15(日) 23:15:17.13
午後II 問2 設問4 (2)

解答用紙に (することが可能になるから) ってなんだよw

○○が出来ないから、とか、○○が不可能になるからって方向で考えてたのに
826名無し検定1級さん:2012/04/15(日) 23:16:41.65
>>822
大丈夫。"password"に転置した後、
"qbttxpse"に換字しますからw
827名無し検定1級さん:2012/04/15(日) 23:16:48.11
応用情報持ってないけどノリで無勉で受けたら

午前1:17/30
午前2:16/25
午後1:簡単だった
午後2:簡単だった

今回は午前1で落ちたけどこれは勉強すればチャンスありそうやな…
828名無し検定1級さん:2012/04/15(日) 23:16:53.12
NWは電力計算式(P=VIcosθ)とか、仮想OSのMAC設定とかも出てるからね。過去問見てね。
829名無し検定1級さん:2012/04/15(日) 23:17:50.58
午後1の問4の設問3ってさあ
リムーバブルメディアを使うとヤバイって条件なんだから
「内蔵HDDを追加してその内蔵HDDにデータをコピーして取り出す」
にしたんだけど多分質問の想定してる正解は違うんだろうけど
これはこれでやり方として合ってるから部分点くらい貰えるよな?な?
830名無し検定1級さん:2012/04/15(日) 23:17:56.45
>>827
ぶっちゃけ午後は国語の問題。
基本情報が一番理系っぽいかもしれない。
831名無し検定1級さん:2012/04/15(日) 23:18:02.19
駒沢大学がやたらうるさかった件で調べてみたけど
試験会場から100mのところで高校サッカーの関東大会やってたんだな
http://www.tef.or.jp/kopgp/guide/kop_map.html
http://tokyosoccer-u18.com/SINJ11/KantoH24.pdf

9号館で受けた奴ご愁傷様
832名無し検定1級さん:2012/04/15(日) 23:18:08.52
>>636>>642
ナカーマ
また明日から頑張ろうねぃ!
833名無し検定1級さん:2012/04/15(日) 23:18:46.51
「添付ファイルがあるメールは送信者に電話で確認する」とかいう感じにしたなあ
834名無し検定1級さん:2012/04/15(日) 23:19:02.13
誰か、ウチのWタナベ課長と、午後U問2のW課長をswapしてくれ。
頭良さそうだし、物分りも良さそうだ。
835名無し検定1級さん:2012/04/15(日) 23:19:52.99
>>829
書くべきはプログラムSに限定した話じゃないと思う。
なので×の可能性高いね。
836名無し検定1級さん:2012/04/15(日) 23:20:02.45
>>828
文系出身で全く計算してこなかったNEはその程度でガクブルだけど、
理系大学出身だと高校程度の楽勝式にしか見えん。
837名無し検定1級さん:2012/04/15(日) 23:20:24.64
>>829
普通にリムーバブルにコピー後スキャンすればいいんじゃないの?
838名無し検定1級さん:2012/04/15(日) 23:21:55.08
>>831
マジでうるさかったなあ。
トランペットは多分サッカーと関係ないが。

何時ぞやの応用情報の汐留ビルは快適だったのに。
839名無し検定1級さん:2012/04/15(日) 23:21:55.64
>>808
> 今回の試験で思ったが、やっぱ記述式部分は速攻サプリ方式が最強だな
俺もそう思う
今回も当てはまる回答多かったんじゃない?
840名無し検定1級さん:2012/04/15(日) 23:23:09.83
午後1設問2の2はみんな間違ってるよ
これの正解は明らかに「初期化する前のパスワードと似たパスワードに設定されると推測されてヤバイから」だろ
841名無し検定1級さん:2012/04/15(日) 23:23:12.30
>>816
午後1問3設問4 あまり自信はないです...
(1)作業担当者の保守作業の作業省籍を取得していることをZ社に伝え不正行為を抑制する
(2)作業担当者にのみ特権IDを付与し他の者に知らせないようにする。特権IDは他の作業計画のものとかぶらないようにする。
842名無し検定1級さん:2012/04/15(日) 23:23:43.76
>>818
それが暗号化されて"password"っていう値がDBに記録されるかもしれないぞ。
843名無し検定1級さん:2012/04/15(日) 23:23:45.78
>>836
範囲の広がりとしてそのくらいのイメージを持ってね
という意味
問題文には電圧と電流とラック容量が示されてるだけで電力計算式は勿論書かれてないよ
844名無し検定1級さん:2012/04/15(日) 23:24:41.02
>>842
dろwっさpになるかもしれん
845名無し検定1級さん:2012/04/15(日) 23:25:22.60
速攻サプリ方式って何
846名無し検定1級さん:2012/04/15(日) 23:26:05.30
>>840
それは「同じパスワードを設定するな」とほぼ同義なのではなかろうか
847名無し検定1級さん:2012/04/15(日) 23:26:25.93
>>845
ポケスタSC
848名無し検定1級さん:2012/04/15(日) 23:26:55.31
>>841
レスありがとうございます。
自分のは非常に情けない内容ですが
(1)不要な機密文書の整理削除みたいなこと
(2)IDの利用期限設定みたいなこと
部分点も無理か。
ちなみにネスペもってるけど、なぜか情スペは受からない。
849名無し検定1級さん:2012/04/15(日) 23:27:36.67
午前の試験前ならまだしも午後の前に参考書見てる人って・・・
850名無し検定1級さん:2012/04/15(日) 23:27:40.62
>>846
だって実際まったく同じパスワードが無理ならちょっと変えたパスワードに設定する人多いでしょ
そういう人に「元のパスワードバレてるから似たパスワード使ってたら危険ですよ」って教えるべきだろ
851名無し検定1級さん:2012/04/15(日) 23:28:46.33
>>847
ポケモンスタジアム?
852名無し検定1級さん:2012/04/15(日) 23:28:57.45
>>850
>だって実際まったく同じパスワードが無理ならちょっと変えたパスワードに設定する人多いでしょ


