2なら合格
1乙
みんなどんな勉強してる?
裸だと捗るもんな・・・
早く合格しないと命にかかわるからな(・д・)
試験も裸?
褌に見えた
クロスサイトリクエストフォージェリーって覚えにくくね?
だから、出会い系で知り合った斉藤さんに黒いランジェリーをリクエストしたら、
勝手にカードで買い物されたって物語を作ると覚えやすいよ。
CSRFでいいじゃんw
逆に覚えにくいわ(笑)。
例のmixiのCSRFやった人が、シーサーフって言ってたけどシーエスアールエフだよね?
CrossSiteRequestForgery
国家試験って英語で答え書いても点数入るかな
今年は名城大学がSC512番台?
毎年思うけど受験番号って何を基準に割り振ってるんだろ。
帰宅。
やっぱ平日は勉強する時間ないな。
>>23 確かに!
っておっさんそんなに体が持ちません。
1おつ
証明写真忘れんなよ
どや顔の証明写真を貼って、自分を追い込んでる。
この試験って余裕で1発合格余裕でする奴と
(現役上流エンジニアや天才肌の学生)
4,5回かかる奴と大きく二つに分かれそうな気がする。
(ペーペーか、ヒキニート)
俺は後者だわ。ペーペーだが。
24年秋の問2最後の設問ってHTTPとHTTPSじゃいけないのかよ
インターネットアクセスを行うためのプロトコル書きゃいいだけなのに
HTTP Over TLSってなんだよw
>>31 問題嫁よ。SSLは利用しないって書いてある
>>32 問題中でSSLを利用しないのはその通りだが、本問でHTTPSがダメな理由は
HTTPSはスキーム名称でありプロトコルではないからダメなんだろう
>>31 HTTPSというスキームを実現するプロトコルとしてHttp over TLSやHttp over SSLがあって
この問題ではSSLを使わないとしてるので、Http over TLSが正解
ややこしいのはHTTPについてはスキーム名称であり同時にプロトコル名称としても同じ表記な事
スキーム名はIANAが定義してるものが公式なスキーム名とされてる
www.iana.org/assignments/uri-schemes.html
といいつつ、本問でHTTPSで部分点が貰える可能性はある気もする
午後って春と秋で傾向違う?
春の方が難問が多いと思われるんだけど気のせいか?
気のせい気のせい。
春の方が苦手な分野が多くて、秋の方が簡単な分野多くなっちゃっただけだろう。
毎回毎回新しい技術だから
本当に不安だ
まだこの試験年が浅いけど
これ以前の人は過去問が数回分しかないわけだし、よく通過したなと感嘆の声漏れる
実務なしで午後突破は厳しいのかなぁ
もう5日ないのも気のせいだよね
気のせいだ。あと180日ぐらいある
オーハラの模試、ぜんぜんダメポでしたわ。
受けた人いる?
>>36 それはまだ勉強量が足りないんだよ。
全くの新技術なんてまず出ない。出ても穴埋めだったり
午後2当たりの設問1つ使うくらいだろ。
過去問回して、過去問と被らない練習問題や模擬試験問題を
2、3冊こなしてそれに出てた問題を全部理解するくらいになれば
十分合格ラインに行く。
あと最初の高度挑戦だと記述式にかわったことで特に難しいかもね。
なんか平日は忙しくて勉強できんわ。
もう眠たいし。はあ。
あー過去問2週目まだ終わってないわーやばいわーハゲるわー
>>41 ドヤ顔で書いてるけど何か高度受かっとるの?
>>41 2〜3冊もこなす必要あるか?
俺は一冊だけで合格できたぞ
午前がっちり固めておけば午後もなんとかなる
じゃあ問題出してやる
A社はコーヒー飲料を取り扱っている会社である。
先日ICカードを忘れた社員に対し、通りかかった先輩がカードを
かざして入館させるというセキュリティインシデントが発生しました。
早朝で混雑していたため、警備員も見落していたようです。
これに対し、新たな認証システムを導入すること無くこのような行為を
防ぐ方法を20文字以内で2つ書け。
方法…?
まじで思いつかん
入出回数の一致チェック。諦める。
入館社員のICカード携帯チェック。
この文字数で2つはムリ。
カード認証場所の警備。
これだろ
勤めている人が有利な問題だな
>>46 これCMのやつだなw
あれふざけてるよなw
防ぐって観点だと、回数とかは検知になるよね
他人利用は違反として規定し罰則を設ける。のは違ってきちゃうかな
防ぐ(IPS)と検知する(IDS)の違いだな
カード携帯チェックだと検知は出来るが、防ぐのは無理
低減と防ぐは違うね。
ポイントは「他人のカード利用を防止する」では無くて「後輩認証時に、先輩が代理認証する事を防ぐ」のだから
単に、物理的に先輩が届かない状態にすればよい。
馬鹿らしすぎわろり
1.社内文書で問題を周知徹底する
2.入館されたら退出するまで入館不可にする
システム的に入館済フラグ立てるだけなので簡単だし
他人通したら自分が入れなくなるからこのような行為も起きない。
使えない警備員を首にし、優秀な警備員を雇う
・ひとりずつしか通れないゲートにする
61 :
46:2013/04/16(火) 22:46:39.51
>>58 さんの2が一つ目の正解です。というかこれでほぼ防げると思います。
二つなんて適当に書いてしまいましたがもう一つあるとしたら
後はうちの会社のシステムで言えば
「不正を目視確認できるゲート数に調節する」
「不正を目視確認できる警備員数に調節する」
ですかね。
まあIPAの解説風に書くと
この問題については正答率が低かった。
あえて警備員が見落としたと書いたので問題文をよく読んで
出題者が何を意図しているか理解した上での回答を期待する。
なんてw
チェックや周知徹底と答える奴は午後問でやられる
問題をちゃんと読み取れてない
こういうゲートって勤怠管理や他の社内システムと連動してるモノと
スタンドアローンなモノがあると思うけど、その導入比率ってどれくらい?
スタンドアローンだと、他人のカードで出入りすればシステム記録上は何も検知出来ないよね
モチベ下がりすぎてやばい
いまだに午後2の過去問に手をつけてない
過去問やっても落ちる人は落ちるんです。
問題とリスクと想定される被害
これらの区別は大事やな
よく間違っちゃう…
とりあえず、試験まで勉強するけど点数伸びないだろなー
正解数増えたけど、配点高いとこ落としてる…
脅威と脆弱性とリスクの関係はもはや常識レベル
配点って何処かにかいてあったっけ?
配点なんてでません。
点数はIPAの気分です。
セキュスペ終わったら
5末の工事担任者
それが終わったら英語勉強に集中して
7,8くらいにTOEIC700目標
それが終わったらネスペの勉強開始
10月に試験が終わったら
CCNPを年内、2月一杯くらいまでにLPICL2
春になったらDB
運用系ならDB、SC、NWありゃほかはいいや
セキュスペ終わったら、
オラクルJava金、オラクル金、MCSA、MCSDやるよ。
セキュリティ好きだけど、ネットワーク寄りでは無いな。
DBは午後2の問題文が20ページ前後あってかなり面倒だったな
>>46 最近の有名なベンダのデータセンタの人の話曰く、
『共連れ防止のため(フラッパーゲート(物理的認証システム)を)1人づつ認証する』
『退出時にも認証を設ける』
ってのが最近あったな。
これ、共連れではないよね?
最初にそれ思いついたけど
セキュスペってさ、午前T午前Uを通過するくらいの知識があって現代文得意な香具師だと午後は無勉でもいけるんじゃね?
問題の選択は重要だと思うが
>>76 いけるよ。
マネジメントの問題が多いなら。
ぶっちゃけ
要領が良くて出題者の意図を介せる奴なら
過去の問題文と答えだけ読んでこういう出題して
こういう答えを求めるのかっていうのを
理解すれば用語で穴埋め全部落としても6割くらい取る気がするな
知識ガッチガチのやつのが落ちる試験だと思うわ
知識入れてあとはポケスタで解答パターン覚えるだけの試験だな
パターンの出題例と回答を5回ずつアウトプットすれば余程の事がない限り受かるはず
マークシートの答えで同じ番号が続く不安〜♪
2chで見た答え合わせに振り回されてしまう不安〜♪
最終的には監査取って独立したいなぁ・・・・。
まあ本当に最終目標なんで定年後に
採算度外視したレベルでもいいんだが
30年後じゃそもそも監査なんて存在するかどうかすらわからんなw
30年後にはみんなの頭のなかにナノサイズくらいになった
PCが埋め込まれて網膜に直接写しこむような気がするわ
いやそんな概念すら無いかもな。
30年後には日本無くなってるから国家試験も無くなってるよw
30年後は日本もそうかもしれんけど
もう仕事という概念がないと思うわ
北チョンの核弾頭ミサイルが我が国に着弾し、
我々はあと30年も生きることはできない。
今日は早く帰ってきたぜー!勉強するぜ!
オラオラ!
俺も勉強するぜー
記述で、〜(だ)から。で終わらせる必要がある問題ってどういう問い方かな?
〜した理由を述べよ系はいいのかな?
午前1難しすぎ
俺も午前T受けるけど躓く要素ないぞ
秋のネスペで午後対策ばっかしてて
俺午前1で落ちたわw
それがトラウマで今回は結構対策してるけど不安でしゃーない。
ちきしょー、土曜出勤決まってしまった。
総復習しようと思っていたのに。
4月の終わりは連休前だから色々あるよな。
社会人は仕事内容で勉強出来ないと難しいんだろうな。
俺は今日の決定で、試験当日は夜勤開けのまま試験突入になった
今回はけっこうやりこんでいたから残念すぎる
はっきり言って午後試験は体力と気力がものを言う
完徹で4時半までとか無理ゲー
年度初めの4月やら半期首の10月やらに試験やるな糞役人ども
5月と11月にしろバーカ無能役人どもしね
100 :
名無し検定1級さん:2013/04/17(水) 21:56:01.86
>>76 余裕
俺の例だが
秋のネスペで午前免除とるために午前の勉強だけしてセキュスペ受けたら受かってしまった
ちなみに仕事はセキュリティと関係のない仕事
こんなやつ腐るほどいるだろ
技術寄りじゃない試験とかこんなもん
芝浦工業大学(大宮キャンパス)居る?
自称合格者はスレを覗いて何がしたいのか毎度疑問である
>>102 本当は落ちたから2chで情報収集
俺TUEEEEEEEEEEE
>>99 ありがとうよ
悔しくてまだ震えが少し止まらなかった
105 :
名無し検定1級さん:2013/04/17(水) 22:17:04.57
>>102 NW/SC持ちだけど試験の季節になると各スレみてるよ
思い出巡りとして
覚える事が多すぎて大変だ・・・
>>98 むしろ賢いと思うよ
忙しい時に試験をやってリピーターを増やそうとする戦略なんだと思う
平成23年度の春午後2の問2のような
問題が来ませんように…
開催時期で受験率を下げて、受験申し込み者数が減ってきたら試験をリネームして再搾取
なんだかんだで解答に納得することにはしてるけど、やっぱりいくつかは納得できなかったり、問題文の問い方が納得できなかったりする
素直な文章にしてもらいたい
試験日が事前にわかっているのに仕事の日程も調整できないのかよ。
113 :
ニート:2013/04/17(水) 23:05:47.10
嫌味ではなく、社会人のみなさんの分までがんばらないと
社内業務でもない限り、日程調整なんて出来るわけねえ
理不尽に深夜に呼び出されることもあるってのに
>>113 社会人のためを思うなら頑張るな。
ある程度の合格率は維持したいはずだから、
落ちる人が増えれば、社会人が受かる可能性が増える。
速攻サプリこれは効きます
>>115 オブラートに包めよ・・・
みんな思ってたのに。
慶応大学三田キャンパスの人居ますか?
>>108 その問題ってむしろときやすくなかった?
解いた過去問の中じゃすごく読みやすくてスラスラかけた
逆に24春午後二 問一は、全く分からなかった。
ネットワーク絡んでくるとまずい
>>121 今設問2までざっと目で追って解いてみたけど
こっちのほうが俺は解きやすいかも
23年春は設問1の用語と最後がチンプンカンプンだった
>>121 そっかー。
やはり、それぞれ得意分野があるのね
私はマネジメント好きだから技術寄りになってしまうとチンプンカンプンで
まあ仕事理由にするのは言い訳だね。
24時間365日仕事してるわけじゃないんだし事前にいくらでも
勉強しておけば一週間前の時間くらい勉強しようがしなかろうが
関係ないはず。
自分の先の予定くらい把握して勉強スケジュール立てるのが
社会人としての常識
と無職の俺がアドバイスしてやる
>>125 スケジュールなんてたれられない会社が増えたんだけど
普段から隙間時間使って勉強しておけってことだろ
本当に仕事で泣き事言っていい奴は試験日に仕事放り込まれたやつだけ
>>127 その隙間時間がない人もいるんですが、それは
>>128 このスレに居て隙間時間がないとか笑わせんなよヴォケ
>>129 自分の事とは一言も書いてないんですがそれは
飯を食いながら勉強しろ
糞をしながら勉強しろ
風呂に入りながら勉強しろ
寝ながら勉強しろ
食う寝る以外仕事してるって人なんて居るのかよ。
居たとしてもユニクロ社員くらいだろ。
おまえら試験の話白
時間ねえし問題作成者のくだらない日本語につきあうのに飽きた
駅から徒歩20分かかる大学が試験会場なのですが、
普通、バスって出てますよね?
歩いて20分は辛いです
>>136 試験会場の大学に明日金曜までに聞いて見ろやゴルア
土曜は事務所しまってる大学もあるぞハゲ
静岡で受ける人いないかな
とりあえず午前1の問題は過去3年分計6回分の内容を暗記したからいけるやろ!!
六回分て…
さようなら
応用午前6回分なら受かるよ
6回分じゃダメなんかー・・・
ちなみに君何歳?
20歳!!
午前1 4年分3周
午前2 4年分3周
午後1 4年分2周
午後2 4年分2周
後二日は模擬問題とポケスタで仕上げます。
午前T:応用午前10回分6周
午前U:重点対策のダウンロード問題完璧
午後T、午後Uは対策と言えるかは分からないけど、
ITセキュリティニュースを読んでる。
147 :
名無し検定1級さん:2013/04/18(木) 22:48:43.87
合格したら同期が一発やらせてくれるって約束したから頑張ってる。
向こうは冗談でも俺は本気だ。
俺は合格したらソープに行くんだぁ
ホモォ・・・
セキュリティホモスペシャリスト
無線LANの『事前共有鍵方式の認証』って、みんなが同じパスワードいれるってこと?一人づつバラバラのパスワードいれるのは、802.1xだけ?
