【ワカヤマン】情報セキュリティスペシャリスト 69

このエントリーをはてなブックマークに追加
1名無し検定1級さん
情報セキュリティスペシャリスト試験(SC)
[ Information Security Specialist Examination ]
http://www.jitec.ipa.go.jp/1_11seido/sc.html

情報処理技術者試験センター
http://www.jitec.jp/

前スレ
情報セキュリティスペシャリストPart67(実質68)
http://ikura.2ch.net/test/read.cgi/lic/1382158567/
2名無し検定1級さん:2013/10/20(日) 20:21:55.69
なんだよワカヤマンて
くそみたいなタイトルつけてんじゃねーよゴミカス
3名無し検定1級さん:2013/10/20(日) 20:22:03.21
おおおおおつ
4名無し検定1級さん:2013/10/20(日) 20:22:58.39
>>1
乙でーす
5名無し検定1級さん:2013/10/20(日) 20:23:15.98
>>1
アレ?68は?
6名無し検定1級さん:2013/10/20(日) 20:24:43.36
>>5
前スレが番号変えてなかったから実質68
7名無し検定1級さん:2013/10/20(日) 20:25:06.24
T 11/30
U 12/25
今、一人の受験者の死亡が確認されました\(^o^)/
うん。こうなったら気分切り替えてLPIC勉強する。
8名無し検定1級さん:2013/10/20(日) 20:25:35.37
>>1
9名無し検定1級さん:2013/10/20(日) 20:26:23.87
午前1 23/30 
午前2 21/25

前すれを見る限り極普通...
10名無し検定1級さん:2013/10/20(日) 20:26:26.65
まあ大丈夫だろうと思った午後2 23/25
これは問題解きながら鼻歌出そうだったからな
11名無し検定1級さん:2013/10/20(日) 20:27:22.14
>>7
今回の午後2は過去問やってたら鼻歌物だったぞ
午前1の点数見るにろくに勉強してなさそうだが
12名無し検定1級さん:2013/10/20(日) 20:27:41.59
午前2は確認作業を含めて20分で終わったからな。
今回は簡単すぎ。
午後1で爆死しそうなわけだが。
13名無し検定1級さん:2013/10/20(日) 20:27:54.20
前スレの>>901>>984

午後U問2
設問1
(2)FW3 Any VPNサーバ2 L2TP over IPSec
FW4 Webメールサーバ メールサーバ SMTP
FW4 メールサーバ Webメールサーバ POP3

ここさ、メールサーバからWebメールサーバにプッシュしてくることはないから、FW4は

FW4 Webメールサーバ メールサーバ SMTP
FW4 Webメールサーバ メールサーバ POP3

なんじゃないかな。
14名無し検定1級さん:2013/10/20(日) 20:28:04.29
和歌山でも便所混んでましたか?
15名無し検定1級さん:2013/10/20(日) 20:28:44.08
高度試験としては2回目、この試験は初受験だったが、エンベよりは簡単なのかな?
まあ合格していると思うかというと午前2以外は全く自信無いんだがw
今年の春にエンベ受けて落ちたから、今回合格していようといなかろうと次はもう一回エンベ受けるわ。
16名無し検定1級さん:2013/10/20(日) 20:29:27.63
午前I→免除
午前IIは19/25 →76点
午後I
設問1
(1)@、A、A、C
(2)4
(3)18
(4)URL文字列に対し表1項番3のチェックを行い、スクリプト要素の含有チェックも行う。
設問2
(1)c.17 d.24
(2)A
(3)GETパラメタ及びPOSTパラメタ
(4)escapeHTML
(5)26
(6)C
(7)out.print("¥""+document.form1.loc.value+"¥"");
問3
設問1
・第三者が他の利用者になりすまして申請メールを送る。
・仮パスワードの通知を本人に手渡しで行う。
設問2
・一度認証に成功し、クッキーが取得出来ると90日使用できるため。
・ワンタイムパスワードの入力を毎回行うようにし、クッキーの有効期間ももっとみじかくする。
設問3
a.Cサービスの領域のデータを、ローカルのストレージにバックアップ
b.Cサービスのデータを復元し業務を再開
c.データ移行方法

午後2は前スレ>>500

春は午後2だけで落ちたけど今回は通ってて欲しいなー
17名無し検定1級さん:2013/10/20(日) 20:29:40.88
午前U88点でした
18名無し検定1級さん:2013/10/20(日) 20:30:12.41
ところでハニーポットが選択肢にあったのは吹いた。
19名無し検定1級さん:2013/10/20(日) 20:31:15.94
なんだよ?タイトル
20名無し検定1級さん:2013/10/20(日) 20:31:39.51
>>13
俺もFW4の設定は同じ回答になったわ
ネットワークの知識が乏しいから自信ないけど
21名無し検定1級さん:2013/10/20(日) 20:31:56.37
セキュスペの勉強してるとき、
ICMP/pingとリングアグリケーションはプリキュアに絡めて覚えてたから、
両方とも出題されたのを見たときはちょっと嬉しかったw
22名無し検定1級さん:2013/10/20(日) 20:32:06.14
晒します。よろしくお願いします。

午後1問3
設問1方法:携帯のメールアドレスを第三者のアドレスとして申請
   対策:会社貸与の携帯に限定する
設問2理由:不正ログイン後、24時間使える
   対策:パスワードをワンタイムパスワードトークンにて運用する。
      また、自動ログアウトをもっと短くする。
設問3 a)Cサービスのバックアップを定期的に実行
    b)バックアップから仮復旧させプロジェクト資料業務を再開
    c)データ以降の可否
23名無し検定1級さん:2013/10/20(日) 20:32:36.65
>>16
> (1)@、A、A、C
@は対象外だ

> (4)URL文字列に対し表1項番3のチェックを行い、スクリプト要素の含有チェックも行う。
この書き方は目から鱗でた

> (7)out.print("¥""+document.form1.loc.value+"¥"");

ここはたぶん「out.print("document.form1.loc.value");」
24名無し検定1級さん:2013/10/20(日) 20:33:01.24
午前2 18/25
しかし午後1大爆死の模様
25名無し検定1級さん:2013/10/20(日) 20:33:47.62
>>22
設問2が違うな。
cookieに残っていれば、無条件にログインできる。
26名無し検定1級さん:2013/10/20(日) 20:35:04.01
午前2
21/25だた

問題は午後だ・・・
27名無し検定1級さん:2013/10/20(日) 20:35:05.28
>>22
設問3-a
Cサービスは他社が運用してるサービスだから、サービスごとバックアップするのは難しいと思う。
28名無し検定1級さん:2013/10/20(日) 20:36:04.72
午前二 21/25
いつもながら過去問やってんのかと錯覚しそうになった
29名無し検定1級さん:2013/10/20(日) 20:36:11.76
30名無し検定1級さん:2013/10/20(日) 20:36:15.69
HMAC死んでしまえよ。
31名無し検定1級さん:2013/10/20(日) 20:36:53.29
もうだめだわ
32名無し検定1級さん:2013/10/20(日) 20:37:25.46
>>13
そっちが正解だと思います。
本文中にWebメールサーバはメールサーバに対してクライアントとして動作するとあるので
メールサーバ側からのプロトコル許可指定は不要でした。
33名無し検定1級さん:2013/10/20(日) 20:37:28.27
午後1の問3は問題数少ないから採点者次第になりそうだな
34名無し検定1級さん:2013/10/20(日) 20:38:39.42
午後2問1
設問1(1)1.不審と判断したファイルの削除
      2.OS上で稼働するアプリケーションの自動起動設定の変更
     理由:マルウェアがどのような活動を行ったのか確認することが出来ないため。

設問2(1)PC調査中でも別のPCに復元して業務を続けることが出来るため。
   (2)8
   (3)a:80 レスポンス:ウ
   (4)HTTPレスポンス

設問3(1)9月25日14:10
   (2)d:ア f:ウ
   (3)xx:xx:xx:aa:bb:22
   (4)192.168.1.1〜192.168.1.254

設問4(1)最新のJREでシステムBが正常に動作するか確認する作業
   (2)システムB以外のJavaに関するリクエストを全て拒否するように
      HTTPリクエストのフィルタリングを有効にする
   (3)ブラックリストにC&Cサーバのアドレスを登録
   (4)LさんのPC インバウンド通信
35名無し検定1級さん:2013/10/20(日) 20:38:45.47
>>13