多いか?
853名無し検定1級さん:2012/04/15(日) 23:29:07.53
公式の解答っていつ発表されるんですか?
854名無し検定1級さん:2012/04/15(日) 23:29:51.03
>>853
合格発表と同時かその後だったような
855名無し検定1級さん:2012/04/15(日) 23:30:18.08
一冊目にはおすすめしないPS
必要最小限のことしか書かれていない
856名無し検定1級さん:2012/04/15(日) 23:30:32.79
>>854
そんなに後なんすか…
午前2も受かってるかわからないのになあ
どうもありがとうです
857名無し検定1級さん:2012/04/15(日) 23:30:37.12
前スレ漁ってたら、午後2を1時間で終了させて
「簡単だった」と言ってる人がいるが、実際どうなんだろう??

俺の知り合いにも試験をさっさと途中退室して「受かったな」と
言うやつがいたんだが、そいつは合格したことが無かったんだよな・・・。
858名無し検定1級さん:2012/04/15(日) 23:30:46.91
>>850
うん。
だからそれは「パスワードがバレてるから同じパスワードはダメだよ」と
ほとんど同じ意味じゃないかってこと
859名無し検定1級さん:2012/04/15(日) 23:30:54.93
>>841
(1)Z社と機密ファイル操作違反について誓約書をとりかわす
(2)保険サーバへのリモートアクセスの許可と拒否

って書いた
860名無し検定1級さん:2012/04/15(日) 23:31:19.58
午前2、13点じゃだめだよな…
861名無し検定1級さん:2012/04/15(日) 23:31:40.21
>>834
でもそのW課長の会社、ほんとにセキュリティー大丈夫?
862名無し検定1級さん:2012/04/15(日) 23:31:50.79
>>852
問題の正否はともかく、ちょっと変えたパスワードの利用は多いだろ。
〜01、〜02、…で1年間で使い回すとか。
863名無し検定1級さん:2012/04/15(日) 23:32:05.00
>>837
改めて問題文読んだら、ウイルスの解析作業中にファイルを取り出す必要があるので
ウイルスを除去した後でコピーするとか、コピーしてウイルスチェックするとかではダメぽい
864名無し検定1級さん:2012/04/15(日) 23:32:24.83
パスワードの初期化通知だけだと、
エンドユーザは「全部モロバレ」
ってこと自体わからないから、

結局どっちでもいい、って思うんだけど。
865名無し検定1級さん:2012/04/15(日) 23:32:27.20
去年と今年の試験見て確信した
もうポケスタは通用しない
これから受ける奴は読まなくていい
過去問やるだけでいいぞ
866名無し検定1級さん:2012/04/15(日) 23:32:28.99
午後I 問4 設問3
「ウイスル感染を広める事のないように複製したPCからファイルを取り出す手順」

別PCに当該ハードディスクを接続・マウントしてファイルをコピーする、みたいに解答したけど
複製したPCからハードディスク取り出したりするのはそもそも題意的にダメなんだろうなぁ