俺は試験終わったらWii買おうと思ってる。
まあ今さらっていうハードなんだけど
マリオとかあんまりハマりすぎない程度にやろうと思ってる。
PS3とかは糞長いゲームばかりなんでやめた
でもぶっちゃけIPADもってりゃゲーム機いらねんだよな。
無料でじゃんじゃかゲーム量産されてるしゲーム関係者は受難だな。
年をおうごとに難化してる気がしてならない。。。
無料ゲームは所詮無料ゲーム
>>157 そりゃそうだよ、過去問が増えていくんだから、難しくしないと
>>158 たしかにスマホやタブレットのゲームはファミコンか
スーファミレベルだけどね。
でもゲームが一番面白かったのもその頃なんだよなぁ・・・。
今のゲームは重すぎだわ。
みんな捗ってるか?
あと2日で何やるべきか
Wiiネットで買えば安く買えるし買うのは勝手だよ。
でも、買えば分かるけど、すぐ飽きて使わなくなるよ。
>>157 過去問の古いやつだと、一般常識があれば答えられるような問題ばっかだな・・・
それに比べて最近のは、知らなきゃ絶対答えられないような問題ばかりだ
パッと見て全然わかんない問題だったら即効で見切りつけて帰れそうではある
午前1免除です。
午前2を受けたあとすぐ採点し合格ラインを割ってると判断したら
午後は一切受けず帰ろうと思っています。
つきましては午前2の終了後すぐに
回答を載せてくれるウェブサイトがありましたら教えていただきたく。
会場のすぐ外で配布してくれたりするのでしょうか?会場は駒沢大学です。
>>166 会場の外で配ってるのはアンケート。
個人情報目的のな。
なんで会場の外で解答配布なんてあると思うんだよ
慈善事業じゃねーんだから
>>169 俺もそう思ったが、あえて肯定出来る理由を模索した
先月から付き合い始めて初体験した彼女とのデートが日曜午後で可能な限り早く会いたい、とか
>>155 それって問題でいうと
事前共有鍵を変更する、もしくは、無効化するの違いだよね?私も気になってる次第
受験票の顔写真はちゃんと6ヶ月以内に撮ったものを使ってる?それとも前回の試験時のやつを使いまわし?
>>155 言葉通り事前に作ってある共有鍵で認証することだが
>>171 家庭で一般的にWi-Fiルータ設定でwpa/wpa2パーソナル(tkip)で設定するさいに指定する文字列あるでしょ?アレだよpskは
企業レベルだとwpa/wpa2エンタープライズ(eap)使用して各々802.1xで認証を必要とするけど
>>172 前に写真忘れてイチかバチかで絵で書いたら大丈夫だったよ。
美術系だからリアルな肖像画得意なんだ。
ただ、やっちゃいけないのは受験票に直接絵を書くことは駄目。
ちゃんと厚めの紙に書いて、裏に受験番号と生年月日書いて
貼らないと失格になる。
顔なんて早々変わらんから聖人してから撮影したので問題ない
もっと言えば別人の写真貼って替え玉したところでばれようがない程度のセキュリティ
俺も自分の写真忘れた時代わりに福山雅治の
写真貼ったお陰で大丈夫だった
似ててよかったわ
俺のちんぽはタイガーウッズ
183 :
名無し検定1級さん:2013/04/19(金) 19:22:35.75
俺は顔面が性器
明日写真撮ってくる!
帰ってきたぜー!
今日と明日のメニュウ
ポケスタ三回読む。
過去問を2回分やる。
午前2の間違い問題の復習。
社畜根性みせたる!
セキュスペは直前でもまったり進行でいいな
DBやNWは無駄に加速してたわ
2年前のいまごろ、IEEEってなんだ?ハブってなんだ?サーバって…状態だったのが、仕事の合間に独学してノンストップでドットコムマスター全種、FE、APを一発合格してきた。
だけど、今回まじでやる気が出ない。いつもの1/4位しか勉強してない。どうやったらやる気が出る…?
>>187 勉強する量が少ないからやる気でないんじゃないかな。
新しい事だと燃えるタイプだろ?
残り一日なにするのがいいかな?
ポケスタの速攻サプリは三回読んだから
暗記できた。ほぼ完璧
一度やった過去問やるとか効果あるかな?
なんかオススメない?
知識入れよう
>>188 確かにそうだわ!!今まで新しい事に燃えてきた気がする。
今回参考書買うまでもないかなと思い、なんか中途半端な感じで…
すごいな。占い師か。
>>191 FE・AP、ドットコムマスター勉強してるならセキュスペとネスペは燃えない。
ネットワーク知識を活かせるCISCOやMicrosoftの資格に移行してもいいと思う。
わたしは ものまね師
ゴゴ
>>179 無線系の試験は、同じ写真じゃないかチェックする。
同じ写真だと、再提出
IPAがそこまでやると思えないけどな
IPAバカだもん
>>192 そうかもなぁ。最近htmlを始めて、JavaScriptまでいくと段々面白くなってきたからプログラム系もやってみたいなぁって思ってるんだよね。
これも新しい事だから燃えてきてるんだなって今気付いた。
シスコとMicrosoftの資格も興味はある。ただ受験料が高いのがネック>_<
TOIECは無駄だろってぐらいセキュリティ高いけど、海外の試験ってどこもそんなもんなのかな?
過去問で、難しい年度
お勧めの年度ない?
午後一、午後二それぞれ問1セキュリティマネジメント、2セキュリティ技術みたいに決めておいてほしいわ。
午後二は一応、1技術2管理になってるんだっけ?
>>199 最近はほとんど技術寄りよ。
マネジメントほど読めば解ける問題は無い。
そうみたいね。
進出用語に対応したいんだけど
何かいいサイトある?
セキュリティセンターは意味なさそう
年度忘れたけど、いつだかのjis q 27001は
サッパリだったしな
>>202 それセキュリティセンターのことだろ?
何をみればいいんだ
Adobeの脆弱性とかそういうの見ても
何かなぁって感じ
日頃からセキュリティのことに目を向けるのは大切だと思うが試験対策にするなら
それこそ何ヶ月って期間常に見てないと意味なくない?
何かいいコンテンツあるの?
>>203 10大驚異とかそのままセキュスペ出たことあるよ
あ〜緊張する、学生のうちにこれとネスペは取っておきたいわ
今更ながら午前1と午前2は使いまわしの問題なの?
>>207 ありがとう。
そっか応用も見ておいたほうが良かったんですね。
>>205 学生のうちに取っとくと、後で資格金貰えなくてがっかりするぞw
>>209 そうなんですか!!
就活にも役に立たないらしいし、なんかショックだ…
就活にも役に立たないって、大学生かよw
>>210 IT業界だと新卒でSC、NWもってれば取りあえず引く手数多じゃないかな。
SONYやPanaとかになると学歴も必要だろうけど
専門学生だったらスペシャリスト持ってたら、その辺の大学生と張り合えるぜw
俺は専門学生時代にDBとSCで無双したw
>>209 そもそも薄利薄給のIT業界なんて避けたほうがいいとアドバイスしたい
SC受けてるようなら、もうITは避けられない状態かとw
今日明日で最低でも過去4期分の午後2に1度は目を通さなくては・・・
日曜寒いらしいし辛い
午後Uの勉強はいらんじょ
>>209 いっそのこと監査方面を目指したら?
SC取得後、SMとって、AU取ろうw
監査取って独立したら俺を拾ってくれ
22秋みたいに午後IIどっちも点取れなそうなの来るパターンやめてくれ頼む
■問題
このように
>>219を雇うにあたってどのような問題が考えられるか。2つ答えよ。
またそれに対する対策をぞれぞれ40字以内で述べよ。
なお、
>>219の身元の確認は取れており、履歴書に嘘はない。
午後2 問1 Java 問2 C++
シラバスに書いてない言語出題すんなよw
いよいよ盛り上がってきたな
>>223 そんなことはない。単にお前が勉強不足なだけだろ。
技術よりになってるから両方セキュアプログラムでも泣くなよって事だろ
まずありえない事だけど
>>225 あれwww本当すまんwww
確認したのになぜかC、Java、ECMAScriptだと思い込んでいた・・・
午後問選んだ問題以外解いてなかったからずっと気付かなかった、明日残りの問題やろう・・・
ここ本当に情報のスペシャリストのスレなのか?
SSOが出そうな気がする
すごくなんとなくだけど
BYODだろ
BYODだろ
BSODだろ
かばんに入れてたコーヒーのペットボトルの蓋が少し開いてたみたいで
ポケスタが残念なことに……;;
対策:肌身離さず持ち歩く
で人的な脅威に対策しても環境的な脅威が残存するということか
かばんに入れてるのは肌身から離れてる
そうか、首から提げておくべきだったか……
リスクアセスメントしなおさないと;;
BYODと聞くたびに吉川がbe my beby連呼してる悪夢にうなされる
ポケスタは犠牲になったのだ
BYODって聞くといつもYLODやRRODを思い出す
ついこないだPS3がYLODになって、買い換えたばかりなものでね……
仕事から今帰宅した
眠いなあ
明日総復習しなきゃ
ところでおまいらの会社はBYOD禁止?
全部会社支給?
今日何をやろう…みんな今日は何をして過ごす?
試験用にちょっと高いシャーペン買おうかなとか思ってしまう 普段百均のだから
シャーペンは買ってから使い易いか、疲れないかを試してから実戦投入の流れだろー
>>244 絶対禁忌。携帯電話を持ち込んだりしたものならソッコーアウト。
下手したら退職迫られる。
249 :
名無し検定1級さん:2013/04/20(土) 07:56:47.65
昨日寝てしまった…
今日は今から仕事だし、夜すると翌日寝不足になるし…
あ、写真用意せねば
250 :
名無し検定1級さん:2013/04/20(土) 10:43:17.83
社会人は時間が無いよね. でもそれは言い訳にすぎないから, ギリギリまで問題集やるよ. カミさんが『今日は家事しなくていいから, 勉強してて』って言ってくれたし.
まぁ, 50過ぎのジジイにはしんどい試験なんだけどね.
50過ぎて、なぜ受けるの?
>>250 生活を懸けているのなら、しんどいとか言っている場合じゃないだろう。
前向きになれることだけ考え、書こう。頑張れ。
自分は頑張っているなどと開き直る前に、もっと頑張れよ。
Q.自身でシステムをテストする事がダメな理由は?
A.自身のシステムを検査することとなるから。
IPAの解答例って足りてない気がするなー
そこは管理者だの権限だの付けないと確実に大幅に減点されるだろ
254 :
名無し検定1級さん:2013/04/20(土) 11:33:03.16
>> 251
応援ありがとう.
なぜ受けるか?
私らの世代はセキュリティと縁が薄くて, 体系的に学んでいないヤツが多いんですよ. ちゃんとした知識が無いのに偉そうな事言うのはダメダメなので学んでおきたい.
この業界にいるからには, 知識を持っておきたいんですよ. とカッコつけた事言っちゃったけど, 正直言うと面白いから. 知るは楽しみだし, クラッキングの手法を堂々と勉強ができちゃうなんて素敵すぎます.
しんどいのは主に, 老眼とか体力の低下とかの加齢方面です.(泣)
じゃ, 最後の追い込みやってきます.
まああれだ、うん、みんな頑張ろうじゃないか
おう!
会場の下見はバッチリだぜ!
258 :
名無し検定1級さん:2013/04/20(土) 11:41:19.17
?
いっそのこと問題選択なくしてほしい
23年秋午後2とか問2やったらボロボロで後で問1やったら結構できた
選択で裏目に出たせいで落ちたら目も当てられない
というか今まで技術ばっかり対策してたけど管理の方がまだ点とれそう・・・
お前ら決め撃ちしてる?
今日はのんびりしてみるよ
疲れた頭で受けてもな
さむいし、風邪ひきそ
午前で…
共通鍵の個数→4950個
ピーク時に業務を滞りなく遂行するには→625台
ルータとスイッチと端末の絵→ルータZ
自動車→凡化
タイムスタンプ→否認防止
FIPS 140-2 → モジュール
よし覚えた(`・д´・ ;)
FIPS以外覚える必要ないやろ・・・
覚えるまでも無いような気が・・・・
264 :
名無し検定1級さん:2013/04/20(土) 14:01:12.54
会場は静岡県立大学。 いつもは静大だったから初めて行くところだ。 駅から歩いて行けるのはアドバンテージだか、明日は雨らしい・・・鬱だ。
>>264 お、同じだ。あそこ国立と同じく周りに何もない上、静岡駅と違って駅も寂れてるから地元で昼飯買ってった方がいいぞ。
ワンダのCMには重大なセキュリティ違反が含まれています。
違反内容を30文字以内で答えよ。
疲れた。昼寝して起きたら試験やな。
みんなお疲れ!
やべえ・・・
熱が出てきた('A`)
みんな今日なにしてるの?
静岡県大の人いた!
みんないくつ位なんだろ?
今日の追い込みなにしよかな
ところで、午後、特に午後二なんだけど
問一が技術、問二が管理であってる?
そもそもそんなの気にしないで解けそうなの選んだ方がいいかな?
自分で選ぶとつい、記号書けるもの選んでしまう
セキュスペは時間余るくらいだからじっくり選んだらいい
274 :
名無し検定1級さん:2013/04/20(土) 15:43:54.16
>264
情報ありがとう。草薙駅周りのコンビニを期待してたけど、こっちで仕入れてから行きます。(危なかった・・・)
22年の春午後1問3やってたら頭痛くなってきた
設問の最中に初期パスワードの脆弱性を指摘させてるのに
なんでその後の設問でパスワードの再設定方法の改善に初期パスワード要求してるのか
午前Iと午前Uって、どの位経ったら退出できるの?