俺もそう思う。
36名無し検定1級さん:2013/10/20(日) 20:39:10.22
>>32
やったぜ。
37名無し検定1級さん:2013/10/20(日) 20:39:35.80
>>23
ぐわ、ほんとだA〜Eだった‥
記述解答は問題文で使えるもんは何でも使うという方針w
プログラムの書き換えはスクリプトの中だということを忘れてた‥
38名無し検定1級さん:2013/10/20(日) 20:39:39.71
鍵付きハッシュ関数の「鍵付き」を見落として、
ハッシュ関数だ!→SHA-256に違いない!としてしまった…orz
39名無し検定1級さん:2013/10/20(日) 20:40:44.73
クッキーがあれば90日は入れるんだよな
だから「クッキーの有効期限を短く」「利用者IDに新しいクッキーが作成されたら以前のものを消去」あたりを俺は書いた
あれ盗難が発覚した次点でパスワード変えさせれば解決だと思うんだけど、パス変更は無しなんだよね?
40名無し検定1級さん:2013/10/20(日) 20:42:42.62
>>34
>    (4)192.168.1.1〜192.168.1.254

やはり254も含むのかorz
41名無し検定1級さん:2013/10/20(日) 20:43:28.75
自分も最初クッキーと思ったけで、携帯紛失時に同じメールアドレスで再発行って文章が気になって、答え変えた。
42名無し検定1級さん:2013/10/20(日) 20:45:22.63
【午後I 問1】

設問1
(1)A、A、A、C (12 / 3点x4=12点)
(2)4          (3 / 3点)
(3)18         (2 / 2点)
(4)";"に対するエスケープ処理を追加し、スクリプトを無効化する   ( 0 / 6点)
  [ => http あるいは https 以外で始まる文字列の受付を拒否する ]

                                             計: 17/23

設問2
(1)c.17 d.24     ( 4 / 2点x2=4点)
(2)A          (3 / 3点)
(3)入力内容確認画面とエラー画面  (6 / 6点)
(4)                 (0 /3点)
 [ => escapeHTML ]
(5)-               (0 / 2点)
 [ => 26 ]
(6)-              (0 / 3点)
 [ => 4 ]
(7)-              (0 / 6点)
 [ => out.print("document.form1.loc.value"); ]
                                             計: 13/27

                                           合計:30/50
43名無し検定1級さん:2013/10/20(日) 20:45:29.53
>>39
前スレでCサービスはクラウドだからその辺の設定変えられないって誰か言ってた希ガスけどどうなん?
44名無し検定1級さん:2013/10/20(日) 20:46:01.39
>>34
> 2.OS上で稼働するアプリケーションの自動起動設定の変更

これをやっていけない理由をkwsk
45名無し検定1級さん:2013/10/20(日) 20:47:20.80
>>44
マルPが自動起動されるようになってた痕跡も消してしまったら困るべや
46名無し検定1級さん:2013/10/20(日) 20:48:01.81
>>42
>(3)入力内容確認画面とエラー画面  (6 / 6点)

初めてお仲間がいた!
47名無し検定1級さん:2013/10/20(日) 20:48:02.61
>>44
ウイルスがそこを書き換えたのか、利用者が書き換えたのかが判別できなくなるだろう?
48名無し検定1級さん:2013/10/20(日) 20:48:26.51
httpとhttps以外は拒否でよかったのか・・・
hrefには相対パスも来るもんだと思ってたから、そう書かなかったんだよなぁ・・・
49名無し検定1級さん:2013/10/20(日) 20:50:29.95
>>48
相対パスのことすっかり忘れてたわ
つーか、URLをパラメータで受け取る自体あり得ないと思った
50名無し検定1級さん:2013/10/20(日) 20:50:46.34
>>43
へークラウドってそういう変更出来ないんか。勉強になるわ。
あと今気付いたんだけど、携帯まで盗まれてた場合犯人にパスワード変えられちゃう可能性があるからパス変更機能はまずいね。
51名無し検定1級さん:2013/10/20(日) 20:51:18.50
>>39
「クッキー90日がやばいから有効期間短縮」というけれど、
じゃあ有効期間を30日、いやもっと短く15日に短縮したら、問題は根本的に解決できたといえるのだろうか?

という意味で個人的にはクッキー云々はどうも納得いかないなあ
「ID強制停止」とか「不正をすぐに発見するためにログを可視化」とかはそれなりに筋が通ってるような気がするけど
でもやっぱり問題文的にはクッキーっぽい感じなんだよなあ
52名無し検定1級さん:2013/10/20(日) 20:51:20.97
>>1
氏ね
53名無し検定1級さん:2013/10/20(日) 20:52:19.73
>>13は感覚的に手拍子で書いてしまったな
取りあえず値を交差させれば良いだろうみたいにw

よく考えると難しいな、表の項目は下記となっているから
送信元      宛て先    プロトコル

POP3の送信元、宛先って・・・
実データの流れは
送信元:サーバ → 宛先:Webメールサーバ
だけど、POP3の要求パケットは逆だよね
詳しい人よろしく
54名無し検定1級さん:2013/10/20(日) 20:53:46.12
>>47
図3と図10「OS起動時にマルウェアPを自動実行するように設定されていた。」ですか?
55名無し検定1級さん:2013/10/20(日) 20:54:13.84
44>
理由は特になくて、なんとなくそれっぽかったので書きました。
みなさんの回答見てると、ヘルプデスクへ連絡が遅れたってのが正解っぽい
ですねorz
56名無し検定1級さん:2013/10/20(日) 20:55:22.01
お前ら午後Uの心配するくらいなら、午後Tの心配しろや。
午後T落ちたら午後Uはそのまま破棄されるんだぞ!
57名無し検定1級さん:2013/10/20(日) 20:57:00.77
>>56
お、そうだな^^
58名無し検定1級さん:2013/10/20(日) 21:00:40.62
>>51
IPAの試験だしねえ。
クッキー関連じゃなければ文章に書かれていない部分が大きすぎると思う。
そこスルーかよってツッコミは当然入るわな。
59名無し検定1級さん:2013/10/20(日) 21:01:37.15
安堂さん始まったから、静かにな
60名無し検定1級さん:2013/10/20(日) 21:02:29.78
>>51
自分は「盗難届が届いたら総務部が速やかに対応」ってところから、盗難アドレスにフラグ立てるなりして、Cサービスアクセス前の(1)処理に盗難されたものかどうかの確認追加みたいに書いたわ
61名無し検定1級さん:2013/10/20(日) 21:02:34.54
>>51
ID強制停止だと、「利用者IDはその社員のメールアドレスを使用」に引っかかると思う(該当社員がサービス利用できなくなる)
まあそもそもそんな特定されやすい構造にするなよって話だけど
62名無し検定1級さん:2013/10/20(日) 21:03:31.90
>>56
午後一はマジ焦った。
が、とりあえず通過していたよ。20/30
で。
63名無し検定1級さん:2013/10/20(日) 21:04:01.64
午後2 問1 設2の(4)
POSTの応答でもいい?
回答用紙の、この解答欄のすぐ上に
レスポンスって文字が書いてあったので
レスポンスってワードを使用するのを
避けてしまった、、、
64名無し検定1級さん:2013/10/20(日) 21:04:34.76
間違えた。午後一の話ね。
俺は午前一のことだったw
自信無かったんだよ。
65名無し検定1級さん:2013/10/20(日) 21:08:41.45
ああああああああやってしまった終わった

out.print("\"document.form1.loc.value\"");
66名無し検定1級さん:2013/10/20(日) 21:08:45.08
本田翼かわいいわー
67名無し検定1級さん:2013/10/20(日) 21:09:13.23
>>21
お前JOHOだろ
68名無し検定1級さん:2013/10/20(日) 21:09:27.14
午後1、問1、設問1、(4)

これは「セミコロンの除去」も妥当だと思う
通常URLでは使用しない記号なのにescapeHTMLのサニタイジング対象に入ってないし
検出パターン4にピンポイントで対応できるし
少なくとも相対パス無視よりはよっぽど現実的

というか実際の業務でもふつうにセミコロンは習慣的に置き換えてる
DB方面でいうと最優先事項だしね
69名無し検定1級さん:2013/10/20(日) 21:13:39.00
午後T問3の最初
直前に即効サプリ見たから
仮パスワードを伝えるメールを盗聴される
にしちゃった
余計なページを見てなければ…
70名無し検定1級さん:2013/10/20(日) 21:13:50.47
>>50
Dropbox的なモノだと出来なさそうだしGoogle App Engine的なモノだと出来るんだよなあ。
詳しくなくてスマン。
71名無し検定1級さん:2013/10/20(日) 21:13:57.95
22/25
午後1がどうなるか…
72名無し検定1級さん:2013/10/20(日) 21:16:47.79
>>69
俺もそれにしたんだが、×なんかね?
73名無し検定1級さん:2013/10/20(日) 21:17:16.57
4問から3問に減った影響度を語ってくれ
74名無し検定1級さん:2013/10/20(日) 21:17:59.09
午後T落ちたか・・・

問2

設問1
(1) 端末識別番号は変更が不可能だから
(2) エ
(3) ハッシュ値から暗号アルゴリズムを解析可能だから

設問2
利用者のスマホを利用から予約案内を送信する

設問3
(1) YoyakuCode: 201310000071
DateTime: 10 16 18:04:10
(2) AuthKeyとYoyakuCodeを突き合わせる