LANにつなぐとウイスル広がる、リムーバルメディアを挿してもウイルス広がる、って中でどうするかを問うているんだろうからねぇ
867名無し検定1級さん:2012/04/15(日) 23:33:09.19
>>853
http://www.jitec.jp/1_00topic/topic_20120415_schedule.html
今回は合格発表の一週間前だね
868名無し検定1級さん:2012/04/15(日) 23:33:17.24
午後の解答速報はこんな感じ

iTEC 4/17以降順次掲載
http://www.itec.co.jp/auto_mark/answer/index.html

TAC 4/19(木)16:30 公開予定
http://www.tac-school.co.jp/sokuhou/joho/joho12_04.html
869名無し検定1級さん:2012/04/15(日) 23:33:24.29
午後2が1時間で終わる人とかは学生時代に国語があまり得意じゃなかったんじゃなかろうか
記述問題に対する意識が甘そう
870名無し検定1級さん:2012/04/15(日) 23:33:45.42
しかし午後1の問1てなんかすごいシュールだな
すごい深刻な状況なのになんか淡々と会話してるし
871名無し検定1級さん:2012/04/15(日) 23:34:06.42
てかさ、はっきり言うてくれんとユーザは
パスワードをどうしたらいいの?ってなっちゃう
「うちのパスワード、解読されたけん初期化したわ」
って知らされてもむかつくし
872名無し検定1級さん:2012/04/15(日) 23:34:17.79
>>851
そんなようなもの。
間違わず、多くに触れ、余計な事を言わないテク
873名無し検定1級さん:2012/04/15(日) 23:34:17.90
>>870
それ思ったw
茶飲み話かよって。
874名無し検定1級さん:2012/04/15(日) 23:34:32.46
ポケスタってポケットスタディか。
それっぽい単語を適当に推測してAmazonで見つけてようやく分かった。
この本見たことねえわ。
875名無し検定1級さん:2012/04/15(日) 23:34:52.79
>>865
DBはポケスタでパターン化された答えにならないようにIPAが作ってる気が
し始めたw
876名無し検定1級さん:2012/04/15(日) 23:34:53.80
>>863
いや、対象ファイルは感染してませんって書いてあるぞ。
要するに切り離し&確認の手順を聞いているのでは?
877名無し検定1級さん:2012/04/15(日) 23:35:09.14
>>874 けっこ面白いよ
878名無し検定1級さん:2012/04/15(日) 23:36:07.47
>>869
国語しか得意じゃなかったあたしは…
879名無し検定1級さん:2012/04/15(日) 23:36:15.42
>>868
サンクス。
なんか分かるまで羽伸ばすかとか言ってみたいけど
午後が不安マックス。
880名無し検定1級さん:2012/04/15(日) 23:36:16.77
>>875
明らかにそうだよな
881名無し検定1級さん:2012/04/15(日) 23:37:23.22
>>866
別の内蔵HDDにファイルをコピーして、取り外して他PCにつなげる。

ってした。他に思いつかん。
882名無し検定1級さん:2012/04/15(日) 23:37:34.39
>>867
午前くらい早くだせよな税金ドロボーどもがw
883名無し検定1級さん:2012/04/15(日) 23:37:51.84
4/17までは不安いっぱいかなぁ。
でもiTECとTACでも解答違うことが多いんだよね。

iTEC 4/17以降順次掲載
http://www.itec.co.jp/auto_mark/answer/index.html
TAC 4/19(木)16:30 公開予定
http://www.tac-school.co.jp/sokuhou/joho/joho12_04.html
884名無し検定1級さん:2012/04/15(日) 23:37:54.77
午後1設問2の2
他のシステムで同じパスワードを使用している場合に変更を促す

違う?
885名無し検定1級さん:2012/04/15(日) 23:38:33.64
>>862
あるあるwww
でもうちの会社、28日でパスワード切れるから微妙に月とずれてくるんだよねぇw
886名無し検定1級さん:2012/04/15(日) 23:38:36.10
さて、試験も終わったし次は簿記の勉強でもしようか。
まあ、3級なら今から始めても十分間に合うだろう。
887名無し検定1級さん:2012/04/15(日) 23:38:47.30
iTEC速報も高度はあんまり参考にならないんだよな
みんなの回答で決まる部分があるから
888名無し検定1級さん:2012/04/15(日) 23:39:05.58
午後Tの余った時間で問4をネタ回答を考えていた(選択はしてない)