そういう問題もあるんだよね
それ解いた時全然知識なかったから
答えみながら、うんうん確かに。と
進めていったな
あくまでそれとこれは別問題として考えろってことなんだろな
>>276 高度の午前は途中退出できない。午後は開始後40分経過〜終了10分前まで退出可能。
明らかに不自然な一文があったら気持ち悪くてもトレースした方が正解になると割り切った方がいいな
みんな明日はお互いに頑張ろうな。
前日は漢字の練習だわ
過去問やるとき、公式とあいてっくとか業者の速報の回答も参考にしてるんだけど、かなり広い答えだよね。全然違うこと書いてたりするし
午後二難しいね ポケスタやってても午後二はなかなか…
283 :
名無し検定1級さん:2013/04/20(土) 16:55:06.88
明日茨大水戸キャンパスなんだけど
車で行って大丈夫かなぁ
午前は結構やったけど午後何もやってないや。
敵前逃亡したくなってきた。
疲れてきたので、問題全部読むのが面倒になって来た。出題の部分から先に読んでアタリをつけて解いてる。
午前1さえ通れば何とかなりそうなんだけどな〜。
午後できるとか羨ましい
どうしたら午後六割いける?
合格さえ…合格さえできればいいんだ
大雑把な表現にする
語尾を〜だからなどできちんと設問に合わせる
問題文から抜き出したポイントを少しだけ改変して答える
午後はこの辺やっておけば穴埋めで大失敗しなければ6割はいける
爆睡してた。
子供うるさいし、今日はほんと体調管理だけだったな
まぁ、それも悪くなかろう…
耳栓って使ってもいいの?
>>288さんありがとう
参考までに、午後の選択のコツと
解き始めに設問見るのか問題文見るのかとか聞いてもいい?
後得意な分野も聞きたいです
下線だけ流し読みして問われそうな事を想像出来ないものが3問あったらその大問は捨てる
午後選択なんだね。
4問+2問の選択かと思って量的に無理と思ってしまった。
>>295 それはわかっているから問題ないw
まぁやれるだけやってくるよw
教科書大体一通りとポケスタとTACの問題集やったけどイマイチ
まだ午後が不安だ。
おっさんなので記憶力も低下しまくりでいやになるわ・・・orz
記憶力は問題ないけど
午後不安でし
午後あきらめた
午前1免除だけ狙うわ
300 :
名無し検定1級さん:2013/04/20(土) 18:43:45.34
午前1免除だったら何時までに会場いけばいいかな?
>>300 午前1だけ受けて免除getしたいなら9:30まで入室
すでに午前1免除なら10:50まで入室
アンチパスバック機能なんてものがあるとは…コーヒーのやつはこれだな
>>300 午前1が終わるのが10:20なのでその時までに実施する部屋に着けばいいんじゃない?
あんまり早く行くと建物の中に入れてくれない会場があったな。
305 :
300:2013/04/20(土) 19:10:04.34
ありがとう。10:30頃につくようにいこうかな。明日の朝、写真撮ろう。
今回で午前1の免除が切れてしまうな。午前1は難しくは無いけど受けるのが面倒。
入出履歴が無いカードだと退出出来なくなるやつ? .> アンチパスバック機能
連続で同じ動作が行えなくなるらしいよ?
>>302 おいおい、試験開始前に説明があるだろ。
>>300=305
10時30分で間違いではないが、受験票の裏を読んだかい?
受験心得の2.の(2)に太字で「試験開始20分前までに必ず試験室に入室し着席してください」とあるぞ。
あと1週間時間をくれええええ
なぜ、もう一週間前に着手しなかったw
312 :
300:2013/04/20(土) 19:38:49.65
>>309 まじか。じゃあ10時20分位に着くようにいこう…。
アンチパスバック機能とかいうやつ、うちの会社で採用してるわ。
よくおじさん社員が出れなくなって誰かが来るの待ってる
毎年4月第3日曜日なんだから、今回は年度替りからの日数が最多じゃん。
314 :
309:2013/04/20(土) 19:44:06.02
>>300=312
説明が始まったらテキスト類しまえ命令で見直し時間は無いよ。余裕を見込んでね。
午後も「20分前着席」なのでこちらにも注意。開始ギリギリに来るやつは午後もやらかす。
>>309 10分前切ったぐらいでいいだろう。
解答用紙が配られたらじっと待つだけで、20分前入室は無駄だと思う。
「○時○分前までに着席していてください」って言われたけど、
ぎりぎりまでウンコしてて、試験開始3分前に入室・着席したら
監督のお姉さんが席の前までやってきて、ツンツンしながら「携帯電話を取りだして電源がOFFになっていることを確認しカバンにしまってください」とかの注意説明されたなぁ…
たしかにな
先週のオレに説教してやりたい
試験会場へんぴ過ぎ
移動時間3時間はみとかないと
HUNTER試験かよ
はあー。もう今日はポケスタ読みながら寝るわ。
歯も磨いたし。明日は六時起きで勉強するわ。
合格できるかなぁ…
合格したい!
ポケスタのなにみる?
速攻サプリ以前のとこって
あまりにもはしょられてない?
322 :
名無し検定1級さん:2013/04/20(土) 20:10:35.64
東大宮の芝浦工大、昔大学受験で行ったなぁ。
なんであんな辺鄙な所で…東京を希望すればよかった。
324 :
名無し検定1級さん:2013/04/20(土) 20:22:44.07
自分は昨年秋の午後1が終わった時点で「絶対無理、どんなに配点調整しても半分も取れてない」
と思ってたけど、70点以上もらえて合格しました。
皆さんも明日もし午後1の手応えが悪くても、午後2はキッパリ気持ちを入れ替えて臨んでください。
問題文を何度も読むと質問の意図が見えて来ることがあるので、
できれば時間ギリギリまで食い下がるのがお勧めです。
明日は模試のつもりで受けるよ。
セキュスペは年二回あるからイイネ!
今から何やればいいんだろ
午前は大丈夫そうだけど、午後はもうどうすればいいかわかんねぇや
寝ようかな
>>324 マジですか
雨の中歩きたくないけど頑張ります
持ち物を確認する. 受験票(写真貼った), 鉛筆, 消しゴム, カッターナイフ, 参考書, 糖分補給のオヤツ(バナナはおヤツに含まれない), 財布, ガラケー, ハンカチ, ポケットティッシュ, 帰りの電車の中で読む本. 以上, 問題無し.
>>330 お、帰りに読む本忘れてたぜ サンクス
最近買ったけどこれの勉強でおあずけになってたのがあるんだよね
午前2のおさらいしとくべ
今日の寒さにやられて完全に風邪ひいたぽいorz
みなさんがんばって
時計みつかんなくてイライラしてたら洗濯した上着の中から出てきやがった
動いてるけどやだなんか曇ってて見辛い
お弁当を考えるのが楽しすぐるw
うちも一昨日から風邪ひいた……
勉強しないといけないのに、薬のせいで眠い……
>>336 鉛筆削りなのです. ポケットティッシュは削りカス受けるためにも使うのです.
お巡りさんの職務質問を受けない事を願うばかりです.(何かとウルサイらしいので)
とりあえず明日は午前2突破を目標に……。
前回は13問で落ちた。
眠いけど、午前2の過去問、いっぱいやるのぜ
午前2も突破できないようじゃ先は長いぞいいのか?
写真撮るの忘れてた
>>342 証明写真がつくれるフリーソフトあるよ。
デジカメで自分取って、加工してセブンイレブンで印刷。
安くていい。
とりあえず寝る. 明日早起きしてがんがる.
とりあえずオナニーはしといたほうがいい?
結局午後2の問題1度も出来なかった・・・
寝よう
みんな実務あるの?
開発の人が多いのかな
インフラの人が多いのかな
学生
俺は開発だけど、普段こんなこと意識した仕事なんてしてねーわ
情報システム部?とかにいる連中ならこんな資格楽勝だろうな
落ちたら恥
やってることはデザイナーに近いけど
最近ISMS導入しようってなったときに社内のISMS委員やるようになって
それでこの試験を受けてみたくなった
ひいい腹が痛いこんなタイミングで
お前ら自分のセキュリティー対策なってなさ過ぎだろ
ウイルス対策しとけよ
スマーフアタックとICMPフラッドって何が違うの?
ぱっとみ一緒に見えるんだけど
一本、抜いていく?
>>354 IPアドレス詐称するかどうかの違いかな
わかんねーけど
>>346 絶対にするな
精子と一緒に実力も出てしまう
明日に取っておけ
電気系の仕事しててこれ狙ってんのそんないねーだろーな
もはや趣味の範囲だと思ってる
>>346 人によると思うが、毎日してるなら普通にした方が良い。
ムラムラすると逆に集中できんぞ。
これから午前2過去5回分丸暗記するぜ
午後は問題に恵まれれば何とかなると信じてみる
午前はともかく午後1は突破したい。
むしろ午後1が俺には難関…
午後2のがまだ余裕あるわ…
>>346 オナ禁するなら、最低でも1週間前から取り掛かるべき
もしかして、前日だけオナ禁?
だったら試験直前に抜いて賢者モード使った方が良いよ
>>364 問題選択があるせいで午後1は余計に戸惑うんだよな・・・
今までIPAの試験で落ちた時は皆午後1だったわ
ところでテンペスト攻撃
あれって本当に可能なの?
あれで被害被った人っているの?
午後試験のそれぞれの前にカフェイン入りのドリンク飲もうと思うけど、翼さずけてもらったほうがいいの?
>>367 技術的には可能なことが証明されてるよ
ただ、悪用されてるかどうかは不明
こないだテンペスト攻撃を実際にするところがテレビで流れてたよ
被害件数や犯罪認知件数が何件かってことより
実際にやるための手法があるんだから、対策はしないといけない
371 :
名無し検定1級さん:2013/04/20(土) 22:56:56.03
>>369 可能なだけだよな?
あれで被害被ったなんて話、ネットで検索しても出てこない。
去年の過去問(午前1)やってみたら
春25/30、秋22/30だった
秋はアルファベット3文字の意味を聞く問題が多い気がする
>>367 可能
某団体が集団ストーキングの手段で使ってます
喉が痛くなってきた。風邪かな…
試験中に屁コいてもいい?
376 :
名無し検定1級さん:2013/04/20(土) 23:00:33.41
テンペスト攻撃
技術的に可能なのは、重々承知しているが、
ホントにやっている奴いるんだな。
それなりの機器そろえなきゃならないし、かなりディープなマニアックなやり方だな。
>>376 だからこそ気づかれにくいという利点があるんじゃないか?
機器の存在以外に攻撃の痕跡がないだろうし…
基本情報の時ハラの調子が悪くてプゥープゥー屁をこいてたら、
後ろの席の女の子(たぶん専門学校生)が監督を呼んで、「前の人がくさいので席を変えてもらえませんか」とか言いだし始めた。
試験会場の空き席に移動させてもらってたけど、合格発表の時その子の受験番号(席順なので自分の受験番号+1でわかる)を探してみたけど合格してなかった。
さっき、ポケスタ買ってきたぜ
これで午後対策完璧だ
今でしょ
>>384 この試験への勉強期間中
モンスター一本
コーヒー4杯
栄養ドリンク一本
毎日こんな感じだったから多分大丈夫…
>>382-383 日付変わる前に寝るよ
始発で出発するから、時間はたっぷりある
ちなみに免除組
>>385 重要なのは時間あたりの摂取量
カフェインは解毒剤無いから、中毒症状出たら辛いぞ
>>386 >>388 心配ありがとう!
子供が小さくてな、毎日寝不足なんだわ
多分今回あかんと思うけど、少しでも給料増えて、この子に何かしてやれたらなって…
給料すげぇ低いからな…情けないパパやで
午後Uの前はレッドブル飲むよ
ちょうど眠くなる時間帯だから
391 :
名無し検定1級さん:2013/04/20(土) 23:28:57.33
明日は寒そうだから、多少厚着した方がいいぞ。
試験センタは暖房とか、この時期にそんな配慮ないだろから。
明日雨だし風強いみたいだしもうなんなの
> 交通機関の事故などいかなる理由
> でも、試験開始後30分を超える遅刻の場合、入室できません。
IPAがこの脆弱性を突いて誰も受験できなくなるように天候を操作しているんだ
3.11の直後は受験中止になってるの知らなくて試験会場に行ってしまったなぁ
IPA ほどの技術力をもってしても天候操作がなんたら
IPAはまずあのクソ見づらいHPを修正すべきだ
可用性の低さパネェ
397 :
名無し検定1級さん:2013/04/21(日) 00:19:55.09
とりあえず出発する
会場で会おう
午後の選択見誤りませんように
俺の願いはそれだけ
>>399 受験票は来なかったけど通知の案内が来てた。
それを受験票だと思ってたんだ。
当日まで中身見てなかったから気づかなかっただけ。
これがいわゆる虚偽の申告を行うクソ社員というセキュリティリスク
普段論理的に文章を書くことをしているのに情報処理試験になるとうまく書けなくなる理由がわかった
手書きだからだ
キーボードじゃないと文が浮かんでこない
書く方が打つより何倍も時間かかるし、推敲も面倒くさい
午前1からで早起きしなきゃなのに寝れないよー
最後の詰めとしてポケスタ頭から読んでるんだけどここにきてすげぇ頭に入る
受かる気してきたどー
速攻サプリより前のとこ?
そこ読んで効果あるんかな?
ザックリしすぎでない?
>>410 最後の悪あがきですお
今更午後問解くよりいいかなと思ってさ
18時〜22時まで寝落ちしてしまったせいで眠れん。。。
おわったわ
うわー今日試験かよ
と思ったが今回は申し込んでなかった…
みんながんばれー^^
うわ〜雨だ@静岡県 結構派手に降ってやがる.