問3

設問1
方法:P社の社員名を偽り、申請メールを送付する
対策:申請した社員に申請有無について確認の連絡を取る

設問2
理由:クッキーが90日間有効であるから
対策:対象のIDを無効化し、同じ利用者IDに対して他のクッキーが生成された場合、以前のクッキーは無効にする

設問3
a : P社のファイルサーバにバックアップを取っておく
b : プロジェクト資料を使う業務を再開
c : データ移行手順
75名無し検定1級さん:2013/10/20(日) 21:18:46.17
>>65
SCのソース簡単ってほざいてたIT土方だけど
そこのソースはじっくり見ないと書けんかったわw
76名無し検定1級さん:2013/10/20(日) 21:20:03.82
どっか午後の解答でた?
77名無し検定1級さん:2013/10/20(日) 21:21:36.87
午前って8割だっけ?
もうだめぽ
78名無し検定1級さん:2013/10/20(日) 21:22:45.26
午前はOKっぽい。
だが問題は午後だ・・・。
受かってたらラッキーぐらいに思っておくか。
79名無し検定1級さん:2013/10/20(日) 21:22:54.06
6割だよ
80名無し検定1級さん:2013/10/20(日) 21:23:01.21
>>77
6割じゃまいか?
81非決定性名無しさん:2013/10/20(日) 21:24:35.62
午前1 18問以上
午後2 15問以上
で通過だとと思いますよ。
82名無し検定1級さん:2013/10/20(日) 21:24:59.97
>>73
1問飛ばすともう後がないという焦燥感
83名無し検定1級さん:2013/10/20(日) 21:26:35.57
設問1 (4)ってescapeHTMLの前にURLエンコーディング処理を噛ますのはダメか
84名無し検定1級さん:2013/10/20(日) 21:27:02.50
>>73
選択基準が「どれを選ぼうか」から「どれを捨てようか」に変わるだけ。
捨てるのを一つピックアップするだけだから簡単。
85名無し検定1級さん:2013/10/20(日) 21:28:04.78
>>58
文意には同意するけど

実際にはクッキー云々もべつにそこまで強調されてはいないのよね
図中にちょこっと書かれているだけという意味ではアクセス履歴云々とそう大差ない
86名無し検定1級さん:2013/10/20(日) 21:29:05.02
>>74
6割以上はあると思うんだけど?
87名無し検定1級さん:2013/10/20(日) 21:29:27.32
こりゃ落ちたな、、試験のことは忘れて彼女とパコるか…
88名無し検定1級さん:2013/10/20(日) 21:30:20.44
午後解答12/13正午
合格発表12/20正午
89名無し検定1級さん:2013/10/20(日) 21:31:34.44
新しい利用者ID発行と1つの利用者IDに対して古いの無効にして1つのクッキーみたいなこと書いたで
90名無し検定1級さん:2013/10/20(日) 21:33:16.97
>>85
「不正利用が長期間続く恐れがある」っと言ってて
その理由と対策はと言われたら
クッキーの90日間以外に求められてる解答はないと思
91名無し検定1級さん:2013/10/20(日) 21:33:25.21
新しいクッキー発行の度に利用者認証するって書いた

午後1どうやら落ちた模様・・・
92名無し検定1級さん:2013/10/20(日) 21:39:50.49
今回の午後1はムズかったわ。
過去問演習の時は調子よくても絵に描いた餅か・・・
93名無し検定1級さん:2013/10/20(日) 21:42:07.31
午前I自己採点
19/30
これって足切りされちゃう?
94名無し検定1級さん:2013/10/20(日) 21:42:08.81
午前2は16問正解……ギリッギリだったわw
う、受かればいいんだよ!受かれば!
95名無し検定1級さん:2013/10/20(日) 21:43:24.26
>>90
同一利用者IDに対してクッキー無限に発行できちゃう
って書いた俺はあってるのかな?
96非決定性名無しさん:2013/10/20(日) 21:44:01.53
たぶんダメ
97名無し検定1級さん:2013/10/20(日) 21:44:44.36
>>93
お前は試験要項を読まないタイプのバカか?それとも30問の6割が何問か計算できないタイプのバカか?
98名無し検定1級さん:2013/10/20(日) 21:44:49.99
午後、轟沈かな・・・

もうだめだ、春を最後にしよう
ダメなら足あらう
99名無し検定1級さん:2013/10/20(日) 21:45:05.64
>>90
【問題】不正利用が長時間続くおそれがあることについて。 (※不正利用されること自体については聞いてない)


(回答案1)
原因:「クッキーの90日間リミット → 不正利用の長期化」
対策:「クッキーのリミットを30日に縮小する」

疑問:「30日ならええんか? 仮にもっと短くしたとして、15日ならええんか? それって何か解決してる?」


(回答案2)
原因:「同一IDで複数のクッキーが作成されたとき、どちらも生き残りつづける → 不正利用の長期化」
結果:「古いクッキーを無効化する」

疑問:「古いクッキーの無効化、は実際のところ可能なの?」


(回答案3)
原因:「ログインログやアクセスログをまともにチェックしてないから不正利用自体に気づけない → 不正利用の長期化」
対策:「利用者にも管理者にも各種ログを自由に確認できるようにする」

疑問:「いざ不正利用を発見したらどうするの? 結局ID停止するの?」
100名無し検定1級さん:2013/10/20(日) 21:45:20.39
>>98
俺と一緒にラーメン屋やろうぜ!
101名無し検定1級さん:2013/10/20(日) 21:46:14.53
>>99
なるほどー(棒
102名無し検定1級さん:2013/10/20(日) 21:46:52.67
・クッキーの有効期間内はワンタイムパスワードの入力が不要だから
・利用者IDに対するクッキーを送信せず、毎回ワンタイムパスワードを携帯電話に送信し、入力を求める

ってのは駄目かな?
103名無し検定1級さん:2013/10/20(日) 21:46:57.62
>>86
サンクス、そういって貰えただけでも良かった
104名無し検定1級さん:2013/10/20(日) 21:47:18.79
cookieをクライアント側で無効にはできないけど、サーバ側で認証はじくことはできるよな。
105名無し検定1級さん:2013/10/20(日) 21:47:53.37
(回答案4)
そもそもクッキーでどうのこうのという糞仕様をやめる
初回ログインとそれ以外の判別はDBにデータを登録してそこでやれ
そして、クッキー付与はやめろ
30日以上経過したら、パスワード変更を促す画面に強制遷移
106名無し検定1級さん:2013/10/20(日) 21:48:28.85
午後のが自信あった結果
午前U12/25…轟沈orz

クリスマスなんて来なくていい!
107名無し検定1級さん:2013/10/20(日) 21:49:27.66
古いクッキーの無効化が一番題意に沿ってる気がするけどな
長期化するのも1度アクセス成功するとクッキーが90日間も有効だからだし
108名無し検定1級さん:2013/10/20(日) 21:49:54.97
午後Tより午後Uのほうが不安な俺は少数派なのかね?
109名無し検定1級さん:2013/10/20(日) 21:49:55.76
ムカつくから年内には絶対クッキー食べないことにする
1220までもう何も考えない
合格発表の時にまた会おう
110名無し検定1級さん:2013/10/20(日) 21:50:13.66
>>106
クリスマス来ても君はいつも独りだよね?
111名無し検定1級さん:2013/10/20(日) 21:52:51.51
Nさん・・・
112名無し検定1級さん:2013/10/20(日) 21:53:01.13
>>108
俺もそうだわ
午後Tは何とかなりそうだが午後Uは問1を選択して不安増大中
113名無し検定1級さん:2013/10/20(日) 21:53:59.39
俺、セキュスペ受かったら彼女にクリスマスにプロポーズするんだ・・・
114名無し検定1級さん:2013/10/20(日) 21:54:41.33
>>110
は?嫁と過すは!過すは…

くっそ、就活に間に合わんかった…
115名無し検定1級さん:2013/10/20(日) 21:54:51.28
午後2が不安ってのは珍しいな
午後1が60点あれば合格してるだろう、って連中が多いだろう
俺もそうだ
116名無し検定1級さん:2013/10/20(日) 21:55:10.84
みんなおつかれ
会場で出会った戦友と飲んで帰ってきた

自己採点してみた
午前1=25/30=83%
午前2=24/25=96%

午後は解答出てないからまた今度
本番強いな、俺
117116:2013/10/20(日) 21:57:03.38
午後2は過去問流用しまくりで開始10分で全問回答しちゃって残り時間暇すぎた。
118116:2013/10/20(日) 21:57:46.40
失礼、午前2の間違い
119名無し検定1級さん:2013/10/20(日) 21:57:58.23
>>107
ここまでにもちょいちょい出てるけど「古いクッキーを無効化する」ということ自体が概念的に微妙なんだよねたぶん
クッキーなんてユーザ側で自由に改変できるものだし