設問1
@実は内部告発
A新しい攻撃プログラムをお披露目したかった
設問2
 T主任に聞く
設問3
 Class100のクリーンルームでヘクスローブドライバーを使ってハードディスクを開封する
設問4
 解雇通知添付のメールを送信して即日実施を厳守させる
889名無し検定1級さん:2012/04/15(日) 23:39:13.35
午後2 問1回答晒し
設問1 a:SSL b:SSH
設問2
 1)プロキシサーバ
 2)Xウイルスに定義されたIPアドレスと通信したかどうか
 3)・PCの電源が長期間オフのとき
   ・PCの電源が長期間オフになっておらず、再起動もされていないとき
 4)他の社員をPCを借りてWebメールを使用したとき
890名無し検定1級さん:2012/04/15(日) 23:39:53.29
確かTACは予想配点もあったよね?
iTEC 4/17以降順次掲載
http://www.itec.co.jp/auto_mark/answer/index.html
TAC 4/19(木)16:30 公開予定
http://www.tac-school.co.jp/sokuhou/joho/joho12_04.html
891名無し検定1級さん:2012/04/15(日) 23:40:07.35
>>869
むしろ国語が得意だったから1時間で終わるのだが。
一読で要点を掴めるから。
892名無し検定1級さん:2012/04/15(日) 23:40:11.68
午後II問2
設問1
(2)社内間でやりとりしていたメールからの情報漏えい(←旧システムでは社内メールサーバは社内に置いてある)
設問3
(1)無線LAN又はUSB(←図5に書いてある)
893名無し検定1級さん:2012/04/15(日) 23:41:16.53
test
894名無し検定1級さん:2012/04/15(日) 23:41:46.50
>>893
こら田中さんなにやってんの
895名無し検定1級さん:2012/04/15(日) 23:42:02.75
>>889
まったく一緒だわ
896名無し検定1級さん:2012/04/15(日) 23:42:15.85
>>891
そんな風に問題できてないでしょ
読み直しながら試行錯誤で考えないと。
897名無し検定1級さん:2012/04/15(日) 23:42:19.52
>>891
「要点を掴める」と「要点を掴んだつもりになっている」には雲泥の差があると思うぞ。
Youがどっちの人間かは知らないけども。
898名無し検定1級さん:2012/04/15(日) 23:42:26.07
田中さんは893だったのか。
899名無し検定1級さん:2012/04/15(日) 23:42:27.70
>>865
> 過去問やるだけでいいぞ
過去問いくらやっても何か身についたぞって気がしないんだよね
ふ、ふ〜んって感じの答えばっか
900名無し検定1級さん:2012/04/15(日) 23:42:38.50
午後2 問1回答晒し続き
設問3
 1)d:外部メールサーバ e:外部メールDRサーバ
 2)インターネット上のメールサーバのDNSに情報が反映されていない場合
 3)サービス管理WebサーバにプロキシDRサーバからの送信を許可する設定を依頼する
901名無し検定1級さん:2012/04/15(日) 23:42:46.48
a
902名無し検定1級さん:2012/04/15(日) 23:43:41.13
>>887
いまここをROMってるんだよ
903名無し検定1級さん:2012/04/15(日) 23:43:43.49
>>899
解答を自分で作ってみても微妙な気分がするしなあ
904名無し検定1級さん:2012/04/15(日) 23:43:57.17
cust51
b
905名無し検定1級さん:2012/04/15(日) 23:44:24.38
もう落ちます
906名無し検定1級さん:2012/04/15(日) 23:45:02.62
というか落ちてます
907名無し検定1級さん:2012/04/15(日) 23:45:24.89
午後2 問1回答晒し続き
設問4
 1)ページの構成を工夫し、応答が遅くならないようにする
2)コンテンツフィルタリング機能を使い、アクセス可能なサイトを制限する
設問5
 1)最新のメールアカウントとパスワード設定を反映する
 2)復旧前に最新の修正プログラムを適用、
   ウイルス定義ファイル、迷惑メール定義ファイルを最新に更新する。
908名無し検定1級さん:2012/04/15(日) 23:45:26.38
>>881
取り外して他PCにつなげる前に、必要ファイル以外全て消してから
ってのを付け加えたな俺は
どうやってやるか知らないけど
909名無し検定1級さん:2012/04/15(日) 23:45:28.02
>>896
分かりにくい下手くそな文の中から必要な記述をいかに見つけ出すかが国語
910名無し検定1級さん:2012/04/15(日) 23:45:40.60
>>889

> 4)他の社員をPCを借りてWebメールを使用したとき

あ、ソレが正解か!!
出張中は他の人のPC借りろって運用ルールだもんなー。
911名無し検定1級さん:2012/04/15(日) 23:46:38.81
cust51
drowssap
912名無し検定1級さん:2012/04/15(日) 23:47:18.64
>>889
> 3)・PCの電源が長期間オフのとき
>   ・PCの電源が長期間オフになっておらず、再起動もされていないとき