身の回りでインフルエンザ流行ってるからマスクして行こう。
平成23年度秋午後2で苦し紛れに書いた医師免許確認は合ってたのか。もっとも午後1で撃沈したが。
おっき。いまから勉強しておにぎり作って9時に出ます
漢字書き取り問題
ぜいじゃくせい
じょうほうろうえい
きみつ
にんしょう
かんさしょうせき
じぎょうけいぞくけいかく
しょうがいふっきゅう
しゅうぎょうきそく
いそうしゅだん
ぎぞうぼうし
ふせいこういのよくし
>> 419
書けない時は問題文中に無いか探すwww
さて写真貼るか
今日で4回目。今日でだめだと午後T免除がなくなってしまう。
まちがえた。午前T免除だった。
静岡県大だけどめんどくさいね雨
午後問やろうかと思ってたけど
やはり、ポケスタにたよろう
>> 423
( ´∀`)人(´∀` )ナカーマ
俺なんか全部免除だぞ
おし ガンバろっと
午前1免除なんだが
このまま徹夜貫くか仮眠とるか・・
>>427 ダメとか減点とか諸説ありますな。あと、記述字数にもひっかかってくるから。
オレはねえ、いまだにカタカナがあやふやなんよ。
あれ、エンべ_ロープ_だっけか、エンぺ_ローブ_だっけか、みたいな感じ。
あとこの前過去問を解いていたとき「URLのクエリストリングスに」とか
書いていた。
ストリングスって、、、軽音楽部かよ
徹夜明けのせいか「URLのクンニリングス」に見えたは
オレはほんとうに大馬鹿ものだ
この試験のために、金曜日に有給取ったのに勉強しなかた・・・
玉砕してくるか
おはお。雨すごい@北陸。
喉いたい.午前1免除だからちょっとだけ見直しする。
しかしやる気が出ない…
本当、一回やったことあるものと初見のもの。もっと言ってしまえば答え見たことあるかどうかで難易度段違いだよね
ネットワークからむととてもまずい
DNSが再帰的だとか非再帰的だとか意味わからないし、書き方もわからん
ちょ、起きたら雪積もってた@長野
>>436 確かにDNSの再帰的の意味分からんよな
参考書も上っ面の説明だけだし
サンデーソングブックの録音とヤマトの録画予約して, 老眼鏡も持ったから, そろそろ行ってきます.
雨降ってるし・・・
サボっちゃおうかなぁ
441 :
名無し検定1級さん:2013/04/21(日) 07:28:23.24
いくか、やめるか、迷うなあ
敵前逃亡 → 合格・不合格のリスク(不確実性)が無くなる。リスクの回避
よおし…
443 :
名無し検定1級さん:2013/04/21(日) 07:31:20.42
そういう時は受けた方が楽になるよ。
もうすこし頑張ろう。
今からセキュスペ受けようってのに
いまだにDESとか暗号化の方式があいまいだぜ
>>438 再帰的→自分が知らなければ、自分が探しに行く
非再帰的→自分が知らなければ、知らないと返す
これだけじゃあかんのか?
こちら長野だが雪がしんしんと降ってます
来る人は余裕を持って気をつけてお越しください
>>444 共通鍵か公開鍵か
使っていいか使っちゃいけないか
使っちゃいけないなら代わりに何使うか
余裕があれば鍵長
こんだけだろ
22秋の午後二で、オープンリゾルバだ云々てあって、それの答えが非再帰的問い合わせにどうこう。ってかいてあって意味わからなかった。
なんか雨マーク消えてる!
雪ふってるとこあるとか、まじでか?
試験まで頭を使わないで、リフレッシュしておこう。
>>447 よくでる午前問題の鍵長しかわかんね
ここだけ何度読んでも覚えられないんだよなぁ
午後が問題だわなぁ…
でも午後やってて思ったんだけど
意図があってれば大きく違う書き方しても点数もらえそうだよね。
時間いっぱい粘るか、問題両方やってみるかどうしよかなぁ
DESは捨てた。AESに賭ける。
DESの代わりってなに使えばいいの?
トリプルDes?
>>453 まさにそれが正解
DESはもう使っちゃダメ
そしたら共通鍵使えなくなっちゃうじゃないですかー
隣の席がすっごいかわいい女の子だったらどうしようとか考えてたら
あんまり眠れなかった
これもIPAに童貞の脆弱性突かれたわクソ
超さみい
ダウンジャケット着てくわ
基本受けたときは若い女もそこそこいたし部屋の外にはITパスの女子高生がうじゃうじゃいたな
高度は死んだ魚の目をしたおっさんばかり
>>459 DBは女結構いたよ
20半ばくらいのな
試験を受けるたびに安い腕時計を買ってしまう。
もうだいぶ溜まったなぁ。
たまには午後2でセキュリティプログラミング出してくれないかな
俺は30歳の素人童貞だよ
ふざけるな
プログラミングなんて出た日には怒るで
プリキュア見てから行くか
どれそろそろ出陣だ
現地寒いかもやから、パッチでもはいてくわ
腹痛だけは勘弁やからなぁ
教室に人が全然いないのだが・・・
471 :
名無し検定1級さん:2013/04/21(日) 08:52:39.65
朝から組、がんばって!
免除なしは9時30分〜なのか
免除ありで10時につく予定の俺が言うのもあれだが早すぎるだろ
474 :
名無し検定1級さん:2013/04/21(日) 08:57:40.88
今回合格しないと、次は午前Tからだなぁ・・・
応用情報の時は今の時間に人がいたような気がした。
女性がいないね。
段々理系ぽくなってきた。
476 :
名無し検定1級さん:2013/04/21(日) 08:58:45.96
かつてのITパスポートなんて、女子高生がうじゃうじゃいたのになw
前回、前々回と二点足りずに落ちてるから今回で受かりたい…。
応用の時は私含めて女の子は2〜3人いたけど、今回はどうだろう。。
電車に乗っているちょっとダサ目の服着ている若者が全員、
情報セキュリティスペシャリスト受験者に見えてきた。
っく!負けねぇぞ!
480 :
名無し検定1級さん:2013/04/21(日) 09:08:02.36
だんだん行くのがだるくなってきた
試験1時間ぐらいで終わらせてくれれば良いのに
>>482 勉強してきたん?
してたら、受験ダルいとか思わないと思うのだか…。
>>483 確かに本気で勉強してたら受けに行かないとか無いわな
勉強足りなくても合格する可能性はあるんだから行くつもりではあるけど
外寒すぎワロタ
そろそろ行くかー
ウンコ出た!ウンコ出た!
行ってくる!
488 :
1:2013/04/21(日) 10:04:49.10
次スレ立てとこうと思ったら
連続ではスレ立て禁止された。
立てれる人、埋まる前にお願い。
一睡も出来なかった・・・
まぁ午前一は普通だったな
過去四年以内の過去問少ないな
結構やばい
これあかんやつや
午前U、結構難しかったわ。
どっかの団体の活動内容とか知ったこっちゃねえ。
午前2駄目かも。
帰って寝たくなってきたw
確かにw
499 :
名無し検定1級さん:2013/04/21(日) 11:38:41.80
致命的なミスしたわ
時計忘れた
500 :
名無し検定1級さん:2013/04/21(日) 11:38:51.29
午前2、特定分野からの出題が目立ったな
これが午後のテーマか
解答まだー?
>>500 俺もそれ感じたわ
やたらセキュリティまわりの出題が多かった
503 :
名無し検定1級さん:2013/04/21(日) 11:41:28.18
上着を腕とおさずに着てる人はあれなの、マント気分なの?
見ててこっちが恥ずかしくなる。
504 :
名無し検定1級さん:2013/04/21(日) 11:42:19.83
オワタ
505 :
名無し検定1級さん:2013/04/21(日) 11:43:17.19
しっかし野郎ばっかだなぁ。
団体がなにやってるとか知らん
508 :
名無し検定1級さん:2013/04/21(日) 11:44:45.73
試験会場思ったより女の子多い
試験官の女の子のパンツ姿が最高すぎる
ビューの問題、イかエで迷った
イにしたが。。。
最近、冒頭は初出問題にして心を折りにくるね。
女性というか女の子がいないと雰囲気が
全然違うような気がする。
午後2難しかった
もう過去問丸暗記すりゃ60取れるって時代でもなくなったな
それでも全く同じ問題が出題されるからやらないわけにはいかないが
516 :
名無し検定1級さん:2013/04/21(日) 11:47:29.04
同じ会場で受けてるけど去年のネスペはおっさんしかいなかった
ちょっと〜過去問少な過ぎだろ
どうなってんだよ
>>510 確かに
作製者は腹黒なんだろうなと思った
519 :
名無し検定1級さん:2013/04/21(日) 11:50:23.62
>>513 大学生だろうな
やっぱリクルートスーツとかの女の子はいいよな
520 :
名無し検定1級さん:2013/04/21(日) 11:50:24.98
問1はウでいいのかな?
いやほとんど過去問だったじゃん
むずいってやつは新しい
過去問しかやってないだろ。
>>508 千葉の会場だがこっちも試験官の子がなかなか
523 :
名無し検定1級さん:2013/04/21(日) 11:53:03.45
>>502 まさかこんなにセキュリティの問題が出るとはおもわなかったよな
隣のやつがクチャ食いしてる
殴りたい
バランスとって、午後が楽なのを祈るのみ
そろそろIPv6の仕様覚えないといけない時期なのかなあ
業務で使ってる企業あんのかよ
527 :
名無し検定1級さん:2013/04/21(日) 11:55:49.21
IPv6なんて出すなよ
イとエしか見たことないからイにしてやったわ
2001から始まるやつだよね?
午前Uは簡単だったな
過去問題から出まくりじゃん
530 :
名無し検定1級さん:2013/04/21(日) 11:57:07.55
前受けた試験でユニキャスト2001みたいのがあった気がしたから2001のやつにしたわ。
531 :
名無し検定1級さん:2013/04/21(日) 11:57:58.57
>>526 俺がいってるとこは使ってる
ただあまり関わってないから見たことあるな程度だわ
過去問は20以上は入れて貰わないと15問なんて正解できん
試験開始の合図がでるまで参考書見てたやつに殺意が湧いた
眠いからコーヒーを飲みたいけど
今、水分を取ると試験中に尿意が襲ってくるのがめんどくさいんだよな。
よし!この選択肢は標的型攻撃だから違うな!
↓
orz
>>533 気にしないで、自分のことだけに集中しましょう
午前1がやばいからテンションガタ落ちだわ
>>537 俺も今回落ちたら、午前1から再スタートだ。
その時はヨロシクな!
539 :
名無し検定1級さん:2013/04/21(日) 12:06:05.90
APTはウなの?
継続してうんたらはわかったが、気づかれないようにどうのこうのでよくわからなかった
540 :
名無し検定1級さん:2013/04/21(日) 12:06:38.00
みんなスマホ
俺だけガラケーわろた
トイレが待ち行列すぎて萎える
541 :
名無し検定1級さん:2013/04/21(日) 12:07:53.88
どうやらググりまくった結果、最悪でもギリギリ60点(15問正解)は
いけてそうだから午後受けてみる。
ダメだったら帰ろうと思ってたw
午後は簡単でありますように。
電源断
543 :
名無し検定1級さん:2013/04/21(日) 12:09:59.94
>>539 特定の目的っていうのがウしかないので
消去法でそうなったけど、確かに気づかれないようにってのはよくわからないな。
544 :
名無し検定1級さん:2013/04/21(日) 12:11:10.53
おっともうこんな時間
ではでは、午後いってきまっす
545 :
名無し検定1級さん:2013/04/21(日) 12:14:39.88
死人に個人情報保護なしは何度出せば気が済むんだ
完全に俺得
546 :
名無し検定1級さん:2013/04/21(日) 12:17:49.72
午前2がクリアできてるかわからんがしっかり最後までうけるか
さてそろそろ午後Tに行くとするか
簡単だと良いが
みんな頑張れ
解答速報どこかに出てますか?
午後受けずに帰ってきた
午前U
ウイウウア
イアウイア
エウエアイ
ウアイウイ
イイウウエ
午後受けずに帰ってきた
午前U
ウイウウア
イアウイア
エウエアイ
ウアイウイ
イイウウエ
午後1退出したった。
何にもわからない訳ではなかったから大丈夫と思いたい
はやく解答速報でないかな
午後1むずいな
557 :
名無し検定1級さん:2013/04/21(日) 14:06:19.47
思いの外手こずった
問1は簡単だったが問3は自信ないわ
558 :
名無し検定1級さん:2013/04/21(日) 14:07:08.34
午後1簡単すぎ吹いた
でも午前2が絶望過ぎワロエナイ
今年は問1がボーナス問題でよいか?
560 :
名無し検定1級さん:2013/04/21(日) 14:07:52.37
1と3選択
時計忘れたせいで時間配分わからんかった…
おわったかもしれん
561 :
名無し検定1級さん:2013/04/21(日) 14:08:13.20
午後一終わってから帰っても午前って採点される?
午後二受けないと全部採点されない?
問2、3にしたが、ムズい
カミンスキーアタックでたな
問3と問4を選択した。
なんとか60以上あってくれ。
問4がなんのことやらで速攻見切って問1、問3
午後T自信あるけど、午前2失敗したわ。
多分不合格なのに、わずかな望が捨てられない…
1,3にした
問1、2を選択した奴は居らんのか・・・
問1はサービス問題として他に何が簡単だっただろうか
569 :
名無し検定1級さん:2013/04/21(日) 14:13:01.19
なんとなくで1、3にしたけどたぶんアタリ。
特に1は選んでなきゃ損なレベル
570 :
名無し検定1級さん:2013/04/21(日) 14:14:03.46
1,4選択したやでー
まさかこんなにセキュリティの問題が出るとはおもわなかったよな
572 :
名無し検定1級さん:2013/04/21(日) 14:14:20.98
午前2〜午後2の点数通算で判定してほしいわ…
573 :
名無し検定1級さん:2013/04/21(日) 14:15:23.85
問1はマルウエアかうーんと思って問3と4にした
しかし問4始めたらいきなりなんじゃこりゃだったので問1に戻した
正解だった
574 :
166:2013/04/21(日) 15:16:48.09
午前2で絶望したので
終わり次第退出し、
お昼とおやつ食べて遊んで
いま帰宅しました。というか
自分は何年勉強してもこの試験受からないと確信しました。
遊んできたのかよ
おれは午前T免取ったから、秋に取りに行くけども
午後二簡単すぎワロタ
今回は合格率高そうだな
午後2の問1がボーナス問題www
まさか午後2がガッツリJAVAだとは思わンかった。
午後1今回プログラム出なかったから、出ないと思ってたんだが
午後2で100点取れそうなのに、午後1が厳しいわ・・・orz
午後1は問1と3
JAVA知らないんで午後2は問2にしたが、1時間でオワタw
どれもわりとサービス問題?
午後1は、最初DNSSECだけ見て問2に手をつけたけど、
記述がめんどくさそうだったんで問3に切り換えた
たぶん受かってると思うけど、記述式は発表されるまでわからんから不安だな…
582 :
名無し検定1級さん:2013/04/21(日) 16:02:11.94
午後2も自信ありだぜ、ひゃっはー!