サーバ側で新しいもの古いものを判別するとかそういうことをするならセッションとかタイムスタンプとかを扱うのが普通で
つまり >>105 の発想は正しい
120名無し検定1級さん:2013/10/20(日) 21:58:30.10
>>73
自分は選択肢が減った方がいい。
むしろ選択肢なくなったほうがいいと思ってる。
選択間違えて後悔するよりマシだから。
121名無し検定1級さん:2013/10/20(日) 22:01:44.59
クッキーがどうとか、サービス提供側の話であって、「手順の見直しと対策の追加」の範囲内だろうか?
122名無し検定1級さん:2013/10/20(日) 22:01:59.98
ああぁぁ…地獄の待ち時間
受かっててほしいけど恐いしめんどくさいから採点したくない
受かっててくれぇ…
頼むぜIPA
123名無し検定1級さん:2013/10/20(日) 22:02:02.10
午後Uは問1の設問4が間違いまくってるからオワタ
設問4が配点高いだろうし・・・
124名無し検定1級さん:2013/10/20(日) 22:04:23.25
やっぱな〜、あんま考えすぎるのがよくないんだよな〜 午後は。
125名無し検定1級さん:2013/10/20(日) 22:06:02.25
恥を忍んでオレの答案を晒すぜ・・・

【午後1問2】
設問1(1)利用者本人ではなく端末を識別する特性 (2)イ
    (3)初回認証成功した端末を第三者が見て漏えいする。
設問2 WebAPから予約情報だけを受け取り、スマホアプリでメールを加工して送信。
設問3 (1)・AuthKey     通信を盗聴して
       ・YoyakuCode  連番を適当に設定して
     (2)送信データをハッシュ化して、改ざんを見つける。(自分でも意味不明w)

【午後1問3】
設問1 方法:P社従業員になりすまして、送信先メールアドレスを詐称。
     対策:電話で直接本人に確認する。
設問2 理由:個人所有の携帯電話が紛失した場合、携帯電話業者に依頼すれば継続して使える。
     対策:総務部が全従業員の全携帯電話を管理し、盗難や紛失があった場合、
         利用者IDを無効にする。
設問3 a:プロジェクト資料をファイルサーバにバックアップ
     b:バックアップしたプロジェクト資料をリストア
     c:クッキーの有効期限
126名無し検定1級さん:2013/10/20(日) 22:06:19.71
ここの結論的にNさん、インバウンド通信は確定的?
127名無し検定1級さん:2013/10/20(日) 22:08:07.30
恥を忍んでオレの答案を晒すぜ・・・。おまいらも晒そうぜw

【午後2問1】
設問1(1)・不審と判断したファイルを削除
      ・OS上で稼働するアプリケーションの自動起動設定を変更
      理由:マルウェア感染の調査に必要なデータが無くなるから。
    (2)他のPCにマルウェアが感染するおそれがあるから。
設問2(1)バックアップと比較することで感染の有無が分かるから。
    (2)8 (3)80 ウ (4)リクエストボディ
設問3(1)9月25日14:11 (2)d:ア f:クw
    (3)xx:xx:xx:aa:bb:22 (4)192.168.1.0/24
設問4(1)アップデート後に不具合が発生しないか調査する。
    (2)アクセス制御機能の利用者認証機能を有効にして、Bシステムの利用者だけ
       利用できるようにする。
    (3)ブラックリストにC&Cサーバを追加する。
    (4)Nさん アウト
128名無し検定1級さん:2013/10/20(日) 22:08:18.41
>>125
45点。
129名無し検定1級さん:2013/10/20(日) 22:08:31.11
みんなインバウンドなんてよくかけるなー
自分はここ見るまで聞いたことすらなかったよ
130名無し検定1級さん:2013/10/20(日) 22:09:30.58
3連敗中の俺がLさんアウトだからNさんインが正解だろうな
131名無し検定1級さん:2013/10/20(日) 22:09:43.76
今北産業

午前T 免除 (2回目)
午前U 20/25 ウヒョウ SC試験を4回目にして初めて午前を突破した!

結果論だが、やっぱ午前は、過去問を満点取れるぐらい繰り返すのが一番効率がいいと感じた。
以下俺がソース

過去問を初めて解く
→採点
→合格点に足りない
→間違った問題をチェック
→疑問の残っていた問題をチェック
→再度同じ問題を解く
→満点になるまで繰り返す
→問題を覚えてしまうので10分で解けるようになる
→過去問は6回分くらい
→本試験15分ぐらいで解き終わる
→結果は午前通過

文章も選択肢の順番もまったく同じ問題だったので15分で解答が終わってしまったのがニントモカントもだがな
唯一の計算問題も問題見た瞬間、「あ!」っと思って計算せずに選択肢が選べてしまうのも。
出題者に悪いので一応、計算したけどね・・・

午後はどうなるかドキドキだな。
132名無し検定1級さん:2013/10/20(日) 22:09:57.14
Nのアウトバウンドじゃないのか・・・
133名無し検定1級さん:2013/10/20(日) 22:10:30.95
>>129
問題文か設問に普通に書いてあったじゃないか
134名無し検定1級さん:2013/10/20(日) 22:10:49.76
>>125
「電話で直接本人に確認」って実際のところどうなのだろう

個人所有の携帯電話番号を会社は把握してないと思うのだが
あと電話に出た相手が本当に本人なのかどうかを確認する手段もないような
135名無し検定1級さん:2013/10/20(日) 22:10:53.41
午前は突破。
午後もここ見てるといけそうな気がする。
136名無し検定1級さん:2013/10/20(日) 22:10:59.20
>>128
来春頑張りますwww
137名無し検定1級さん:2013/10/20(日) 22:11:09.83
Lさんのインバウンドだから!
138名無し検定1級さん:2013/10/20(日) 22:11:51.20
>>132
NさんのPCがLさんのPCの通信を盗聴することを防ぐ
だから

Nさんのアウト防いでも意味ない
139名無し検定1級さん:2013/10/20(日) 22:11:52.39
Lのアウトバウンド(震え声)
140名無し検定1級さん:2013/10/20(日) 22:12:27.68
仮に「Nさん」の「インバウンド」が正答だとして

たとえば「Nさん」の「アウトバウンド」と書いた場合、「Nさん」分の点数は貰えるよね? そうだといって
141名無し検定1級さん:2013/10/20(日) 22:12:33.98
午後T

 問2
 設問1
 (1)端末識別番号は推測可能であるため。
 (2)エ
 (3)スマホアプリ内にあるため、コードを解析して鍵を入手出来る。
 設問2
 端末側で参加予定者を選択させ、その参加予定者のアドレスのみを送信する。
 設問3
 (1)@YoyakuCode 20131000071
    ADateTime 2013 10 16 20:17:14
 (2)利用者認証用のキーと予約明細コードを関連付けし、利用者認証用のキーと対応していない場合はエラーと返す。
142名無し検定1級さん:2013/10/20(日) 22:13:14.10
午後1問3の設問2の理由と対策が繋がってない気がする
143名無し検定1級さん:2013/10/20(日) 22:13:25.93
>>127
勝手に意見させてもらうぜ

>       理由:マルウェア感染の調査に必要なデータが無くなるから。
無くなる「可能性がある」かな

> 設問3(1)9月25日14:11 (2)d:ア f:クw
おれは9月25日14:10にした。感染した可能性があるのはその時刻だから。

> 設問4(1)アップデート後に不具合が発生しないか調査する。
「システムBの利用に問題がないか」みたいに書いたわ

>     (3)ブラックリストにC&Cサーバを追加する。
…サーバの「URLを」追加する かも
144名無し検定1級さん:2013/10/20(日) 22:13:35.34
>>140
そんな温い世界じゃありません
145名無し検定1級さん:2013/10/20(日) 22:13:40.61
初受験だけど正直拍子抜けだった
時間余りすぎ
146名無し検定1級さん:2013/10/20(日) 22:13:59.19
>>140
まず完答だろこれ・・・
147名無し検定1級さん:2013/10/20(日) 22:13:59.78
>>134
でも全員携帯持っているのは確定事項なんだよねえ。
何故会社がそれを知っているのだろうか?
148名無し検定1級さん:2013/10/20(日) 22:14:08.87
ちなみに
・NさんのPC
・LさんのPCからのインバウンド通信