確かにそうだよなあ。つけっぱなしってケースがあったわ。
依頼後ずっとオフのときと、ネットワークに接続されていないときって書いてしまった。
913名無し検定1級さん:2012/04/15(日) 23:47:22.17
>>896
>>897
単純に読解力が高いか低いかだろ。
何度読み返してもダメな奴はダメ。
914名無し検定1級さん:2012/04/15(日) 23:48:37.40
俺は、
ネットワークにつながっていない場合 と
今まさにフルスキャン中の場合
って書いた
915名無し検定1級さん:2012/04/15(日) 23:48:54.94
ここは馬鹿だらけ?
午前の公式解答はとっくに出てる
というか、午後が出せないってなんなの?
何か操作でもしてるの?
916名無し検定1級さん:2012/04/15(日) 23:50:01.29
>>915
お前大丈夫か?
917名無し検定1級さん:2012/04/15(日) 23:51:28.01
午後問題の回答が出ないってのは確かにおかしい。
918名無し検定1級さん:2012/04/15(日) 23:52:01.82
>>915
合格率が変に偏らないように、公表される正解は操作される。
それが情報処理技術者試験。
919名無し検定1級さん:2012/04/15(日) 23:52:01.75
>>916
いやだからipaのサイト見てきなよ
920名無し検定1級さん:2012/04/15(日) 23:52:26.88
>>918
それがほんとなら糞すぎるなー
921名無し検定1級さん:2012/04/15(日) 23:53:03.16
>>900
全く一緒
お互い受かったな
922名無し検定1級さん:2012/04/15(日) 23:53:36.78
丸つけして得点割り振って合格率調整してから公開する解答を決めるんだろ
923名無し検定1級さん:2012/04/15(日) 23:54:45.93
まぁ確かに、試験を作った段階で、出題者が意図した正解があるはずなんだけどな。
悪問過ぎて誰も答えられませんでしたって場合には、「この解釈なら正解にすんべ」ってな
調整が必要になるから、答え合わせが終わらないと正解を公表できないんでしょ
924名無し検定1級さん:2012/04/15(日) 23:54:45.82
午前1 19/25
午前2 15/25

午後1 3
1-1ハッシュ照合 1-2ウ
2-1エージェントモジュール 2-2Z社PC、中継サーバ
3-1保険サーバローカルをいじる 3-2モジュールの停止 3-3モジュール、OSへの変更もメールでお知らせ
4-1悪意の操作と過失の操作を見分けるため、報告書を提出させて言質をとる 4-2普通の手順

午後1 4
1-1SPAM判定がしにくい、安心しちゃう 1-2パターンで検知しにくい
2不正なセッション、送信先IPがおかしい
3他OSのPCでマウント、指定のファイルだけ抜き出し
4ファイル授受はセキュアゾーンで。怪しいときは電話で確認

午後2 2
1-1アカウ 1-2IPSではじかれるメールが届く 1-3ローカルのファイルに気をつける、ファイルの重要度によって使い分ける
2-1事業者 自社 2-2 60*24*30*1/1000 2-3自社管轄のサーバ、FW等のログ 2-4ウ 自社ポリシでリスクコントロールが容易
3-1Ad-hoc、USB 3-2OSの確認、メールアドレスを収集、パッチは即時当てさせる
4-1メールpass、POP 4-2 ルートをつかめる、煩わしいセキュリティ設定をパスできる
5-1WEPを割られてファイルサーバ丸見え 5-2テザ厳禁、携帯から先に接続するな 5-3MACアドレスでインターネット経由接続をBAN 
925名無し検定1級さん:2012/04/15(日) 23:55:01.59
>>919
いやいや、

>ここは馬鹿だらけ?
>午前の公式解答はとっくに出てる

んなこたあ知っとるっつーの。
午後が出てないからこうして回答を出し合ってるんだろ。
それがなんで馬鹿だらけに見えるんだよ?
926名無し検定1級さん:2012/04/15(日) 23:56:50.03
>>918
絶対評価とはなんなのか?
今回の採点ってそうとうきつめなんじゃね?
927名無し検定1級さん:2012/04/15(日) 23:57:09.65
>>925
1行目と2行目にはつながりがないと俺は解釈した。
928名無し検定1級さん:2012/04/15(日) 23:58:22.86
>>927
だったらなおさらおかしいだろw
929名無し検定1級さん:2012/04/15(日) 23:58:43.28
>>927
そうすると1行目は構文上の間違いか?
930名無し検定1級さん:2012/04/15(日) 23:59:10.83
午前2