…おまいら、半年後もこのスレで会おうな_| ̄|○
落ちてても秋はNWに行くので、会うとしても来年だなw
てかNWよりNY行きたいw
午後2の問1が論述少なすぎて凡ミスで撃沈しそう
午後1落としたかも。
午後2簡単だった気がするのに!
午後2の問1簡単だったな
…まぁ、問1に○付けた記憶が全く無いんだがな
午後2問1は1つ間違えたら全部取りこぼすパターンやな
プログラマー上がりなら簡単だったとは思うけど
JAVAもWEBも全くわかんなくて問題ない
何かしらプログラムの経験があれば普通にわかるはず
590 :
名無し検定1級さん:2013/04/21(日) 16:19:07.19
NWの時もそうだったが毎回午後1、時間が全然足りなくて、
午後2、30分以上時間があまる
こういう奴はどうすりゃいいの?
ちなみに女子高生です
全部当確ラインぎりの感じだ。
希望持って生きたいので
答え合わせは見ないぜ。
592 :
名無し検定1級さん:2013/04/21(日) 16:21:55.95
593 :
名無し検定1級さん:2013/04/21(日) 16:23:54.80
午後Uはプログラミングに自信がないので問2にしたが問1はそんなに簡単だったのか
>>589 元Cobol使いの俺はあのスクリプトみて速攻で2にした。
久しぶりに頭使ったせいか気分悪いのだが?
慣れないことはするんじゃないな。
午後2は問2は過去問と同じような問題だったな
午後1は問1、4にしたけどどうかしら
午前2晒し
エイウウア
イエウイア
エウエアア
アアウウイ
エイアウエ
まぁ15問は合ってるだろw
製薬会社の問題の解答に、
「USBメモリ」ってあったよな?
午後2は迷わず問2。
>>598 あった。ネットワーク全部調べて後なんやねんと思ったが。
午後U問U簡単すぎて笑える
午後1で死んだけどね
BかイがUSBメモリだった
午前2が一番難しかった
帰ろうかどうしようか迷った
606 :
名無し検定1級さん:2013/04/21(日) 16:41:28.29
試験官の女の子のパンツラインが気になってガン見してしまった
それ関係なく今回はダメな気がする
午後問2ってアタリ問題?ハズレ問題?無勉強で受けたから全く分からんかった
午後1問1、プロキシでMLの通信防ぐとかいうのってURLのフィルタリングだよな?
終了10秒前にそんな機能あったことを思い出して書けなかった…
午後1 設問2 (2)を
プロキシサーバのブラックリストに攻撃者のサーバのIPアドレスを登録する
にしたんだが、違う解答の人いる?
午後2の問2最後二つよくわかんなかったが何を書けば良かったんかな
回答いつだ
午前の速報どこが一番速い?
615 :
610:2013/04/21(日) 16:50:26.38
>>611 スマン
URLだった
今見直してて気づいたんだけど
試験中は設問が「暫定対策」についてだったことに気づいてなかった
ブラックリストの登録なんて根本対策にならねーだろって思って不安だった
「遠かく地でも保管する」的な書いた
…漢字がでてこねぇ
午前Uの4と9の答え教えてー
別々の場所に盗難対策を施して的な
俺は「隔」のつくりと偏を逆に書いてしまったorz
これって気づかれるかな?
>>612 災害対策はメディアの複製と保管場所の多重化
アーカイブタイムスタンプは公開鍵証明書の有効期限の2年以内ごとの確認
って書いた
623 :
名無し検定1級さん:2013/04/21(日) 16:54:07.89
わからんからラベリングして耐火金庫に保管って書いた
NTPはあった?
アッタヨ
>>622 612じゃないけどありがとう
それが正答なら受かる気がする
627 :
名無し検定1級さん:2013/04/21(日) 16:57:24.23
午前2の回答を調べた。 結果は以下の通り。
ウ イ ウ ウ ア イ イ ウ イ ア
ア ウ エ ア ア ア ア イ ウ イ
イ イ ウ ウ エ
>>622 そんな感じかー
とりあえず複製して本社以外に置くとかそんなこと書いたか。
あとは数年後も暗号技術がまだ陳腐化してないかとかそういうこと?
629 :
名無し検定1級さん:2013/04/21(日) 16:58:54.44
タイムスタンプは
編集・改ざんされていないこと
その時間に存在していたこと
にした
今回は絶望的だわ
>>622 本当にそのとおりに書いた?
だとしたら災害対策は×だと思う
下線部D「災害対策としてのDVD-Rの作成および保管の手順」
↑の"手順"を、60字以内で"具体的"に述べよ。
手順じゃないし、具体的でもない
午後1で時間配分ミスって書けなくて午後2でモチベ下がりまくったので今回は絶望
また10月に会おうぜ
午後2問2のメール検索できないやつって、メルアド変えた後に検索するメールであってるかな?…
634 :
名無し検定1級さん:2013/04/21(日) 17:03:40.37
bccだと思う
なんか虚脱感…
今日から何しようか…
分からなかったからダメもとでBCCて書いた
BCCって書いたけど
BCCがメールヘッダにどう載るのかしらんかったので
比較する具体的な手順が分からなかった。
午後2の問1の回答を早く並べてくれ
全部6割ギリギリな気がするんだが
一つでも6割切ったらアウト?
え?
メーリングリストだろ
643 :
名無し検定1級さん:2013/04/21(日) 17:05:20.12
しかし、今回から受験票に身分証明書のコピー貼れとか
もうちょっと目立つ書き方してくれないとわかりにくいわ。
アドレス変わった場合もそうだし、メーリングリストも該当しそうだな
もしかしたら悪問かもしれんぞ
646 :
名無し検定1級さん:2013/04/21(日) 17:06:15.23
メールヘッダにはBCCのらないから一番明確なのはBCCだよん
25文字の方があってればいいやと思った
>>631 申し訳ない
手順じゃないってのは勘違いだった
俺は
作成したDVD-Rを複製し、広域災害が発生してもどちらかが残るように遠隔地に保管する
ってことを書いた
>>622に具体性がないのは説明するまでもないと思う
650 :
名無し検定1級さん:2013/04/21(日) 17:06:43.91
>>631 横から失礼するけど、保管場所の多重化が×
隣の部屋だったらOKなの?ってツッコミがくる。「遠く離れた場所で」が必要。
でもDVD-Rの複製はあっているから部分点はくれるのでは?
地図には騙されるし左右のやつはキョドってるし地震かと思ったら隣の奴の激しい貧乏ゆすりだったし最悪だったよ!
653 :
名無し検定1級さん:2013/04/21(日) 17:08:40.37
社内でメアド変更はないだろ…jk
bccとメーリングリスト迷ってbccにした
メーリングリスト使うなら問題文になにかしら書いてあると思って書いてなかったから
bccか…blindだったわ…
3回目でも死んだ、それなりに勉強したのに。。
センスねえことを悟った、秋はNWにする
APの免除切れたorz
656 :
620:2013/04/21(日) 17:09:40.27
>>644 いや、漢字間違いが正当にならないのは知ってるけど
微妙な間違いだし気づかないってこともあるのかな〜っていうただの願望
まず午前2の答え教えてくれ
下手したら午前で落ちてるわ
>>653 つーかメーリングリストも原理的には(鯖の動作は)ただのBCC
さて全て忘れてNWの勉強するか
午後2の2、ネットワーク名を記号で答えにゃならんのに…
用紙左下に「::」みたいなのあるけど
あれってなに?
二つあったけど
663 :
名無し検定1級さん:2013/04/21(日) 17:12:26.70
アーカイブタイムスタンプわかんねー
公開鍵証明書が有効だといいよね的なこと書いたけど部分点もらえんのかな
cとgにしたけどgだけなきもする
>>668 あれってPCのあるLANって限定できたっけ?
Internal全部だと思ったんだけど
ネットワークの記号は3つ書いたぜ
情報セキュリティ技術の観点からだからまだその署名が技術的に信頼できるかみたいなことを書いた
>>661 \(^o^)/オワタ
回答欄の長さに騙されてた
d,f,gか
674 :
620:2013/04/21(日) 17:16:28.86
>>664 微妙だよ
俺が間違えるくらいだもん
採点者が気づかないなんて火を見るより明らかだよ
って思わないとやってられないんですよ
メール検索ってどうすりゃいいんだろうな。
わからなかったから利用者IDがメールアドレスだったとか思って書いたが
ヘッダの内容じゃないとダメなんだっけ?
やばい
記号は気づいたけど、複数は見落とした
>>670 内部鯖はPCとWAFからしか受け付けないって書いてなかったっけ
だから業務系LANは除いたんだけど…
ちなみに数は3つ
678 :
名無し検定1級さん:2013/04/21(日) 17:18:45.97
bccだと送信メールだと検索で出てくるだろ。
メーリングリストだとメールリングリストに登録したアドレスを検索すればわかるだろ。
bccがヘッダにあるかわかんなかったけど、文の流れ的にヘッダにbccはなさそうだったから、
40文字の方はエンベロープでbcc云々って書いてみた
午後2問1簡単過ぎて特典調整必至だな
午後1問1もか
>>674 いや、気づくだろw
>>678 つ従業員宛に届いたメールであっても、検索できないことがあります
>>675 エンベロープのrpct toって書いたが合ってたかなあ。。
はぁやっぱり無理だったぁぁぁあ
うわーん
うわーん
687 :
名無し検定1級さん:2013/04/21(日) 17:21:08.91
>>682 受信は分からない。だからbccじゃないような気がする。
ところでどこかの専門学校なんかで、
解答例とか見ること出来ないの?
>>685 それってエンベロープじゃなくてsmtpコマンドじゃなかったっけ?
午前問は今日中に解答でるだろうけど、午後問は時間がかかる
691 :
673:2013/04/21(日) 17:23:30.90
>>679 hにあるWFサーバは外部メール出さないから足しちゃダメだと思う。
他のサーバはメール使うか記載ないけど、
登場しないことについては答えにならないのがIPAのジャスティス
ウイルスが検出される可能性ってやつは
内部メールサーバでは受信メールに対してウイルスチェックを行っていないから
?
検知しても削除しねーからとかクソみたいな解答にしといた
とりあえず午前2の回答早く出て、どうぞ
午後はそれから考えるから
695 :
名無し検定1級さん:2013/04/21(日) 17:25:28.15
>>692 問題文に過去のパターンだとアカン奴ってまで書いてなかったっけか?
そもそもWFサーバとエンベロープが何者なのか解らなかった件について
>>692 受信メールもチェックしてるって書いてあるよ
俺はファイルが暗号化されてたらチェックできないからって書いた
698 :
名無し検定1級さん:2013/04/21(日) 17:26:11.45
>>691 他のサーバはメール使わないと本文に書いてある。
(書き方は違うが)
アーカイブサーバがウィルス感染してたらとかカスみたいな解答にしといた
>>695 PCに落としてからチェックするからあかんのもあかんくないのも保存してあんのかなと
ウイルスが検知できないイコール暗号化だってばっちゃが言ってた
702 :
679:2013/04/21(日) 17:27:36.33
>>691 そもそも一つ上にWFサーバがあったでござるの巻
見つけたときはへっへっへ〜見つけちゃった〜って思ってたのにorz
暗号化かあああくっそ
ウイルスの検出は暗号化されてるからダウンロード時に復号したときに検出する可能性がある。
だね
705 :
名無し検定1級さん:2013/04/21(日) 17:28:12.94
>>692 いつものテンプレ
暗号化してたので検査が出来ない だろ
午後1の回答まだー!!!
確かに暗号化だろうね
しかしそんなシステムでいいのかと思うが・・・
>>708 暗号化してるファイルをスキャンできたら余計やばい
簡単に復号できるってことになるから
正解は正解でクソみたいな解答でわろたわ
午後U問2
設問1
a:ntp
b:dkim
設問2
(1)内部メールサーバじゃないと全部チェックできないから
(2)内部メールサーバ
(3)d,f,g
設問3
誰かのpop3認証後にサッとやる
設問4
(1)添付ファイルが暗号化されててサーバでチェックでない
(2)例:bcc 方法:エンベロープ参照
(3)外部メールサーバの迷惑メール対策機能
(4)メールの私的利用と外部への情報流出
設問5
(1)タイムスタンプ以前の存在証明 改ざんなし
(2)タイムスタンプの鍵方法の陳腐化
(3)複製して遠隔地保存
これでいいの?
713 :
名無し検定1級さん:2013/04/21(日) 17:33:56.92
>>709 深読みしすぎとか余計なこと書いちゃったとか結構あるよなw
俺はエンベロープなにそれおいしいの?状態だったから
エンベロープのアドレスと〜
って適当に書いた
>>710 どうせメール本文かその次のメール本文にパスワード書いてあるだろうから
それをシステムで読み取って複合してスキャンするシステムなら作れそう w
午後2くっそ簡単だったな
問2だけど問1も簡単だったのか
718 :
名無し検定1級さん:2013/04/21(日) 17:38:35.17
>>712 設問3は別PCでIPアドレスが同じになったら送信できちゃうにした
>>692 たぶん内部から内部へのチェックができないから じゃないかと思った
>>705 ファイルの暗号化はPCで行ってるやん?
>>712 4-3は外部メールサーバのSPFでなりすまし防止だと思ったが、
よく考えたら拒否リストで全拒否だけでいいのか・・・
深読みしすぎてorz
>>712 俺が採点者だったら
設問2 (2) と 設問3 は不正解にする
設問5 (2) は解説が欲しい
723 :
名無し検定1級さん:2013/04/21(日) 17:41:22.07
午前2終わって午後に入ってたら半分くらい戻って来なかったな
午後は机がボロい会議用デスクなせいで横の筆圧で机揺れまくって集中できなかったわ
空席だらけなんだから席変えさせてくれりゃいいのに
>>718 そもそも共用PCがあるからそっちにしたけど、
DHCPでPOPbeforeSMTP突破もできるのかな?
そういやNPCのIPアドレスは動的割り当てだったな
午後U問1設問5の
複製して遠隔地の問題だけど、具体的にって書いてあってテンパっちゃったから
「DVD-Rをアーカイブタイムスタンプし、遠隔地に保管する」って書いちゃった
べ、べつにできないわけじゃないからいいよね!!
>>715 俺の勤務先はパスワード通知メール禁止されてるんだよ
添付ファイルとパスワードを別メールで送ったけど
両方とも間違った人に送ったやつがいたから
DKIMとDMIKとDIKMで迷ったあげく
DKIMを選んだ
俺グッジョブ!!
