情報セキュリティスペシャリストPart62

このエントリーをはてなブックマークに追加
952名無し検定1級さん:2013/04/21(日) 18:53:51.63
芝浦工大はほとんどオッサンだった
女子なんて殆ど居なかった
953名無し検定1級さん:2013/04/21(日) 18:53:54.86
都内の午前1免除者って、みんな水道橋の日大?
954763:2013/04/21(日) 18:54:04.71
午後I問1
設問3(1)実行までパックされている Zブラウザのプロセスで動作 タイムスタンプがシステムファイル〜
  タイムスタンプ書き換えたらバレないのか?と思ったので前2つを書いた
  「具体的に」問題だし、3つのうち2つ書いてあれば正解の問題では?
 (3)新薬の情報が流出 「情報資産の価値」「ML5(RD-LAN切り離し策を突破しようとする)が送り込まれたこと」

午後II問2
設問2(2)外部サーバを経由しないメールもスキャンするため わざと「内部しか経由しない」ではなく曖昧に書きました
955名無し検定1級さん:2013/04/21(日) 18:54:13.78
女の子数人いたぞ。別の高度で女子高校生もいた
956名無し検定1級さん:2013/04/21(日) 18:56:37.56
「念を入れて外部メールサーバでもメールチェックして良さそうなのに」という考えが浮かんできて
内部メールサーバだけでやってるのは、ウイルススキャンソフトのライセンス料をケチってるんじゃないかとか思った
957名無し検定1級さん:2013/04/21(日) 18:56:54.38
>>951
NWの方が暗記事項多いかな。知らないとわからないことが多い
958名無し検定1級さん:2013/04/21(日) 18:57:16.67
>>955
35歳の女子高生とかじゃないだろうな・・・
959名無し検定1級さん:2013/04/21(日) 18:57:35.23
>>951
単純な暗記するんだったら、英語勉強したほうがいいと思う
今日のAPTとかビヘイビアとか、英単語の意味しってたらそれだけで回答導けそうなのが多い
960名無し検定1級さん:2013/04/21(日) 18:57:35.73
>>864
どう数えても14しか正解ない
オワタorz
961名無し検定1級さん:2013/04/21(日) 18:58:47.11
>>956
ケチる方針なら外部と内部のサーバ分けないだろw
962名無し検定1級さん:2013/04/21(日) 18:58:47.35
午後1−2
設1
a UFO
b 3WAYBEAM
c DNSGALAXY
963名無し検定1級さん:2013/04/21(日) 18:58:48.00
>>957
過去問見てもちょっと思ったけど、やっぱりそうか
SCは実務やプライベートのネット経験でもそこそこわかったりしたけど、そうもいかないみたいね
サンクス
964名無し検定1級さん:2013/04/21(日) 18:59:09.25
>>956
それも面白い
だけどやっぱりセキュリティで問われる回答じゃないね
965名無し検定1級さん:2013/04/21(日) 19:00:49.52
すまん、誤爆った
966名無し検定1級さん:2013/04/21(日) 19:02:16.79
IDないとどれが誤爆なのやら
967名無し検定1級さん:2013/04/21(日) 19:02:26.65
午前の回答ていつもこのくらいにアップされてたよね?
968名無し検定1級さん:2013/04/21(日) 19:03:43.53
もう俺セキュスペ向いて無いのかも知れん。orz
高度で論文無しで取れそうかなーと受けても
業務で体験したこと無いし、答えが思い浮かばん。
午前はやたら得意なんだが・・・
ネスペ受けた方がいいのかな?
969名無し検定1級さん:2013/04/21(日) 19:03:50.43
>>754
そっかー、なんてこった。

>>765
ナカーマ
970名無し検定1級さん:2013/04/21(日) 19:04:18.50
合格発表いつだよおお
発表まで眠れないよぉ
971名無し検定1級さん:2013/04/21(日) 19:04:50.94
午後I 問1 晒し
設問1
(1)ML2
(2)FW , PCから攻撃者サイトへのHTTP通信の拒否のログ
設問2
(1)プロキシサーバ
(2)プロキシとPC間の認証方法で入力を必要としない方式へ変更する
(3)すべてのPCのZブラウザのバージョンを3にする
設問(3)
(1)パック処理されている、ウィルス対策ソフトを無効にする
(2)RD-LANが他ネットワークと物理的に隔離されている対策
(3)新薬の研究報告書が漏えいする←するが要らんかった…