23/25

知識には自信あり
ちゃんと勉強してきて、まぐれじゃないからね
これで午後がだめだったら当局を疑いまくりますから〜
931名無し検定1級さん:2012/04/15(日) 23:59:50.54
改めて振り返ると去年の問題だけ内容が異様だよな
多分批判が殺到して変えたんだろな
932名無し検定1級さん:2012/04/16(月) 00:00:01.71
池沼でも合格できる資格らしいですね、コレ
何度も落ちている人は、重度の池沼なのですか?
933名無し検定1級さん:2012/04/16(月) 00:00:15.07
>>930
いやまあ、それでもガンガン落ちるんだよ午後
934名無し検定1級さん:2012/04/16(月) 00:00:40.80
>>933
なんでなんで?????????
935名無し検定1級さん:2012/04/16(月) 00:00:56.45
>>912
つけっぱなしも考えたんだけど、
PCの起動後に自動的にフルスキャンと書いてあり、
起動直後だけと限定されていない気もしたので、
ネットワークから切り離されたときにしました。。
936名無し検定1級さん:2012/04/16(月) 00:03:47.48
>>934
午前と午後で問われてる能力が違う
午前U通っても半分午後Tで落ちるんだぜ
937名無し検定1級さん:2012/04/16(月) 00:04:08.64
なんとなく抜粋。

・午後1問2設問2(2)Xサイト以外のWebサイトで
ID及びパスワードを使いまわしている可能性があるため。
・午後1問2設問3(1)プラグイン(OSとブラウザは攻撃されていない点がミソ?)
参考URL:http://enchanting.cside.com/security/malware.html
938名無し検定1級さん:2012/04/16(月) 00:04:10.68
ワロタ
皆、午後1の問1避け過ぎ
939名無し検定1級さん:2012/04/16(月) 00:04:17.17
>>935
そうなんだよなー。
可能性がいくつもあってどれを選ぶべきかを考えたとき、
できれば似たような回答を続けたくないって気持ちが作用するよな。
940名無し検定1級さん:2012/04/16(月) 00:05:14.68
おれも晒す。
午後U
設問1(1) ア(移転)、カ(分析)、ウ(受容)
     (2)管理された貸与PC及び持出PC以外からのウィルス感染リスク
     (3)個人所有PC及び個人所有携帯端末は条件付き利用可能
設問2 (1)事業者、事業者
      (2)43分
      (3)認証に関するデータ
       (4)ウ(SAS70.SSAE16)
            自社で新たに第三者による認証、監査を受けるコスト支出なくそれらを挿入利用できる
設問3 (1)携帯端末に内蔵された無線LAN機能を用いる
      (2)メーカと機種を利用申請させ、脆弱性についてメーカ側の対策が完了した機種か確認する
設問4  (1)f メールサービス (2)g POP3
       (2)ツールに含まれる不正なプログラムが特権取得しセキュリティ対策を無効化に(することが可能になるから)
設問5 (1)クラウドサービス上へ保存しないイベント参加者のデータベースや経営情報など自社内の重要なデータ
      (2)追加:社内では貸与PC及び持出PCは有線LANを使用する。
           対策:貸与PCの無線LAN機能をディレクトリサーバによって強制無効化ポリシを配布する。
941名無し検定1級さん:2012/04/16(月) 00:05:37.13
>>937
アドオンじゃだめかな?
942名無し検定1級さん:2012/04/16(月) 00:05:55.03
>>788
>キャプチャ結果から、不正なTCP通信を行なっているプログラムを特定する

これまんま過ぎるだろ
943名無し検定1級さん:2012/04/16(月) 00:07:12.22
あなたたち、こんな程度の試験に合格できなくて恥ずかしくないのかしら!
お馬鹿でもおチョンでも合格できてよ!
944名無し検定1級さん:2012/04/16(月) 00:08:31.75
そうでもない
945名無し検定1級さん:2012/04/16(月) 00:08:32.41
>>941
俺もアドオンにした。
狭義では異なるものらしいけど、プラグインはアドオンの一種、って説明してる
ページも多々あるね。
946名無し検定1級さん:2012/04/16(月) 00:08:33.73
午後Tの問1は実は楽勝の穴場w
947名無し検定1級さん:2012/04/16(月) 00:09:10.70
>>945
ipa用語ではプラグイン藁
948名無し検定1級さん:2012/04/16(月) 00:09:54.23
試験開始までの20分間が一番つらい
じっと目を閉じてエロ事考えてるけど
ふと口に出してたらどうしようとキョロキョロしてしまう
949名無し検定1級さん:2012/04/16(月) 00:10:44.89
>>945
10文字の解答欄にアドオンて書くのは勇気がいるよ
950名無し検定1級さん:2012/04/16(月) 00:12:23.95
>>949
文字数制限あったっけ?
951名無し検定1級さん:2012/04/16(月) 00:12:25.33
アドオン・プラグイン・ジャバスクリプト
アクティブXあたりは全部正解な気がする
952名無し検定1級さん:2012/04/16(月) 00:13:20.56
20分前着席って早すぎだな。
午後1〜2の間なんて10分しかないぞ。
まあ試験官からの依頼事項なだけで必須事項ではないが。
953名無し検定1級さん:2012/04/16(月) 00:13:32.71
三度落ちたら家の恥
五度落ちたら一族の恥
十度落ちたら末代までの恥