午前2が過去問ばっかだった
前回の午前2はなんだったのか
>>722 2-2 のサーバよくわからなかったから教えて
>>718 迷ったが、共用DPCなら受信して速攻ログオフしたらできるかなとか思った。
IPかぶるのは可能性としては低いし
>>726 問1は設問4までだ
確かにテンパってるな
733 :
名無し検定1級さん:2013/04/21(日) 17:44:31.75
>>725 そう
最初はサクッとと思ったがよく見るとNPCはIPアドレス同じになったら送信できちゃうじゃんと
>>731 問題文からはどちらが正解か読み取れないから
どっちでも正解だと思うよ
>>727 データは物理媒体、パスワードはメールで通知ならよくやってる
経路を分けるべき
>>718 オレもだいたい同じ。
pop3認証後にそのPCのIPがDHCPで別PCに再割当された場合って書いた
737 :
722:2013/04/21(日) 17:45:58.05
>>730 間違えた
×設問2 (2)
○設問2 (1)
俺だったら"何が"チェックできないのかってところを重視する
あくまで俺が採点者だったらだけどね
pop before smtpのやつはdhcpがひんとだったな
739 :
名無し検定1級さん:2013/04/21(日) 17:46:36.80
DVD-Rのデータを暗号化して複製し、
工場や各営業所など本社でないところで保管
みたいなことを書いたが、だめかな・・・
午後Uはどっち選ぶかで時間かかっちゃうかなーって思ってたけど
膨大なJavaソースを見て、一瞬で問2を選べた
今問1ゆっくり見返してるけどやっぱり本番の緊張状態で、プログラム読み取れなかっただろうなと感じた
てか今回テンプレ多いな
あのbccの糞問題が肝だな
いつも通り午後1がやばいもう死んじゃう
743 :
名無し検定1級さん:2013/04/21(日) 17:47:17.17
>>735 まぁこの場合は暗号化した添付ファイルを送りつけて
パスワードは別メールか電話とかなんだろな
bccがでてこなかったから
ヘッダ情報とエンベロープの情報が異なる場合
エンベローブの情報と、受信者アドレスとで比較を行う
って書いちゃった
エンベローブとヘッダの区別がわかってりゃ許してくれるよな
え、DHCPなのか
DHCPのIPリース期限ってPOP認証の期限より普通長いから共用PCだなと思った
BCCといい悪問じゃないのこれ
746 :
名無し検定1級さん:2013/04/21(日) 17:48:35.36
DVD-Rはイメージファイルを作成して遠隔地に保管としたんだが書きすぎたかな
712だけど回答には
共有pcで1人がpop3認証後に送信した後、一定時間内に他者がメールを送信した場合
って書いたな
そっか、dhcpの動的なipの割り当てなんてすっかり忘れてたわ
748 :
疲れたー:2013/04/21(日) 17:49:41.52
みんなお疲れー。 とりあえず回答ぶっぱ
(回答イメージなんで文字数おーばとかは大目にみてね)
■ 午後I 問2
設問1
(1)a: UDP b:スリーウェイ c:DNS SEC
(2)DNSのデフォルトポート番号以外のポート番号を使用する対策
(3)A社が管理するメールサーバに対して、IPアドレスを回答し、
外部からメールを受信するため
(4)d,e,f
(5)TXTレコードを改ざんすることでなりすましを行う
設問2
(1)
インターネットから接続した正規な利用者と攻撃者の送信元が
同じ支社プロキシサーバであり、適切に攻撃者を識別することが
困難であるため
(2)WEBコンテンツキャッシュ機能 (適当)
>>712 設問2は、共用PC以外を解答に含めるかどうか悩ましいよな
一人一台ならPOPbeforeの問題点はオールクリアか?と考えると、
ノートPC の放置問題とか、過去問の論点も絡む気がするし
まあ今回は文字数の関係で共用だけにしたけど
午後1は問2、問4選んだけど時間なくなってオワタ\(^^)/
てか問1簡単だったのか?
751 :
疲れたー:2013/04/21(日) 17:50:46.82
>>748からの続き
■ 午後I 問3
設問1 PC利用に関するルールの策定により、利用者が
心理的に不正を行いにくくする効果
設問2
(1)メールのデータ
(2)データに対する暗号化
(3)適用すべきパッチであるか否かの判断
検証環境にて正常動作することの確認
パッチ適用の手順書作成とレビュー
設問3 シングルサインオンにより、すべての業務システムに
アクセスされてしまう
設問4
(1)
管理者:利用者に定義ファイルの更新対応の周知を行う対応
利用者:書き込み制御を無効にし、更新完了後に有効に戻す対応
(2)
効果:ファイルサーバやその他システムに対するDTからの直接
攻撃の抑止
理由:業務LANへは、V−LANの経由が必要
今謝っておく。
試験中屁をこいた
753 :
名無し検定1級さん:2013/04/21(日) 17:50:48.59
設問2以降は大体イケてるんだが勉強しなさすぎで設問1がNGなだけにどうなるか
754 :
名無し検定1級さん:2013/04/21(日) 17:52:36.97
>>750 問1は簡単だったよん
と思ってるだけかも知れんが
755 :
名無し検定1級さん:2013/04/21(日) 17:53:49.15
あかんのか、751と大分ちゃうな
単語書かせる問題で5文字以内とかやめてくれよ・・
5文字の用語あったっけ?って不安になるじゃねーかw
スレチすまん
午後2自己採点でギリギリってことは落ちたか…
暗号化がテンプレとかしらねーよ
これホントに高度なの?
レベル的に応用じゃん
760 :
名無し検定1級さん:2013/04/21(日) 17:56:07.63
>>660 だとしたらぴったり15問正解なんだがどうなんだろ
午後2
俺「うわw 問1の回答簡単そうwww」
問題チラ
→即閉じ
>>756 正解の文字数とイコールにしたらそれがヒントになっちまうだろうがw
午後IIは問題ないがIの2・・・分かったような分かんなかったような
って、スリーって書いてなんで解答欄6字あんだよって思ってたら
スリーウェイじゃねーかwww 何やってんだ俺
あ、やべー、3ウェイハンドシェイクを何も考えずにチャレンジハンドシェイクって書いた死にたい
ちきしょー、確かに午後Iの問1はサービス問題だな〜
2と4選んだ俺は負け組か。
766 :
疲れたー:2013/04/21(日) 17:58:20.56
■午後U 問2
設問1 a:NTP b:DKIM
設問2
(1)従業員同士のメールは内部メールサーバ以外のサーバへは
送信しないため
(2)内部メールサーバ
(3)d,f,g
設問3
製造部の共用PCで、POP3認証後にその認証有効期間内に
同じグループの他の従業員がメールを送信する状況
設問4
(1)
添付ファイルが暗号化された場合、ウイルスを検知できず、
複合ファイルへアクセスする時に感染するケースがあるから
(2)
例:登録しているメーリングリストを宛先とするメール
比較:わけわかめ
(3)
外部メールサーバの迷惑メール対策により、受信者メールアドレスが
専用メールアドレスのものを拒否する
(4)
従業員が業務以外の個人的なメールを送信する行為
午後1は2,3選択したけど難しかった
午後Uはなんであんなに簡単だったのに
768 :
疲れたー:2013/04/21(日) 17:59:02.96
>>766の続き
設問5
(1)
e:タイムスタンプ発行時より前にそのファイルが存在していること
f:タイムスタンプ発行以降に、データが改ざんされていないこと
(2)
DVD−Rを複数枚作成し、それらを遠隔地で災害に強い複数の拠点に
それぞれ管理し、拠点内では監視カメラを設置した部屋に保管する
(3)
ディジタル署名値とタイムスタンプを繰り返し検証し、すべて正当で
あることを確認する
午後2の1は誰もやってないんか?
簡単だという意見ばっかだが、ありゃ職業プログラマだった時期がないとキツイだろ
770 :
名無し検定1級さん:2013/04/21(日) 18:01:28.64
午後2 問1
設問1
(1)きみつせい
(2)bイ cオ
設問2
(1)当日中はその顧客IDでのログインを禁止する。
(2)2
(3)2,3
(4)定期的にwebサーバ基盤のバージョンを確認し更新する。
設問3
(1)h42 iα j60 kβ l60
(2)m5 n42 o6 p55 q5 r60
(3)
s LastUpdate=?
t psUp.setstring(10,lastDateTime)
u 1
(4)顧客αが画面2で選択してから10分以上経過した後、
顧客αの予約確定と顧客βの同一の予約枠の選択を同時におこなう。
設問4
データベースのデータを読みだしてから更新する場合は、
更新時に読みだしたデータが更新されてないか確認して、
更新されていたら失敗処理をする。
・・・でも、午前2がやばいw
午前2の問題が午後1、2の回答に出てくるのってどうなのよw
DKIMとかDNSSECとかバレバレじゃんかよー
午後2問2
DKIMじゃなくDKMIと書いてしまった…
配点高かったら脂肪
773 :
名無し検定1級さん:2013/04/21(日) 18:03:36.11
>>766 あー設問4(4)はそういうことか!
全く気づかなかった…
自信がない……特に午後1。
みんなの答えを見ると胃が痛くなるのに、つい何度もスレを覗いてしまう。
試験明けの開放感なんて全然ないわ。
776 :
名無し検定1級さん:2013/04/21(日) 18:05:20.89
>>770 u は10じゃないの?
更新した行数が戻り値になるって書いてあるし
777 :
名無し検定1級さん:2013/04/21(日) 18:05:21.31
>>771 DKIまで覚えてたが最後忘れちまった俺みたいのもいるから意外と関係ない
DKIMド忘れして書けんかったorz
午後2の問2のネットワークを記号で〜ってやつは
「全てのPCはPC-LANに存在する」の記載で回答三つ確定したわ
あれ気づいてよかったわ
>>774 ニコ生でJK放送みながらこのスレ見てるけど楽しい
合格発表時に俺の席周辺の連中の受験番号を推測し、
回想して楽しむ時のためのメモ
・オタクオヤジ ・白髪のオヤジ ・不潔ロンゲ
・いない ・オレンジ杉並 ・ババアSOYJOY
・動くオジサン ・【オレ】 ・下痢
下痢って何下痢って
午前II解答速報はよ
784 :
側近PM ◆0351148456 :2013/04/21(日) 18:07:12.14
>>769 (っ´▽`)っ ボクは職業プログラマどころかIT業界のお仕事でもないけど、
午後Uは問1を選択したよ。超簡単だったね。
a
786 :
名無し検定1級さん:2013/04/21(日) 18:07:23.08
>>776 自分は、更新された行の個数、と解釈したけど、そもそもexecuteUpdate()の仕様を知らないw
午後2問2の設4は俺も最初メーリングリストだと思ったけど
メーリングリスト使ってるってどこにも書いてなかったから書いたらやばかったな
おそらくBCCで確定
午後は両方とも大丈夫そうだが午前2で逝った気がする
ここ見てると意外と午後二は行けそうだけど
午後一がオワタっぽいや
790 :
名無し検定1級さん:2013/04/21(日) 18:08:58.10
BCCなのかあれ…
思いつきはしたんだけど全然違う答え書いてしまった。
あと、Pop BeforeもDHCPで同じアドレス振られたらの方書いちゃったよ…
791 :
名無し検定1級さん:2013/04/21(日) 18:09:24.78
>>777 俺がいた
なんか変だな?って思いながらDKIって書いた
>>790 DHCPが変動した場合で合ってると思うー
793 :
名無し検定1級さん:2013/04/21(日) 18:09:53.38
>>770 設問3(3)のt、psUp.setstring(10,rs.getString("LastUpdate"))って書いちまった・・・
取得した最終更新日、定義してたんか
まぁ間違いじゃないよな・・・
>>766 設問4の1ってさ
やたら更新時間が1時間だ2時間だって書いてあったから
受信者とダウンロード者で更新ファイルに差異があって検知されるのかなって思ったんだけどだめ?
>>751 なんかぜんぜん違う気がする
しんだわじゃあな
797 :
名無し検定1級さん:2013/04/21(日) 18:10:40.28
>751
設問2
(3)
(e)の運用を確実にするための対策になっていない?
設問4
(1)
書き込み制御を行うのは利用者ではなく管理者では?
pop before SMTPは
・共用PCで誰かがメール送受信後の一定時間
・DHCPリースタイム関連で送受信終えてたIPが別端末に割り当てられる
どっちでもOKだろうが、実運用で考えたらDHCPは無いよなぁ
そんなアドレスかつかつ運用はしないだろうし、1回割り当てたIPって
DHCPサーバは違う端末に使おうとしないよな
>>776 770じゃないけど、
更新対象は対象の予約枠だけだから1じゃないの?
実運用なら共用PCが正解だと思うけどな〜
801 :
名無し検定1級さん:2013/04/21(日) 18:11:54.09
>>796 ググったに決まってるだろ…
ググった上で忘れたんだよ
午後2の問2、ネットワーク選ぶ問題って、(h)も当てはまるんじゃないの??
wfサーバあるし、WFサーバは内部サーバ通してW社ドメイン当てなら送信できるじゃん
拒否しちゃったらこれも送信できなくない?
DKIMは午前2の問題文にご丁寧に正式名称付きで出てきただろww
午後U問2
設問4
(2)
検索:ヘッダとエンベロープの宛先が違うメール
比較:複製したメールに付加されたエンベロープの宛先と従業員のメールアドレスを比較する
隣の席の女子大生と答えあわせとかして仲良くおしゃべりしちゃった
連絡先交換してないから一期一会の出会いだけど、もう落ちてもいいや
807 :
名無し検定1級さん:2013/04/21(日) 18:13:04.50
>>798 DHCPの基本機能にIPアドレスの再利用制限とかないはずだぞ
だから普通に再利用される
特別な設定しない限り
やたらと午前2が悪いってやつが多いけど、俺は午後のほうが自信ないな
>>768 設問5(3)は、暗号技術の危殆化を書いたんだが、どうだろうか
>>793 自分もそう書いた。定数宣言しているところ見つけられなかったし、
変数に待避したら、違うスレッドで上書きされるんじゃないかと思って。
シングルトンかどうかは記載されてなかったから、見当違いな気もするけど。
職業プログラマは午後2の1は余裕だな。
不具合も初歩的な事だし、なんせjava!!! バインドが古臭い手法でフレームワークも使ってないものでほっこりした
午後一の問四選んだ人多いみたいだし晒してくれ
815 :
名無し検定1級さん:2013/04/21(日) 18:14:56.29
>>798 問題文にわざわざ共用PC使ってるって記述があったんだから
まあ共用のほうが正解だわな
>>768 俺の回答と同じ。
危殆化とか言われてびびったけど、問題から察するにそれはまさに別問題じゃないか?