問2
設問1
(1)a.UDP b.3way c.DNSSEC
(2)DNS応答パケットを受信するポート番号を変更する
(3)DNS-Bサーバが停止した場合に問い合わせ不能になるから
(4)(d),(e),(f)
(5)G社になりすましたメールが送信される
設問2
(1)詐称されたPTはIF1から来るため、正しいPTとの区別がつかなくなるから
(2)DNSサーバを支社システムに追加する
972名無し検定1級さん:2013/04/21(日) 19:04:57.08
そろそろテンションが落ち着いてきて
まともに答え合わせできくなってきた
また半年後にネスペスレで会おう
973名無し検定1級さん:2013/04/21(日) 19:05:40.80
メール転送時のウィルススキャンなら、転送してること前提じゃん
内部メールは転送じゃないでしょ?
外部を経由しない、って記述が本筋かな
974名無し検定1級さん:2013/04/21(日) 19:05:44.67
ネスぺのスレは荒れてるからイヤだ
975名無し検定1級さん:2013/04/21(日) 19:06:14.27
去年簡単だったのに、今年めちゃくちゃムズいじゃないか
976名無し検定1級さん:2013/04/21(日) 19:06:32.81
setLong…
業務じゃ日時は文字列で扱うことが多いからやっちまったぜ…
977名無し検定1級さん:2013/04/21(日) 19:06:38.65
解答欄見て問2と問4を選んだのは俺だけじゃないはず。
978名無し検定1級さん:2013/04/21(日) 19:07:48.59
午前2で死んでると思うけど午後も受けた。
もっと午前を勉強しておくべきだったよ・・・orz
しかし、セキュスペって過去問の採用率低いのか?
参考書の過去問は全て暗記したはずなのに、10問も過去問なかった希ガス。
買った参考書の山が外れていたのかもしれないが・・・。
979名無し検定1級さん:2013/04/21(日) 19:08:21.29
ネスペの受験者が減ってるのは、たぶんスレが荒れてるせいだよな
980名無し検定1級さん:2013/04/21(日) 19:08:46.09
記述量が少ない問題選びたい心境はわかるけど少しのミスで一発退場となりかねない諸刃の剣
玄人は真っ先に午後I問3を選択する
981名無し検定1級さん:2013/04/21(日) 19:09:27.09
情報処理教科書に解答欄多い方が1問あたりが簡単になる傾向があるって書いてあったから
俺はどちらかと言うと量多い方選ぶなあ
982名無し検定1級さん:2013/04/21(日) 19:09:48.19
はは、トリックオアトリートのトリートと勘違いして興味本位にしちゃった
そもそもイタズラはトリックのほうじゃん
983名無し検定1級さん:2013/04/21(日) 19:09:56.14
>>979
受験者とスレに関連性があるかどうか知らんけどw
確かにあそこは酷いね
別スレ立てても荒らされるんだろうし
984名無し検定1級さん:2013/04/21(日) 19:09:56.83
>>978
その参考書よりさらに古い問題から出てたりするよ
985名無し検定1級さん:2013/04/21(日) 19:10:19.70
>>980
自信ない人はそうすべきだよな。
俺も毎回そうして適当なこと書いてボーダーを彷徨ってる
986名無し検定1級さん:2013/04/21(日) 19:10:34.32
午前TUの解答くれ
987名無し検定1級さん:2013/04/21(日) 19:10:52.68
午後2 問2
!、a NTP, b DKIM
2、(1)
  (2)内部メールサーバ
  (3)dfgh ← なんでみんなh選んでないの?
3、製造部では複数人で共有dpcを使用しており、一度誰かが認証されると一定期間認証せずに送信可能になる。
4、(1)添付ファイルが暗号化されていた場合、複製時のウイルススキャンでは検知されないため
  (2)どんなメール?:BCCとしてメールを送信された場合
    対策     :BCCのメールアドレスも比較対象とする。
  (3)外部メールサーバの迷惑メール対策を利用し、専用メールアドレスを拒否リストに登録する。
  (4)業務に必要のないメールを送信する行為
5、(1)e タイムスタンプが付与された時に確かに存在していたこと
    f タイムスタンプが付与された後、改ざんが行われていないこと
  (2)データのバックアップを作成し、災害に備えてバックアップデータは離れた場所に保管する。
  (3)公開鍵証明書を用いてディジタル署名を検証し、電子ファイルに問題がないか調べる(?)
988名無し検定1級さん:2013/04/21(日) 19:12:44.65
午前2は二年前の秋問題からかなりでてなかったか?
989名無し検定1級さん:2013/04/21(日) 19:12:51.98
社内から社内のメールは内部でしかチェックできない。
990名無し検定1級さん:2013/04/21(日) 19:12:59.67
>>987
WFサーバが既に許可入ってるからhいらんやろ
991名無し検定1級さん:2013/04/21(日) 19:13:18.02
>>987