オマエラはどれだ?
954名無し検定1級さん:2012/04/16(月) 00:13:44.73
ジャバスクといつもの癖で書いたウェブ屋の俺脂肪w
955名無し検定1級さん:2012/04/16(月) 00:13:58.26
javascript, activeXはだめだと思うぞ。
日本語がつながらんと思う。
956名無し検定1級さん:2012/04/16(月) 00:14:23.72
>>954
web屋はmjd氏ね
957名無し検定1級さん:2012/04/16(月) 00:15:09.77
>>935
依頼ってかいてなかったか?
958名無し検定1級さん:2012/04/16(月) 00:15:25.66
>>950
なかったっけ?10字以内
959名無し検定1級さん:2012/04/16(月) 00:15:54.56
セキュリティはセキュアド時代も含めかれこれ7回目になるが、
よくよく思い出したら、実際に試験会場にいったのは今回で3回目だった。
(残り4回は仕事忙しくて余裕なしってことで不戦敗)。
というわけで、今回落ちたら家の恥、でいいよね?
960名無し検定1級さん:2012/04/16(月) 00:17:07.88
午前1が正解1問足りずだめだった・・・。
961名無し検定1級さん:2012/04/16(月) 00:17:36.72
>>576
javascriptの脆弱性を狙ってjavascriptで攻撃するの?
962名無し検定1級さん:2012/04/16(月) 00:17:54.09
>>957
俺も依頼が気になったんだよな。
起動時だけでなく、手動でも定義更新&フルボッキスキャンできるんじゃないかと思って。
でも、手動でもできるって記述も無かったんですげー迷った
963名無し検定1級さん:2012/04/16(月) 00:18:08.59
>>958
あ、よく見たらあったね。
つーか俺「アドオン機能」って書いたわ。
964名無し検定1級さん:2012/04/16(月) 00:19:22.33
お前らが書いてることと俺の回答が違いすぎてわろた
寝よう
965名無し検定1級さん:2012/04/16(月) 00:20:03.90
試験を受けてないのはノーカウント
受けて落ちるのが恥ずかしいレベルだと認識してくれってことさ
だってさ、名前書けば合格するような底辺校(専門学校とか)の香具師でも受かるんだぜ?
恥でしょ、めっちゃくちゃ恥でしょ
966名無し検定1級さん:2012/04/16(月) 00:20:14.60
ポケスタ買わずにサプリのとこ立ち読みしてたわ
一回見るだけでも役立つわあれ
967名無し検定1級さん:2012/04/16(月) 00:20:16.77
午後U
問い2
設問4(1)gのところIMAPって書いちゃった
968名無し検定1級さん:2012/04/16(月) 00:21:02.12
晒したがり其の1

午後2:問1
設問1
a:HTTPS(SSLでも正解?)、b:SSH
設問2
(1)プロキシサーバ
(2)Xウィルス内に定義されている特定Webサーバとの通信が存在しないこと。
(3)1:PCの電源がOFF、2:PCがネットワークに接続されていない
(4)出張先で他の従業員のPCを借用してWebメールを使用した場合。
969名無し検定1級さん:2012/04/16(月) 00:21:25.61
>>959
レス乞食の相手すんなクソが
970名無し検定1級さん:2012/04/16(月) 00:22:51.74
>>955
だな、activeXはマイクロソフトの開発したもんだしな。そんなもん解答になりそうにないし。
971名無し検定1級さん:2012/04/16(月) 00:22:59.48
>>968
回答いい感じ
972名無し検定1級さん:2012/04/16(月) 00:24:14.26
>>971 ありがとう。