というか問題文がクソ
午後Tの何かの問題の
「突破しようとしていたセキュリティは何か」
も問題文がクソ
818 :
側近PM ◆0351148456 :2013/04/21(日) 18:16:03.15
(っ´▽`)っ 問1の図9のsは、
Status IN (RSV_ARI,RSV_KARI)
じゃないかな☆
>>770 設問3-(3)
s Status != ?
t psUp.setInt(10, RSV_KAKUTEI)
って書いたけどダメなのかな…
>>792 DHCPと共用PC、本来は両方とも可能性あるんだろうけど、
それじゃ解答欄の文字数が足りないよね
俺は、わざわざ共用の状況を設定してるからそっちを書いたけど、
両方とも正解にするべきだと思う
あーくそ
せっかく午後IIできたのに午後I当落のライン上だからまた2ヶ月やきもきすることになる
というか午後I問1も何かしらミスってたら絶望的
>>760 結構間違ってる気がするんだけどどうだろね
俺調べ午前1回答
つっこみ歓迎
ウイイウア イアウエア
アウエアア アア?ウイ
イイウウエ
問18が調べてもよくわからん イな気がするけど。。
823 :
側近PM ◆0351148456 :2013/04/21(日) 18:17:42.25
(っ´▽`)っ つまり、予約が空いてる時か仮予約の場合に限り、本予約を正常終了させるの。
>>794 時間差の話は問題文のすぐ上でJさんが指摘してるからダメじゃね
まぁ指摘してるのはPC間じゃなくてサーバとメール受信PCだけど
825 :
名無し検定1級さん:2013/04/21(日) 18:18:10.52
午後II 問2の最後は、タイムスタンプの有効期限が5年以上あることを確認するにしたんだがどうだろ
826 :
名無し検定1級さん:2013/04/21(日) 18:18:11.18
そもそも暗号化していたら、アーカイブサーバにも暗号化したまま保存されるのでは?
そしたら、ダウンロードしたタイミングではウイルス検知されない気がする・・・。
>>817 いや、USBワープ狙ったML5見たら隔離LANの侵略しかないだろう
>>811 少し上で有効期限切れ計算してるよ。
ローカル変数もスレッド間で同期してたら
そもそもサーブレットでのセッション管理が成り立たないよ
明日仕事いきたくねー
職場の連中には試験受けること話してないけどな
>>773 防ぎたいのは個人的なメールじゃなくて悪意を持った従業員による意図的な情報漏えいだと思うんだけど違うのかな。
>>826 「ダウンロードして添付開けたら」じゃなかった?
>>822 イであってるよ。
アはループバックアドレス、イはグローバルリンクアドレス、ウはユニークローカルアドレス、エはリンクローカルアドレス
じゃなかったかな…
午前問題は"24,23,22,21,20年度"の過去問やっただけの知識で挑んだ。
APT?OCSP?オーセンティケータ?CSIRT?クラウドサービス?CRYPTREC?
和漢ねー世おおおおおおおおおおおおおおおおお
DomainKeys Identified Mailって単語はわかってたが略し方がわからずDIって書いたのは俺だけのようだ
>>819 仮予約を制限なしで更新したら、
対策になってないよ
>>770 設問1(1)、信頼性にしたけど違うのかな
あと設問2(3)は4と8にした
>>826 だよな。それを考えて余計分からなくなった。
ダウンロードして、暗号化外さないと出ないはず。
>>827 それはわかったけど
突破しようとしたセキュリティっていう問題にどんな文章を作ればいいかわからなかった
839 :
名無し検定1級さん:2013/04/21(日) 18:22:04.63
今回は午前2通ってたら、行ってたパターンだな・・・
午前2最後の最後、1問回答変えなかったら60行ってたのに・・・
>>837 要はなんで外部でウイルスチェックを行わないかってことでしょ?
だったら、内部犯を疑うしかない。
>>838 枠に当てはめた文章じゃないっけ?
たしか「RD-LANの情報を入手」する攻撃が想定される・・・と書いたかな?
>>826 問題文を見ると、
「@具体的には、アーカイブサーバからPCにダウンロードしたメールの添付ファイルに
アクセスしたときに、ウイルスが検知される可能性があります」
ってなっているから、ダウンロードした時点での検知とは異なると思いますよ。
>>770 設問4は排他制御について書くんじゃないのか
>>830 要は業務目的以外にメール使うなって主旨と思われるのでそれでもいいと思う。
俺はggrks的な意味で、同じメール送信しまくらなくてもいいとか書いちまったぜorz
>>822 問24はウじゃない?
エはフールプルーフだと思う。人為的なミス防ぐのだし
午後1の問1、誰か頼む
tはsetstringじゃなくてsetlongだと思うんだけど
面倒だったのでタイムスタンプチェックと排他両方について言及した
解答をしてしまった。
>>844 「メールを私的に利用する行為」って書いたわ
>>825 公開鍵証明書の有効期限(2年以内)じゃね?
どうでもいいけど午後U、あと1問ってところで猛烈に尿意が襲ってきて
見直しできなかった
>>850 それセキュリティ関係なくね?
まぁでも正解な気もする
アーカイブサーバがウィルスに感染していた場合、WORMにウィルスと一緒に記録してしまうから
って書いたわ。。。
855 :
名無し検定1級さん:2013/04/21(日) 18:27:02.72
>>849 暗号化したファイルにアクセスしたとき・・・。微妙な状況w
856 :
採点よろしくお願いします:2013/04/21(日) 18:27:14.04
【午前2】
ウイウウア
イエアアイ
アウエアア
アアウウイ
イイウウエ
857 :
名無し検定1級さん:2013/04/21(日) 18:27:23.01
午前の回答きたぞー
setlongなんてあるのか?
使ったことないわ・・・
やばい、日付の型間違えてる
時間なくてそこまで見れんかった・・・
>>851 タイムスタンプの付与を5年後とに実施する
この手順を詳しくかけだから5年じゃないの?
セキュスペは回答速報やってる予備校とかないのかな?
>>853 従業員を監視するって意味でセキュリティだとオモ
抑止力ネタは過去問に結構あるよ
>>832 どうもどうも
>>845 あ、24はウにしてます
俺調べ午前2回答 ちょっと訂正
つっこみ歓迎
ウイイウア イアウエア
アウエアア アアイウイ
イイウウエ
あと自分で怪しいと思ってるところ
問9、21
>>854 俺はポリモフィック型ウイルスにしたんだが、あの問題は情報量が少なくて最後まで悩んだ・・
【午後1−1】
設問1
(1)ML3
(2)
FW
攻撃者のWebサーバへHTTP通信を試みた内容
設問2
(1)J社所有USBメモリ
(2)プロキシサーバのブラックリストに攻撃者のWebサーバのURLを登録した。
(3)OA−LAN内のPCのZブラウザを最新にした
設問3
(1)
パック処理されており実行時にデコードする
ファイアウォール機能を無効化する
(2)重要な機密情報が保管されているRD−LANを物理的に隔離
(3)新薬の研究報告書が外部に流出する
午後1の設問1(1)って、ML2とML3じゃね?
ML2でもML4ダウンロードしてるし
>>857 読み出し、更新前後の排他に言及するか、
更新時に同時に確認するとしないと
排他制限になってないような
情報セキュリティ技術の観点から〜って下線部だから
危殆化の情報収集にしたけど具体的でも字数も足らんかった
マルウェアの名前の所は
FWでPC→インターネットが許可されてなくてML3じゃFWで止められるから
プロキシサーバ経由でHTTP通信する機能があるML2書いた
>>866 (1)はML2じゃね?
Zブラウザv2使用者のPC経由でML4がダウソされたと読んだんだが
ML3は感染の痕跡はあったがログ改ざんに失敗した、みたいなことも書いてあったし
だがちょっとまってほしい
ML3はプロキシを経由するのか
>>866 >ファイアウォール機能を無効化する
これは発見されにくくなるのか?
ファイルのタイムスタンプを書き換える にしたんだが・・・・
午前2の解答はいずこえ?
ML2はプロキシ経由だからML4をダウンロードできる
ML3は直アクセスだからFWにはじかれるはず
>>859 本文のプログラムに出てきてる
図8でしっかりlong型と定義されてるし
>>867 ML3って、感染はしてもML4のダウンロードに成功してるのかなぁ?
MLは2かなあ
あとはタイムスタンプ更新が隠蔽工作かと思ったが違うのかな
ダウンローダーがどうのって問題が午後1にあったから、
「ファイルにダウンローダーが仕込まれており開いた場合のみウイルスをダウンロードするから」
ってダウンローダーもウイルスの一種か・・・
>>872 ML2がプロキシ言及していて、ML3が言及していないから、しないんじゃない?
攻撃サーバアドレスを含むHTTPリクエストを作るんだと思う
午後1-1 設問3-1は
ファイアーウォール
タイムスタンプ書き換え
にしたけどこれじゃ駄目なのか
885 :
名無し検定1級さん:2013/04/21(日) 18:34:10.36
>>868 問題がこんな感じの解決策にしてたからこうなった。
ただその時は、余計な「データベース」を入れて文字数が足りなくなりました(´・ω・`)
ML3はPCから直接外部サーバに通信するから、fwでブロックされる。
ML2ならプロキシ経由だからhttp通信できちゃうから、ML2から感染したと思われる
午後I 問1
Y主任:当社にとって、どんな被害が想定されるのでしょうか
S氏:(略)総合的に考えると、[ b ]されることが想定されます。
何を思ったか[ b ]に「研究報告書が盗み出される」って書いた^q^
[盗み出される]されることが想定されます^q^
>>883 自分もそうしたけど、ファイアウォールが自信ない
>>872 ML3はプロキシ使えないからログ削除も失敗してて答えはML2だわね
セキュスペの過去問解かずに受けたんだが
毎年こんな複数回答ありえる適当な問題なの?
PCからの正規の外部アクセスは、ポート8080のプロキシ経由だよね?
ML3はそれ経由でML4をダウンロードしてるけど、
ML2は攻撃サーバに直接HTTPアクセスするから、FWに拒否される…って状況かとオモタ
>>853 俺は同じメールデータの再送を抑止できるって書いたな
アーカイブ化されてるからそこから検索できるため
894 :
763:2013/04/21(日) 18:36:49.52
"スリーハンドシェイク"こと俺の午後II-問2の解答 意見割れてるとことかだけ
設問2(3)d、f、g サーバーがエラーレポートでメール吐くって書いてなかったから素直に
設問3 共用DPCから NPCで被るもありじゃないかなあ、でも共用DPCの方が確実と思われ
設問4(1)暗号化されてて内部サーバーでスルー メールの添付ファイルに「アクセス」したとき
(2)Bccはわかったけどヘッダに書いてあるもんだと思ってたーんなわけないよね普通に読めちゃうじゃん
(4)私用メールの送受信 意図的な機密情報流出は別に会社のメール使わなくてもできるしと思ったんだけど微妙
設問5(2)遠隔地にデータ送ってDVD-R焼く 営業所がネットワーク図にあるから回線使えってことなのかなーと
(3)検証して展開してを繰り返す アーカイブの構造知らないんだけど勘で。「具体的に」とある
午後1-1 設問3-1
・タイムスタンプを書き換える
・自分自身をデコードする
ファイアウォールは見つからなくなるじゃなく、攻撃しやすくするものだと思ってこの二つにした
>>887 そこ、「機密性の高いデータ」とかでいいのか、具体的に「新薬の研究報告書」かで悩んだな
後者にしたが
>>895 ほぼ同じ
パック処理されているにしたけど
>>887 俺ギリギリで気づいて盗聴って書いて良かった
午後の採点基準が知りたい
午後IIの問2 設問2-(1)の正解が上にある通り
「従業員同士のメールは内部メールサーバ以外のサーバへは送信しないため」だったとして、
「内部メールサーバの方がウイルス定義ファイルの更新頻度が高いから」って書いてた場合は0点になるのかな?
ML3ってプロキシ機能無かったのか・・・
ML2にあるなら3にもつけとけよクソ攻撃者
というわけでログ改ざん対象もプロキシサーバって書いちまった
こりゃ午後1でアウトかな
901 :
661:2013/04/21(日) 18:38:56.65
>>692 安易に技術情報をメールに添付する云々書いたわ
通信が引っかかる=ばれる だからファイアウォール「も」正解だと思うけど
>>890 機密情報が最も高い新薬の研究報告書を保護するため、隔離してるから、具体的にかかないといけないんじゃないかなー
もしかしたら部分点あるかもしれないけど
お前らここで何言ったって結果は変わらないんだから、おとなしく録画したプリキュアみてこいよ
基本情報からここまで何を学んできたんだ?
>>904 こういう風にああじゃないこうじゃないっていうのがいいんじゃ無いか
>>883 自分はファイルのタイムスタンプの書き換えと、自身のログを改ざんし隠蔽するって書いた。
3-3はJ社の機密情報が奪取って書いたけど違うかな…
【午後1−3】
設問1
他拠点へ主張する従業員が社外持出し用PCを盗難・紛失するするリスクを無くすことができる
設問2
(1)電子メールの内容
(2)ハードディスクの暗号化
設問3
社内DTと同様に社内の全ての業務システムLANに接続可能になってしまう
設問4
(1)
書込み制限機能を無効にしてウィルス定義を更新する
管理者にNTを返却しウィルス定義を更新してもらう
(2)
V−ID以外から業務LANに直接接続できなくなる
V社NTではOS上でV−PC接続ソフトが動くため
>>904 無勉でもなんとかぎりぎり受かる簡単な国語の試験だってことかな
午後1が問3で死んだ
>>904 基本の時からここでああでもないこうでもないするのが楽しいと学んだんだよ
>>904 こういうスレではntrに似た快感を味わえること
なんか休日でせっかくの仕事休みなのに気持ちがすっきりしてるのはおれだけ?