サーバでメールするのは内部・外部メールサーバとWFサーバのみだ
問題文に書いてある
992名無し検定1級さん:2013/04/21(日) 19:13:47.88
>>987
2−(3)
「W社のPCは全て、いずれかのPC-LANに接続されている」
及び
「WFサーバは項番2で定義されている」から
993名無し検定1級さん:2013/04/21(日) 19:13:55.62
>>987
だから表見ろっていってんだろ
994名無し検定1級さん:2013/04/21(日) 19:14:22.49
>>987
今 表2の迷惑メール対策に「運用担当者は送信者メールアドレスや受信者メールアドレスをそれぞれの拒否リストに登録できる」って書いてあるのに気づいたぁぁぁぁ
読んでても解けなかったかもしれんけどくやぃぃぃ
995名無し検定1級さん:2013/04/21(日) 19:14:27.30
>766
>他

午後U問2設問2の(1)は従業員同士が云々じゃないだろ、やっぱり
ここはなぜ、外部メールサーバで迷惑メールチェック、
内部メールサーバでウィルスチェックにしているかが問われているのじゃないかな

その解答の「内部同士(従業員同士)のメールのウィルスチェック」はあまり意味がない
端末にアンチウィルスソフトが入っているのに、そのやりとり同士でチェックは必要?
ベンダー変えてチェックするとかしたら少しは意味はあるかもしれないけれど、
設問文P18に「W社では、すべてのPCにウィルス対策ソフトを導入している。」
と明記しているから、ふまえないと

だから、
・排除されたスパムメールのウィルスチェックまではしない(チェック総数を減らす)
・ウィルスチェックとスパムチェックをわけてサーバの負荷を集中させない(負荷を分散する)
の2点を足して作文するのが正解じゃないかな

40字に収めるのは大変だったけど

実際、現実問題、
中堅規模の企業だったら、
メールサーバやUTMでスパムもアンチウィルスも
1つにはまとめないしね
負荷が高くなってトラブルだらけになるしね
996名無し検定1級さん:2013/04/21(日) 19:16:22.55
あいかわらずここに来ると自信が無くなるわ
997名無し検定1級さん:2013/04/21(日) 19:16:27.15
>>987
4(2)対策:BCCはヘッダに書かれてないから、
そのアドレスをどうやって比較するんだ?ってのが問題のキモだと思うんだが
998名無し検定1級さん:2013/04/21(日) 19:17:27.93
>>995
おお俺と同じ趣旨の人がいた!
だからといって正解とはかぎらないけどね
999名無し検定1級さん:2013/04/21(日) 19:17:38.69
でもそんな事言い出したら全てのPCにウィルスチェック入ってるから
サーバでウイルスチェックしなくてもいいってことになるよね?
1000名無し検定1級さん:2013/04/21(日) 19:17:56.31
うめ
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。