って書いたんだけど
みんなは「NさんのPC」と「インバウンド通信」だけなの?ドキドキ
149名無し検定1級さん:2013/10/20(日) 22:14:35.10
 問3
 設問1
 (方法)本人になりすまし、自分の携帯アドレスを送付する。
 (対策)メールではなく、直接会って本人確認を行う。
 設問2
 (理由)1回クッキーにより最大90日間ログイン可能なため。
 (対策)クッキーの有効期間を短くし、同じ利用者IDに他のクッキーが生成された場合は、最新のクッキーのみ有効にする。
 設問3
 a ファイルサーバにCサービス上のデータを定期的にバックアップ
 b Cサービス上で行っていたサービスを実施
 C 最新のサービスに関する情報
150名無し検定1級さん:2013/10/20(日) 22:15:20.38
>>134
> 「電話で直接本人に確認」って実際のところどうなのだろう
IPAはこういう解答好きだよねえ。。。
151名無し検定1級さん:2013/10/20(日) 22:16:23.15
>>143
俺も勝手に

> > 設問3(1)9月25日14:11 (2)d:ア f:クw
> おれは9月25日14:10にした。感染した可能性があるのはその時刻だから。

14:10にナニカに感染して、マルウェアPをダウンロード
マルウェアPの活動ログが残ってるのが14:11だから14:11の方を書いた



どっちにしようかすんげぇ悩んで、11に決めた!ってやったw
152名無し検定1級さん:2013/10/20(日) 22:17:06.91
>>131
> 結果論だが、やっぱ午前は、過去問を満点取れるぐらい繰り返すのが一番効率がいいと感じた。
AMは過去問出まくりなのは、もはや常識なんだが。
問題はもちろん、選択肢の順番まで変わらない
だから問題とアイウエのどれが答えかを覚えておけばおk
153名無し検定1級さん:2013/10/20(日) 22:17:09.14
>電話で直接確認
システム屋としてはあるまじき糞運用
154名無し検定1級さん:2013/10/20(日) 22:17:31.80
YoyakuCodeとDateTimeの変更内容って具体的な値を書かなきゃ駄目なの?
俺はてっきり「DateTimeを現在時刻に合わせてYoyakuCodeの下6桁を適当に変えてみたら誰かのデータが出て来ちゃったよwww」って感じの話だと思ってた。
155名無し検定1級さん:2013/10/20(日) 22:18:09.43
>>143
レスサンクス

正直自信は無いが、他の人の答案も見たいなあと思って晒しましたw
156名無し検定1級さん:2013/10/20(日) 22:18:43.26
>>154
どのような値にすることで予約情報を取得「できた」か

「できた」がミソだとおもわれ
157名無し検定1級さん:2013/10/20(日) 22:19:31.74
>>154
俺も最初そう思った
でも設問よく見たら「Wさんの予約明細みれちゃった値を書け」だから
具体的な値でいいんだろうなと

最初は「どんな値なら他人の予約明細みれちゃう?」って問題と勘違いした
158名無し検定1級さん:2013/10/20(日) 22:20:19.01
俺も解答さらすぞ

午後U問1
設問1(1)・不審と判断したファイルを削除
      ・OS上で稼働するアプリケーションの自動起動設定を変更
     理由:マルウェアが動いた跡が消されるから
    (2)LANを通じて感染の危険があるから
設問2(1)正常な状態と感染した状態を比べるため
    (2)8 (3)21 イ (4)暗号化された部分
設問3(1)9月25日 (2)d:ア f:エ
    (3)xx:xx:xx:aa:bb:22 (4)192.168.1.2〜192.168.1.253
設問4(1)Bシステムが正常に動作するように調整する
    (2)適当に書いて覚えてない
    (3)適当に書いて覚えてない
    (4)Lのインバウンド
設問2、3,4ががががが
159名無し検定1級さん:2013/10/20(日) 22:21:07.13
誰か午後II問2
C**を1個選ぶ奴と全部選ぶ奴の答えおしえて
俺は
C15

C12,13,15,17
160名無し検定1級さん:2013/10/20(日) 22:21:20.03
>>154
オレもそう。

「どのような値にすることで取得できたか。パラメタの内容を答えよ。」とあったから、
パラメタの値ではなく、内容を求められていると思った。
161名無し検定1級さん:2013/10/20(日) 22:22:13.54
上司を通して利用者の本人確認を行うは?
162名無し検定1級さん:2013/10/20(日) 22:22:34.43
午後1市ね
163名無し検定1級さん:2013/10/20(日) 22:23:09.64
>>155
大筋で合ってると思いますけど部分点がどうなるのか。。
受かっていればいいですね
164名無し検定1級さん:2013/10/20(日) 22:23:20.94
Javaアプレットを実行できないようにしてホワイトリストでシステムBを使えるようにする

とか書いてしまった
165名無し検定1級さん:2013/10/20(日) 22:23:22.27
>>102
俺もそう書いた
166名無し検定1級さん:2013/10/20(日) 22:23:40.96
>>114
また来春来なよ
167名無し検定1級さん:2013/10/20(日) 22:23:55.73
俺はyoyakucodeに、推測した他者の予約番号って書いたわ。
あかんかったんか・・・・
168名無し検定1級さん:2013/10/20(日) 22:23:58.80
>>153
まあでも、あんましシステム化しすぎると、おれらお払い箱だよな
169名無し検定1級さん:2013/10/20(日) 22:24:14.51
>>158
> (4)192.168.1.2〜192.168.1.253

新しいのが来た
NさんのIPアドレス外すとはやるなお主
170名無し検定1級さん:2013/10/20(日) 22:24:52.92
受験番号誤記入したかも・・・

なんでこのご時勢に手書きかつ間違えたら
即効アウトのシステム残ってるわけ?
注意力確認したいんなら問題の中でやってよ
171名無し検定1級さん:2013/10/20(日) 22:25:34.86
>>160
内容が「どんな内容か言葉で表す」のか「パラメタの値」のことなのか揺れるよなあ
172名無し検定1級さん:2013/10/20(日) 22:26:16.28
IPA的には、本人確認は超アナログだろ?が模範解答だからなww
173名無し検定1級さん:2013/10/20(日) 22:26:38.96
>>169
このスレにきて自分の解答が穴だらけと気づいたんだw
IPアドレスにかぎらず日時の時間書いてなかったり・・・
174名無し検定1級さん:2013/10/20(日) 22:27:04.35
>>169
ここの箇所文章で書いたんだけどどうだろう

「Nさんの所属するL2SWの管理する範囲」って書いた。
175名無し検定1級さん:2013/10/20(日) 22:27:43.72
YoyakuCodeー他者の予約番号を推測して入力
DateTimeーサーバの時刻を推測して入力

うわぁ・・・
176名無し検定1級さん:2013/10/20(日) 22:27:51.16
>>150
というか利用者IDがメールアドレスとあるんだから、
送信元のメールアドレスと利用者IDを比較すれば終わりじゃねーの?
177名無し検定1級さん:2013/10/20(日) 22:28:09.22
>>122
忘れチャイナYo
178名無し検定1級さん:2013/10/20(日) 22:28:10.19
>>174
ダメポ
179名無し検定1級さん:2013/10/20(日) 22:29:07.15
Lさん…イン…
180名無し検定1級さん:2013/10/20(日) 22:29:40.40
>>174
それも熱いなw

>>173
自分は↓にした
> (4)192.168.1.1〜192.168.1.253

254外したのは、L2SWに当てられてるIPだから、L2SWのARPテーブルにL2SWは入らんだろうと
しかし、よく考えたらNさんのIPアドレスもNさんが盗聴するわけないよなw
181名無し検定1級さん:2013/10/20(日) 22:29:50.81
LさんにMさんがインしたら面白い
182名無し検定1級さん:2013/10/20(日) 22:31:07.30
晒します。
午前1 免除
午前2 96点
午後1問2
設問1(1)SIMカードの差し替え等による可搬性の特性
設問1(2)イ
設問1(3)スマホを分解しアプリデータの格納領域に直接アクセスされる
設問2予約情報の送信対象者アドレスのみをサーバーに送信することの同意を得る
設問3(1)Authkey 6h4Y... / YoyakuCode201310000071
設問3(2)TLS/SSLの仕組みを追加導入し、予約者本人と認証された場合のみ予約内容を表示する仕様にする

午後1問3
設問1利用者IDと個人携帯のメールアドレスで申請メールを送付
    管理責任者が申請者本人に申請内容を電話確認する
設問2同じ利用者IDのクッキーが最短90日間有効となる。
    同じ利用者IDに対してさらに他のクッキーが生成された場合は、古い方を停止し新しい方のみ有効とする
設問3a.Cサービスのデータを日次でP社のファイルサーバーにコピーしておく
    b.24時間以内にプロジェクト業務を再開する。
    c.具体的サービスの移行手順を確認しておく。
183名無し検定1級さん:2013/10/20(日) 22:31:11.50
問3 設問3
a定期的に外部記録媒体にバックアップ
bファイルサーバにリストア
みたいな回答にした
184名無し検定1級さん:2013/10/20(日) 22:31:41.40
俺は
LさんのPC
アウトバウンド
にした。インバウンドの方がいいんかな・・・
185名無し検定1級さん:2013/10/20(日) 22:31:43.04
午前は通ったけど午後駄目だから同じだ。
186名無し検定1級さん:2013/10/20(日) 22:32:10.28
>>180
ループバック読んでたりして
187名無し検定1級さん:2013/10/20(日) 22:32:23.03
>>182の続き