>>904 基本情報も応用も飛ばしてのセキュスペ受験です^p^
>>905 採点者もここ見てるんじゃないのか?w
セキュリティホールならぬ設問ホールがいろいろ見つかりそうだし
>>902 無効にしたほうがばれるんじゃね?
Windowsとか警告出るし
917 :
(;_;):2013/04/21(日) 18:42:54.46
【午後2−2】
設問1
(a)NTP
(b)DKIM
設問2
(1)社内同士でやりとりされるメールを含んだ全てのメールをウィルススキャンするため
(2)内部メールサーバ
(3)d, f, g
設問3
製造部の共用PCで前の利用者がメールを受信し、その後すぐに次の利用者がメールを送信する場合
設問4
(1)内部メールサーバのウィルス定義ファイルの更新は15分毎なのでその間は新しいウィルスを検出できないため
(2)
メーリングリストから従業員へ送信されたメール
メール複製時に誰宛のメールか情報を付加しておいてこれとメールアドレスを比較する
(3)外部メールサーバの迷惑メール対策機能で受信者メールアドレスに専用メールアドレスを登録する
(4)電子メールの私的利用や機密情報を外部に送信する行為
設問5
(1)
署名した時点で存在していたこと
署名した時点で改ざんされていないこと
(2)DVD−Rの作成時に同じものを2つ作成し、それぞれの保管場所を同時に被災しない離れた場所に分ける
(3)電子ファイルのアーカイブタイムスタンプの内容を確認し有効期限が5年以上か確認する
>>896 思わず「新薬を投入した博士の娘を誘拐し新薬情報を盗む」と想像したけどすぐやめたわ
管理者にNTを返す必要あるんだっけ
管理者側の設定がすめば、再接続の段階で自動的に更新されるかと思ってたが
921 :
名無し検定1級さん:2013/04/21(日) 18:43:58.46
>>904 去年のプリキュアはバカだったけど今年のプリキュアは頭良くて安心したわ
午後I
問1、採点お願いします。
設問1
(1)ML2
(2)機器:FW
攻撃者サーバに
HTTP:80で接続を試みるログ。
設問2
(1)J社所有USBメモリ
(2)攻撃者サーバをブラックリストに登録しプロキシ経由HTTPアクセスを禁止する。
(3)全従業員PCのZブラウザをバージョン3へ更新する。
設問3
(1)Zブラウザのプロセスに偽装して動作する。
パック処理しパターンマッチを回避する。
(2)RD-LANをその他のネットワークから物理的に隔離する対策。
(3)新たなマルウェアで継続的に攻撃
「メール転送時」のウィルススキャンだろ
転送時だけに絞って内部にした理由ってなに?
結局、負荷分散とかPC管理サーバ向けに定義ファイルをプロキシキャッシュとか考えたけど
セキュリティで問う回答じゃねえな
>>923 晒せれるってことは自信あるんだろうし
実際悪くないからいいんじゃない?
>>917 設問5
署名した時点で改ざんされていないこと
は微妙じゃね?以後改ざんされてないなら文句ない
あとから署名して起源を主張するのを防ぐためのタイムスタンプでもあるし
>>924 社内に限定されたメール転送もウイルススキャンを実施する為
複数人の回答がみたい。
午後1の問2、もっと回答例をおねがいします!
午後2は受かってそうだが午後1で死んだッぽいな
晒し
午後II問2(論述のみ)
設問2(2)スキャンするメール量が減る
設問3 共用PCでだれか使った後すぐに他の人が利用
設問4(1) ポリモフィック型ウイルス
(2)BCC タイトル、本文からのパターンマッチ
(3)内部メールサーバが送信元がプライベートアドレスか確認する機能
(4)私的利用
設問5
(2)
・バックアップ用に複製
・災害が発生しそうな場所での保管は避ける
・分散して管理
(3)暗号の危殆化(検証繰り返すって選択肢もあったが、悩んだ末こっちにした)
932 :
名無し検定1級さん:2013/04/21(日) 18:48:21.46
ここ読んでたら自信なくなった
>>920 電源落とせば初期化されて、
次回ログイン時にマスタからコピーされる
だから電源は一度落とさないといけないんじゃ
俺一瞬BCC無くねって思ったがさっと考えが消えてしまった
BCCがそんな重要なものだったとはと思わなんだ
もうどれが午後1でどれが午後2か忘れたw
個別の各設問は覚えてるけど
午後IIの時間の余り方は異常
午前Iと統合してくれればもっとケアできたのにいいいい
毎度のごとくネタにされてるが、今回のIPA鯖は普段の何倍ものアクセス捌けるかね?www
938 :
(;_;):2013/04/21(日) 18:49:35.94
がっくりだよ!がっくり!
>>934 問題文で、検索対象ヘッダがFrom、To、CCって限定されてるからね
午後は合格ラインっぽいけど午前が死んだ
>>936 午後Iの間違いorz
こんなことだからケアレスミスが多いのか
今回はどの区分も前年同期を割ってるらしい
943 :
名無し検定1級さん:2013/04/21(日) 18:50:28.25
会場にいたのはおっさんばっかだったね。俺もだけど。
エンベよりマシかと思ったらそうでもなかった。
>>928 社内限定のメール転送って一度でも外部に届かないのか
内部のメール転送には、外部との間で転送って書いてあったけど、
外部以外との転送もあるってことか
もう新スレが立ってる…
まあ今夜中にも埋まるだろうから、いいんだけどさ
乙
左前の女の子のおっぱいが気になって集中できなかった
>>943 女がいたって思ったらすげえぶすとおばさんだった
やっぱりかわいい子なんていないよね
948 :
(;_;):2013/04/21(日) 18:52:28.64
午前の解答って何時にうpされるの?
949 :
側近PM ◆0351148456 :2013/04/21(日) 18:52:45.49
>>943 都内会場だけどおば・・・お姉さんも結構いたぞ
1割にちょい届かないぐらい
秋にネスペ受けるつもりなんだけど、
SCと比べて、プロトコル名とか組織名とか、単純な暗記事項が多いのはどっち?
芝浦工大はほとんどオッサンだった
女子なんて殆ど居なかった
都内の午前1免除者って、みんな水道橋の日大?
954 :
763:2013/04/21(日) 18:54:04.71
午後I問1
設問3(1)実行までパックされている Zブラウザのプロセスで動作 タイムスタンプがシステムファイル〜
タイムスタンプ書き換えたらバレないのか?と思ったので前2つを書いた
「具体的に」問題だし、3つのうち2つ書いてあれば正解の問題では?
(3)新薬の情報が流出 「情報資産の価値」「ML5(RD-LAN切り離し策を突破しようとする)が送り込まれたこと」
午後II問2
設問2(2)外部サーバを経由しないメールもスキャンするため わざと「内部しか経由しない」ではなく曖昧に書きました
女の子数人いたぞ。別の高度で女子高校生もいた
「念を入れて外部メールサーバでもメールチェックして良さそうなのに」という考えが浮かんできて
内部メールサーバだけでやってるのは、ウイルススキャンソフトのライセンス料をケチってるんじゃないかとか思った
>>951 NWの方が暗記事項多いかな。知らないとわからないことが多い
958 :
名無し検定1級さん:2013/04/21(日) 18:57:16.67
>>955 35歳の女子高生とかじゃないだろうな・・・
>>951 単純な暗記するんだったら、英語勉強したほうがいいと思う
今日のAPTとかビヘイビアとか、英単語の意味しってたらそれだけで回答導けそうなのが多い
960 :
名無し検定1級さん:2013/04/21(日) 18:57:35.73
>>864 どう数えても14しか正解ない
オワタorz
>>956 ケチる方針なら外部と内部のサーバ分けないだろw
午後1−2
設1
a UFO
b 3WAYBEAM
c DNSGALAXY
>>957 過去問見てもちょっと思ったけど、やっぱりそうか
SCは実務やプライベートのネット経験でもそこそこわかったりしたけど、そうもいかないみたいね
サンクス
>>956 それも面白い
だけどやっぱりセキュリティで問われる回答じゃないね
すまん、誤爆った
IDないとどれが誤爆なのやら
午前の回答ていつもこのくらいにアップされてたよね?
968 :
名無し検定1級さん:2013/04/21(日) 19:03:43.53
もう俺セキュスペ向いて無いのかも知れん。orz
高度で論文無しで取れそうかなーと受けても
業務で体験したこと無いし、答えが思い浮かばん。
午前はやたら得意なんだが・・・
ネスペ受けた方がいいのかな?
合格発表いつだよおお
発表まで眠れないよぉ
971 :
名無し検定1級さん:2013/04/21(日) 19:04:50.94
午後I 問1 晒し
設問1
(1)ML2
(2)FW , PCから攻撃者サイトへのHTTP通信の拒否のログ
設問2
(1)プロキシサーバ
(2)プロキシとPC間の認証方法で入力を必要としない方式へ変更する
(3)すべてのPCのZブラウザのバージョンを3にする
設問(3)
(1)パック処理されている、ウィルス対策ソフトを無効にする
(2)RD-LANが他ネットワークと物理的に隔離されている対策
(3)新薬の研究報告書が漏えいする←するが要らんかった…
問2
設問1
(1)a.UDP b.3way c.DNSSEC
(2)DNS応答パケットを受信するポート番号を変更する
(3)DNS-Bサーバが停止した場合に問い合わせ不能になるから
(4)(d),(e),(f)
(5)G社になりすましたメールが送信される
設問2
(1)詐称されたPTはIF1から来るため、正しいPTとの区別がつかなくなるから
(2)DNSサーバを支社システムに追加する
そろそろテンションが落ち着いてきて
まともに答え合わせできくなってきた
また半年後にネスペスレで会おう
メール転送時のウィルススキャンなら、転送してること前提じゃん
内部メールは転送じゃないでしょ?
外部を経由しない、って記述が本筋かな
ネスぺのスレは荒れてるからイヤだ
去年簡単だったのに、今年めちゃくちゃムズいじゃないか
setLong…
業務じゃ日時は文字列で扱うことが多いからやっちまったぜ…
解答欄見て問2と問4を選んだのは俺だけじゃないはず。
午前2で死んでると思うけど午後も受けた。
もっと午前を勉強しておくべきだったよ・・・orz
しかし、セキュスペって過去問の採用率低いのか?
参考書の過去問は全て暗記したはずなのに、10問も過去問なかった希ガス。
買った参考書の山が外れていたのかもしれないが・・・。
ネスペの受験者が減ってるのは、たぶんスレが荒れてるせいだよな
記述量が少ない問題選びたい心境はわかるけど少しのミスで一発退場となりかねない諸刃の剣
玄人は真っ先に午後I問3を選択する
情報処理教科書に解答欄多い方が1問あたりが簡単になる傾向があるって書いてあったから
俺はどちらかと言うと量多い方選ぶなあ
はは、トリックオアトリートのトリートと勘違いして興味本位にしちゃった
そもそもイタズラはトリックのほうじゃん
>>979 受験者とスレに関連性があるかどうか知らんけどw
確かにあそこは酷いね
別スレ立てても荒らされるんだろうし
>>978 その参考書よりさらに古い問題から出てたりするよ
>>980 自信ない人はそうすべきだよな。
俺も毎回そうして適当なこと書いてボーダーを彷徨ってる
午前TUの解答くれ
午後2 問2
!、a NTP, b DKIM
2、(1)
(2)内部メールサーバ
(3)dfgh ← なんでみんなh選んでないの?
3、製造部では複数人で共有dpcを使用しており、一度誰かが認証されると一定期間認証せずに送信可能になる。
4、(1)添付ファイルが暗号化されていた場合、複製時のウイルススキャンでは検知されないため
(2)どんなメール?:BCCとしてメールを送信された場合
対策 :BCCのメールアドレスも比較対象とする。
(3)外部メールサーバの迷惑メール対策を利用し、専用メールアドレスを拒否リストに登録する。
(4)業務に必要のないメールを送信する行為
5、(1)e タイムスタンプが付与された時に確かに存在していたこと
f タイムスタンプが付与された後、改ざんが行われていないこと
(2)データのバックアップを作成し、災害に備えてバックアップデータは離れた場所に保管する。
(3)公開鍵証明書を用いてディジタル署名を検証し、電子ファイルに問題がないか調べる(?)
午前2は二年前の秋問題からかなりでてなかったか?
社内から社内のメールは内部でしかチェックできない。
>>987 WFサーバが既に許可入ってるからhいらんやろ
>>987 サーバでメールするのは内部・外部メールサーバとWFサーバのみだ
問題文に書いてある
>>987 2−(3)
「W社のPCは全て、いずれかのPC-LANに接続されている」
及び
「WFサーバは項番2で定義されている」から
>>987 今 表2の迷惑メール対策に「運用担当者は送信者メールアドレスや受信者メールアドレスをそれぞれの拒否リストに登録できる」って書いてあるのに気づいたぁぁぁぁ
読んでても解けなかったかもしれんけどくやぃぃぃ
>766
>他
午後U問2設問2の(1)は従業員同士が云々じゃないだろ、やっぱり
ここはなぜ、外部メールサーバで迷惑メールチェック、
内部メールサーバでウィルスチェックにしているかが問われているのじゃないかな
その解答の「内部同士(従業員同士)のメールのウィルスチェック」はあまり意味がない
端末にアンチウィルスソフトが入っているのに、そのやりとり同士でチェックは必要?
ベンダー変えてチェックするとかしたら少しは意味はあるかもしれないけれど、
設問文P18に「W社では、すべてのPCにウィルス対策ソフトを導入している。」
と明記しているから、ふまえないと
だから、
・排除されたスパムメールのウィルスチェックまではしない(チェック総数を減らす)
・ウィルスチェックとスパムチェックをわけてサーバの負荷を集中させない(負荷を分散する)
の2点を足して作文するのが正解じゃないかな
40字に収めるのは大変だったけど
実際、現実問題、
中堅規模の企業だったら、
メールサーバやUTMでスパムもアンチウィルスも
1つにはまとめないしね
負荷が高くなってトラブルだらけになるしね
あいかわらずここに来ると自信が無くなるわ
>>987 4(2)対策:BCCはヘッダに書かれてないから、
そのアドレスをどうやって比較するんだ?ってのが問題のキモだと思うんだが
>>995 おお俺と同じ趣旨の人がいた!
だからといって正解とはかぎらないけどね
でもそんな事言い出したら全てのPCにウィルスチェック入ってるから
サーバでウイルスチェックしなくてもいいってことになるよね?
うめ
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。