晒したがり其の2

午後2問1
設問3
(1)d:外部メールDRサーバ、e:プロキシDRサーバ
(2)外部メールDRサーバが許可される直前に迷惑メール判定した場合。
(3)FW-Iの設定を変更し、I-DRシステムとの接続を許可してもらう。
973名無し検定1級さん:2012/04/16(月) 00:25:10.36
>>968
いい感じに一緒だ
974名無し検定1級さん:2012/04/16(月) 00:25:34.62
やっぱ午後2までやると疲れるな
すげーだるい。
でもたまぷらの国学院は便所もきれいでよかった。
SCしかやってないみたいで人もそんなに多くなかったから
休憩も余裕で座れるし。
あとしゃがんでる人のパンツも見れたからよかった。
50近いと思われるおばちゃんだけど
おれ熟すきだし。
975名無し検定1級さん:2012/04/16(月) 00:29:30.89
晒したがり其の3(ラスト)

午後2問1
設問4
(1)Webページに動画コンテンツを盛り込まない。
(2)コンテンツフィルタリング機能により動画閲覧を抑止する。
設問5
(1)迷惑メール定義ファイルをダウンロード及び更新する。
(2)Iシステムの修正プログラム、ウィルス定義、迷惑メール定義を最新化する。
976名無し検定1級さん:2012/04/16(月) 00:29:45.25
次スレはいらんな
977名無し検定1級さん:2012/04/16(月) 00:32:08.85
>>967
リストアっていう観点からPOPではなくIMAPでOKなのでは。。。
POPはPC内に保存してしまうからセキュリティって観点からも違うと思った。
978名無し検定1級さん:2012/04/16(月) 00:32:50.24
次スレお願いいたします。
979名無し検定1級さん:2012/04/16(月) 00:35:28.00
>>977
ですよね〜
980名無し検定1級さん:2012/04/16(月) 00:37:49.13
よし
俺はもう言い残すことはない
やる気があって不完全燃焼の人は続けてくれ
アディオス
981名無し検定1級さん:2012/04/16(月) 00:41:16.39
晒したがりだけど、
午後1の問2、4はいらないよね?
おやすみ。
982名無し検定1級さん:2012/04/16(月) 00:41:58.61
うん、いらない
983名無し検定1級さん:2012/04/16(月) 00:43:33.85
>>975
午後Uはハイスコアですね
984名無し検定1級さん:2012/04/16(月) 00:45:21.35
スレ立てた方がいいなら●有るから頑張るけどどうしよう?
985名無し検定1級さん:2012/04/16(月) 00:46:27.67
>>984
4649
986名無し検定1級さん:2012/04/16(月) 00:46:31.49
午後2問2設問1(2)って社内間のメールのやりとりじゃないの?
クラウドに移行する前は社内間メールは外に出ないように見える
987名無し検定1級さん:2012/04/16(月) 00:46:55.44
>>984
勇者様
988名無し検定1級さん:2012/04/16(月) 00:48:44.26
じゃ、埋めに入るかな?
989984:2012/04/16(月) 00:49:26.37
じゃ、やってみます。
公式p2からだけど大丈夫かな…
990名無し検定1級さん:2012/04/16(月) 00:49:38.46
>>975
(1)はB社の公開WEBサーバのことだぞ
B社においてある公開WEBサーバとネット上のWEBサーバをごっちゃにしすぎだろ
991名無し検定1級さん:2012/04/16(月) 00:50:39.24
>>988
次スレのリンク貼られるまで待ってけろ
992名無し検定1級さん:2012/04/16(月) 00:51:09.66
午前2までは合格してそうだからもういいや\(^o^)/
993名無し検定1級さん:2012/04/16(月) 00:55:41.78
はぁ、ここ見る限り午後1がダメみたいだな
今回手ごたえあったのに。次回で免除もラストなのに
994名無し検定1級さん:2012/04/16(月) 00:56:47.91
もしかして、医療従事者向けのコンテンツをどうにかする・・のかな?
995名無し検定1級さん:2012/04/16(月) 00:57:29.47
' → ? って書いた。
まあ、気にするところでもないか。
996995:2012/04/16(月) 00:58:19.24
あ、&#39;です。
997名無し検定1級さん:2012/04/16(月) 01:01:50.64
埋め
998名無し検定1級さん:2012/04/16(月) 01:03:41.25
999名無し検定1級さん:2012/04/16(月) 01:04:15.72
999なら合格
1000名無し検定1級さん:2012/04/16(月) 01:04:18.42
午後も概ね、同じ回答しとる人がいた。これなら6割いくだろう。
というわけで合格発表日にまた合おう。
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。