午後2問1
設問1(1)不信と判断したファイルを削除したりアプリケーションの設定を変更した
     マルウェア検出時に即時に社内のヘルプデスクに連絡しなかった
     マルウェア発見時の状態が保存されず、原因究明に支障が生じる
設問1(2)マルウェアの自己伝染方法が不明であるため、M氏PCを隔離して影響を限定的にすることが最適と考えたため
設問2(1)原因究明のために、感染時の設定が残っているかもしれないバックアップを分析することが迅速かつ確実と考えたため
設問2(2)8行目
設問2(3)80 a:ウ
設問2(4)b:HTTPレスポンス
設問3(1)c:9月25日14:10
設問3(2)d:ア(ARPスプーフィング) f:カ(SDN)←間違い
設問3(3)e:xx:xx:xx:aa:bb:11 ←間違い?
設問3(4)192.168.1.1〜192.168.1.254
設問4(1)本社システムBのアプリケーションの回帰検証を行い問題がいないことを確認する
設問4(2)HTTPリクエストのヘッダのフィルタリングとPOST内容のログの取得を有効にする
設問4(3)c.c.c.c.宛のIPパケットをすべて廃棄する ←ブラックリストに登録するにすべきだった
設問4(4)Nさん インバウンド通信
188名無し検定1級さん:2013/10/20(日) 22:33:44.30
晒してくれる人がいて色々と勉強になるけど、午後1はほとんどの人が問2と問3を選んだのかな?
オレの周辺の受験生もそうだったし・・・
189名無し検定1級さん:2013/10/20(日) 22:34:24.90
Daytime 書き換えてwの情報見れるってイマイチわからないんだけど、誰か教えてください
190名無し検定1級さん:2013/10/20(日) 22:34:40.37
>>67
亀だけど、JOHOって何なん?
ググったら専門学校がいくつか出て来たけどよう分からん。
191名無し検定1級さん:2013/10/20(日) 22:34:58.14
午後U
WS:WEBサーバ
WMS:W1EBメールサーバ
MS:メールサーバ
CS:クライアントサービス
問2
設問1
(1)アクセス;@スマホから社内WS
        AメールクライアントからMS
   対策:@スマホから接続先をDMZ2とし、FW4でDMZ2から社内WSへのアクセを禁止
      AFW4によりDMA2からMSへのアクセスをWMS飲み許可した
(2)ANY VVPN2 L2TP
   WMS MS SMTP
   WMS MS POP3
(3)問題:VPNを停止してMS認証によりWMSにアクセス可能である
   対策:WMSをDMA2におくことにより外部からアクセスを禁止した
(4)C15
192名無し検定1級さん:2013/10/20(日) 22:35:18.85
>>187
D.D.D.Dはいいのか?
193名無し検定1級さん:2013/10/20(日) 22:35:41.90
は?authkeyとyoyakucode指定
じゃないのか?なんでdatetime?
あとnさんのアウトバウンドだろ?
194名無し検定1級さん:2013/10/20(日) 22:36:28.23
>>192
御意w
195名無し検定1級さん:2013/10/20(日) 22:36:58.22
>>176

「送信元メールアドレスと利用者IDを比較する」
「仮パスワード送信先を利用者IDのメールアドレスに固定する」

このふたつが最善だと思う。IPA的にどうかは知らん
196名無し検定1級さん:2013/10/20(日) 22:37:02.78
午後U
WS:WEBサーバ
WMS:W1EBメールサーバ
MS:メールサーバ
CS:クライアントサービス
問2
(4)C15
設問2
(1)携帯ネットワークを介したデータ通信を無効化している状態
(2)原因:一部機種はCSがでデフォルトで自動同期機能が有効である
   追加項目;CSの自動同期機能の無効化
(3)C5,C12,C13,C14,C16,C17
設問3
スマホの盗難又は紛失時に業務データのみでなく保存している全てのデータが消去される
197名無し検定1級さん:2013/10/20(日) 22:37:17.13
午前T問3設問3のaだけど、
インターネット上のCサービスのデータを日次でP社のファイルサーバに
バックアップするのは危険ではないか?専用線ならともかく。
198名無し検定1級さん:2013/10/20(日) 22:38:56.77
>仮パスワード送信先を利用者IDのメールアドレスに固定する
最初はこれかと思ったけど、そうなると
「今後は携帯メールアドレス使用も想定に」云々が破綻する気がしたから、
やめた
199名無し検定1級さん:2013/10/20(日) 22:39:17.58
あと、残念ながらipaこのスレみて解答
作るから、気をつけなよ、、、
200名無し検定1級さん:2013/10/20(日) 22:40:18.31
>>193
よくよく考えると、このシステムYoyakuCode書き換えるのみで他人の予約明細見れるな
201名無し検定1級さん:2013/10/20(日) 22:41:25.72
datetime5分以内にしないとエラー発生するだろ
202名無し検定1級さん:2013/10/20(日) 22:42:00.42
>>196
(3) C16は検出無理じゃね?
203名無し検定1級さん:2013/10/20(日) 22:42:00.92
>>200
時刻も揃わんと見られんくね?
204名無し検定1級さん:2013/10/20(日) 22:42:41.88
>>200
そこはみんなが思ってることだと思うぞ。
なんで2つ書かせたんだよって
205名無し検定1級さん:2013/10/20(日) 22:42:57.79
>>199
ここで頑張って黒を白にすればええんやね(ニッコリ
206名無し検定1級さん:2013/10/20(日) 22:43:22.07
>>203
時刻は現在時刻から-4分までならどうでもよい

それって、実質yoyakucodeだけだろって思って悩んだ
207名無し検定1級さん:2013/10/20(日) 22:43:27.83
>>203
そうそう
AuthKeyは存在するユーザーなら何でもOKなのがミソだったね
そこが対策につながってくるんだよね
208名無し検定1級さん:2013/10/20(日) 22:44:07.27
午前1
25/30

午前2
25/25

・・・でも午後!午後1なの!午後1が問題なのよおおおおおおお!!!!!
209名無し検定1級さん:2013/10/20(日) 22:44:49.49
>>203
時刻はぶっちゃけシステム時刻だから
自分の予約明細出して、5分以内に予約コード書き換えて送信すれば見れる

画面だしたまま5分放置したらアプリケーションエラーになるってシステムみたいだから
5分以内に予約コード書き換えられない場合はDatetimeも書き換える必要があるから
やっぱDatetimeでいいのかね
210名無し検定1級さん:2013/10/20(日) 22:45:10.07
>>206
ずれが4分以内というより、
5分未満でしょ。5分以上でエラーなんだから。
具体的にはずれが4分59秒ならエラーにならないはず
211名無し検定1級さん:2013/10/20(日) 22:45:11.88
午後逝ったああああわああああああああ
212名無し検定1級さん:2013/10/20(日) 22:45:37.94
>>198
今日び自分の携帯のキャリアメールなんて仕事どころか私用でもそんなに使わんのに・・・
213名無し検定1級さん:2013/10/20(日) 22:45:40.21
>202
案3の2でかるんじゃない?
C16以外のアプリを安全性の疑わしいアプリと定義すれば問題ないと思うが?
214名無し検定1級さん:2013/10/20(日) 22:45:40.88
>>204
>>206
本文をよく読むと・・・

「ある利用者が”数日前”に自分が発した予約確認のリクエスト中に含まれるパラメタのうち2つのパラメタの値を〜」

とあるからDateTimeを改ざんしたリクエストを作らないといけないんだよねー
215名無し検定1級さん:2013/10/20(日) 22:45:46.18
>>189
>>193
YoyakuCodeをWのものにして端末のDatetimeをエラーが発生しない5分以内に改ざんすりゃ見えるんじゃねって話

>>200
端末の時刻でエラー判定してる
216名無し検定1級さん:2013/10/20(日) 22:46:05.30
>>204
ごめん、アホだから気付かなかった
217名無し検定1級さん:2013/10/20(日) 22:47:35.00
YoyakuCodeの下6桁は月ごとに連番で振ってるから、
とにかく盗み見ることさえ出来れば誰でもいいってことなら容易に推測出来るし、
DateTimeも現在時刻とのズレが5分未満ならいいんだから現在時刻を入れればおk。
それに対し、AuthKeyは確かに推測出来ればそれはそれでいいんだけど、
見た感じあのグチャグチャな文字列を第三者が推測するのは大変そうな気がする。
218名無し検定1級さん:2013/10/20(日) 22:47:43.33
>>214
ああよかった、ちゃんと穴がない問題文になってるな
自分の頭にはちょっと穴開いてたけど
219名無し検定1級さん:2013/10/20(日) 22:48:00.61
>>213
いやそう定義されてないし
アプリのダウンロード元は検出できないでしょう
単なるミラーサイトでアプリ自体は同じでも禁止しなければならないのだから
220名無し検定1級さん:2013/10/20(日) 22:48:42.42
>>217
AuthKeyは存在してればよくて
WだろうとVだろうと関係ない
VのAuthkeyのままでWの予約情報が見られることがポイント
221名無し検定1級さん:2013/10/20(日) 22:50:00.70
>>214
もはや国語の問題だなw
222名無し検定1級さん:2013/10/20(日) 22:50:02.90
>>220
頭の悪い俺に教えてくれ。
君はそれをあの短時間で、どこから読み取ったのだ
223名無し検定1級さん:2013/10/20(日) 22:50:38.43
>>222
図3と表2
224名無し検定1級さん:2013/10/20(日) 22:50:53.63
あと、数日後って言ってるんだから図4と図5のDateTimeの日付が同じなのはやめて欲しかった
225名無し検定1級さん:2013/10/20(日) 22:51:09.33
>>217
その説明なら
「数日前に自分が発した」うんぬんの記述も繋がってくるな。
なるほどなぁ
226名無し検定1級さん:2013/10/20(日) 22:51:33.59
はじめはAuthKeyかなと思って文字列を解答欄に書いてたら
全然スペースが足らなくて「あ、これ絶対違うわ。もっと問題文読もう」
ってなったわ良かった
227名無し検定1級さん:2013/10/20(日) 22:51:55.17
>>222
表2に書いてるやん
AuthKeyパラメタの値を別利用者の値に変更って所に
228名無し検定1級さん:2013/10/20(日) 22:52:16.95
推測しなくてもAuthKeyで何やってるかの挙動は表2に出てる
229名無し検定1級さん:2013/10/20(日) 22:52:38.36
そいえると深読みして表2から「現在から4分前の時刻」って拾ってきたのは失敗だったかも
「現在の時刻」で十分だな
230名無し検定1級さん:2013/10/20(日) 22:52:54.72
>>226
それな
あんな文字列を解答に書かせることはまずあり得ないし
これは2回目で学んだよ
231名無し検定1級さん:2013/10/20(日) 22:53:21.85
まあ俺も最初はAuthKey変えなくてもいいんだけど、これくらいしかないよなーと
思ったら、数日前という本文中に何気なく書いてあって気づいたw
232名無し検定1級さん:2013/10/20(日) 22:53:52.16
>>229
「現在の時刻」の定義は?
と考えるとよくわからなくなってきたんで、俺は、
「サーバ側の時刻とずれが5分未満の時刻」って書いた。
233名無し検定1級さん:2013/10/20(日) 22:54:37.46
やべぇ、午後1で落ちた
234名無し検定1級さん:2013/10/20(日) 22:55:03.18
午後1問1のjをout.print("document.form1.loc.value;");にしてる回答を良く見るけど、
変更前もescapeHTMLかけてるから、
変更前も後もエスケープ結果は変わらなくね?
235名無し検定1級さん:2013/10/20(日) 22:55:14.08
うわぁああああああああああああああ


午後一も午後二も逝ったぁぁあああああああああああああ
236名無し検定1級さん:2013/10/20(日) 22:55:27.84
AuthKeyが文字コードだったりはしないよなあ多分
237名無し検定1級さん:2013/10/20(日) 22:55:30.16
図4からって書いてあったから、2013〜って数字で書いちゃったよ
言葉で書いた方が正しかったか
238名無し検定1級さん:2013/10/20(日) 22:55:33.86
午後1の問2はいまだに問題を理解できていない
239名無し検定1級さん:2013/10/20(日) 22:55:56.12
答えが定まらないってやーね
このもう試験やめようかしら
240222:2013/10/20(日) 22:56:39.93
>>223
>>227

見事その部分にきっちりチェックつけてる。12:50頃の俺。
でも、13:10頃にはもう・・・忘れてしまっていたみたいだよ・・・
241名無し検定1級さん:2013/10/20(日) 22:56:56.72
今回の午後1はセキュスペ始まって以来の難易度はジャマイカ?
242名無し検定1級さん:2013/10/20(日) 22:56:58.50
>>239
全問題、多肢選択にしたらええねん
243名無し検定1級さん:2013/10/20(日) 22:57:00.80
>>232
5分未満だけど表2以外の物がエラーとあるが、DATETIMEが未来の話は検証されてないよね?
244名無し検定1級さん:2013/10/20(日) 22:57:52.99
>>239
それなりのレベルの試験での論述って、
基本答えが別れるのは仕方ないお
245名無し検定1級さん:2013/10/20(日) 22:57:55.96
>>234
そこはスクリプトタグの中を動的に生成すんなボケっていうルールへの対応
246名無し検定1級さん:2013/10/20(日) 22:58:51.81
まあ、採点する方も大変やで。どうやって解答を収束させるのかw
247名無し検定1級さん:2013/10/20(日) 22:58:56.44
SCって、ホント答えが定まらない問題が多い。
1回合格してるけど、今受けたらたぶん落ちる。
1回受かったからもう2度と受験しない。
248名無し検定1級さん:2013/10/20(日) 22:59:02.13
あと、問2(1)は、端末識別番号は偽造が容易にできるからは、部分点入るかな?? 結局答えなんなん??
249名無し検定1級さん:2013/10/20(日) 22:59:29.81
答えはIPAのみぞ知る
250名無し検定1級さん:2013/10/20(日) 23:00:17.51
端末識別番号は利用者と一対一に対応していないみたいなの書いたんだけど、ミスったか?
251名無し検定1級さん:2013/10/20(日) 23:00:32.02
>>248
自分も識別番号?知らんわそんなもん!とおもったので
・端末識別番号は偽造が可能なため
にしたw過去問のMACのまんま書いてやった
252名無し検定1級さん:2013/10/20(日) 23:01:01.64
>>249
IPAの解答はここでの意見が参考に作られるぞ!
あとでたたかれるのが怖いからな
253名無し検定1級さん:2013/10/20(日) 23:01:31.53
>>250
それだと、端末識別番号が重複して振られてるようにも読めるね

俺は、 利用者が任意の端末〜を送れるから
とかにした気がする
254名無し検定1級さん:2013/10/20(日) 23:01:39.05
解答差し替えて点数調整して合格者操作した後に出てくるのが12月の模範解答だからな
運が大事やね
255名無し検定1級さん:2013/10/20(日) 23:02:09.83
前回午前2で落ちたんで、午前2勉強熱はいりすぎたわ。
25/25で満点だったw。なんか悔しい。
256名無し検定1級さん:2013/10/20(日) 23:02:16.40
午前1 25/30
午前2 23/25

午後1さえ何とかなれば…
257名無し検定1級さん:2013/10/20(日) 23:02:43.95
監督員のお姉ちゃんに似た娘がいるフーゾク行ってくる
258名無し検定1級さん:2013/10/20(日) 23:03:14.38
>>255
もうさ、午前2と午後1と午後2の合計点が240点以上なら合格ってことで、終わりでいいんじゃない?(棒読み)
259名無し検定1級さん:2013/10/20(日) 23:03:17.31
>>256
その点数で来れる力があるなら、
何とかなってるんじゃないの?多分
260名無し検定1級さん:2013/10/20(日) 23:03:23.92
偽造じゃない、偽装だw

ここ見てると「その解答ありだなー」って自分の解答がダメダメに見えてくる
261名無し検定1級さん:2013/10/20(日) 23:03:28.72
>>250
俺は内部統制ちっくに利用者を特定できないって書いた
262名無し検定1級さん:2013/10/20(日) 23:03:58.54
>>243
俺が言いたいのは「現在の時刻」といっても
サーバにとっての「現在の時刻」とかクライアントにとっての「現在の時刻」とか、
世界標準時の「現在の時刻」と色々あるから、
「現在の時刻」だけじゃ言葉が足りないかなと。
・・・・と思っていたが、よく見ると表2に普通に「現在」って言葉が出てるね。

>>248
端末識別番号は携帯固有で変更できないことが問題なのでは?
端末識別番号が攻撃者にバレて、悪用されたときに、変更できないと、
悪用され続ける恐れがある。
コンシューマー向けのサービスの利用者に対して
「うちのセキュリティが甘かったので認証突破されました。携帯電話を買い換えてください」
とは言えないから、
端末識別番号は不正利用されても容易に変更できないからというのが正解だと思った。
263名無し検定1級さん:2013/10/20(日) 23:03:58.95
午前楽勝過ぎて、午後の採点厳しくなりそうだわ.....最悪だぁ.....
264名無し検定1級さん:2013/10/20(日) 23:04:12.28
監督員のニーチャンに似た感じのコがいる発展場行ってくる
265258:2013/10/20(日) 23:04:15.44
240→180だった。条件厳しすぎやw
266名無し検定1級さん:2013/10/20(日) 23:04:20.13
資格スクールの解答速報は明日辺りには出てくるんだっけ

NWと比べてSCは20代女子がそこそこいたな
結構可愛い子も普通にいたし
同じ職場で働きたいよ、なんで俺の職場にはいないんだ。。
267名無し検定1級さん:2013/10/20(日) 23:05:12.96
>>248
俺もそう書いたわ
確か中華端末とかそんなのあったキガス
268名無し検定1級さん:2013/10/20(日) 23:05:16.06
午後1の問1の設問2の(3)入力確認画面とエラー画面って書いてる人いたけど、
これってGETパラメタ及びPOSTパラメタじゃないの?
画面がなんであれ表示だけの出力もエスケープしとかないとまずいんじゃないの?
269名無し検定1級さん:2013/10/20(日) 23:05:23.38
>>262
「現在の時刻」でも許される?
文字で書いてしまったので、諦めてたんだけど。
270名無し検定1級さん:2013/10/20(日) 23:05:24.98
>>262
>端末識別番号は不正利用されても容易に変更できないからというのが正解だと思った。

おお、この解答熱いw
271名無し検定1級さん:2013/10/20(日) 23:05:26.58
申請方法は、上司経由で申請じゃだめ?
よく過去問で上司経由ってのがあったんだけどな。
あと、SCはクッキーの問題が出すぎ。
そんなにクッキーって大事なの?
272名無し検定1級さん:2013/10/20(日) 23:06:15.06
端末識別番号がB社にわかるんなら他のアプリの会社にもわかるんだよなあ。
それだけを認証に使うのは怖いよなあ。
273名無し検定1級さん:2013/10/20(日) 23:06:34.83
>>262
パソコンには詳しくないけど・・・
パソコンの時刻ってUTCで統一されてないの?
メールのヘッダーとかでも、JSTで書かれて、しっかり+9って時差が書かれてるし。
274名無し検定1級さん:2013/10/20(日) 23:06:43.81
>>271
クッキーの有効期間が90日なの見落とした
馬鹿じゃねーのこのシステム



見落とした俺が一番馬鹿です
275名無し検定1級さん:2013/10/20(日) 23:07:32.51
>>272
それかもな。
攻撃者が端末識別番号を抜き出すアプリを作れば容易に抜き出せるわけか
276名無し検定1級さん:2013/10/20(日) 23:07:35.44
>>273
自分のPCの時刻設定は、自分で変えられるだろ
サーバーがこの時間って思ってる時間と、端末がこの時間って思ってる時間は一致してない
277名無し検定1級さん:2013/10/20(日) 23:07:59.07
>>262
>端末識別番号は不正利用されても容易に変更できないからというのが正解だと思った。

俺は推測や改ざんが容易って答えにしたけど、この発想はなかったわ
278名無し検定1級さん:2013/10/20(日) 23:08:01.59
いずれにせよ、高校の机は小さすぎる。あれだけで不利だわ。
279名無し検定1級さん:2013/10/20(日) 23:08:20.76
>>271
会員制のWebサイトやらを作ると、
クッキーに入れるデータがかなり肝になるので、
多分、かなり重要。
280名無し検定1級さん:2013/10/20(日) 23:08:52.89
試験体系がくそ。昭和のなごりなんかな
午後一と午後二の休憩10分とか、
午後一の回答時間の短さとか、
午前二免除作れよとか、いろいろ
つっこみどころが多いお。
281名無し検定1級さん:2013/10/20(日) 23:09:00.21
SSOにも使われるしねクッキー
今後の頻出しそう
282名無し検定1級さん:2013/10/20(日) 23:09:03.88
>>276
自分のパソコンでも、基準時を何処にするか設定してるはず。
283名無し検定1級さん:2013/10/20(日) 23:09:04.14
>>273
時刻をネットワークを経由して調整しないと、
案外とPCの時刻ってズレるからね。
職場のプロキシがクソでNTP使えないせいで電波時計と業務用のPCとで3分時計ずれてるわw
284名無し検定1級さん:2013/10/20(日) 23:09:17.04
>>259
うーん、どうでしょうね…
午前1はまぐれもあったし、午前2は過去問デジャブだったし。
でも、何はともあれ終わったのが嬉しいです。

これでなんの気兼ねもなくオナれるw
285名無し検定1級さん:2013/10/20(日) 23:09:29.54
クッキー☆
286名無し検定1級さん:2013/10/20(日) 23:11:11.35
クッキーがげしゅたるとなんとあk
287名無し検定1級さん:2013/10/20(日) 23:11:36.29
そして>>264はマルウェアに感染するのであった。
この時のOさんの反応を256文字くらいで答えよ。
288名無し検定1級さん:2013/10/20(日) 23:11:55.95
一生オナらない
289名無し検定1級さん:2013/10/20(日) 23:12:03.83
>>285
やっぱりアリスの作るブラウニーは美味いな。
生地がしっとりとしていて、それでいてべたつかないすっきりした甘さだ。
ココアはバンホーテンの物を使用したのかな?
290名無し検定1級さん:2013/10/20(日) 23:12:07.09
おまいら、今年のネスペで早くも
OpenFlowが出たぞ!
次のセキュスペでOpenFlowが
出るのはほぼ確定だぞ!
マスタリングOpenFlow編買って勉強した方が
いいぞ。
291名無し検定1級さん:2013/10/20(日) 23:12:24.99
>>287
悔しい!!でも感じちゃう(ビクンビクン)
292名無し検定1級さん:2013/10/20(日) 23:12:29.43
>>268
>午後1の問1の設問2の(3)入力確認画面とエラー画面って書いてる人いたけど、
>これってGETパラメタ及びPOSTパラメタじゃないの?

そこは悩んだんだけど、「入力確認画面とエラー画面」の入力項目しか見てないからと脳内補完
いや、脳内補完したらあかんてorz
GETパラメタ及びPOSTパラメタのが正解っぽいなあ
293名無し検定1級さん:2013/10/20(日) 23:13:31.68
>>271
おれは管理責任者が直接本人まで会いに行って確認しろって書いたった
やっぱ最後は対面かなとw
294名無し検定1級さん:2013/10/20(日) 23:13:56.91
>>277
こちらも端末識別番号を変えて対抗すればいい。倍返し!!
295名無し検定1級さん:2013/10/20(日) 23:14:09.95
でさ、おまえら大抵受かってそうなんだが、
SCの後は、何受けるのか教えて下さい。
296名無し検定1級さん:2013/10/20(日) 23:14:22.99
>>293
最初、紙で直接申請する って書いてみたけど、さすがにあんまりだと思ったので、
会社で付与しているメールアドレスに仮パスワードを送信するにしてみた

ここを読んでると、対面が正解か
297名無し検定1級さん:2013/10/20(日) 23:14:45.67
>>245
あーそういう意図なのかあ。
hiddenの中身取得しても、結局javascriptをエスケープできてないことに変わりないから意味わからんかったわ。あの問題
298名無し検定1級さん:2013/10/20(日) 23:14:46.60
ITぱすぽ受けてミクたんのクリアファイル貰うお^^
299名無し検定1級さん:2013/10/20(日) 23:15:02.74
>>295
DB
300名無し検定1級さん:2013/10/20(日) 23:15:34.26
>>290
、とマスタリングの出版社がステマ活動を行っております。
試験終了後の絶妙なタイミングを狙って
301名無し検定1級さん:2013/10/20(日) 23:15:45.30
午後1問3

第三者が偽の申請メールを送る

理由 クッキーの有効期限が長いから
対策 クッキーの有効期限を十分短くする

a:非常時に備えてDサービスを準備しておく
b:Cサービスと同じもの(Dサービス)を社内に作る
c:Dサービスへの以降手順を確認しておく
302名無し検定1級さん:2013/10/20(日) 23:15:48.71
>>295
俺は弁理士受ける
303名無し検定1級さん:2013/10/20(日) 23:16:04.56
いつものアレで8080って書いちゃったんですけど部分点(笑)もらえませんかね。。。
304名無し検定1級さん:2013/10/20(日) 23:16:28.85
結局LなのかNなのかインなのかアウトなのかどっちなんだ
どれでもいい気がするんだが↓

Lのアウトバウンド…Lの不要な通信を防げるので盗聴も防げる
Lのインバウンド…侵入を防げるので盗聴も防げる
Nのアウトバウンド…マルウェアの攻撃通信を防げるので盗聴も防げる
Nのインバウンド…侵入を防げるので盗聴も防げる
305名無し検定1級さん:2013/10/20(日) 23:16:43.30
>>302
高度情報処理持ってたら、免除科目があるんだっけ?
306名無し検定1級さん:2013/10/20(日) 23:16:48.97
>>280
トイレめっちゃ混んでるのに午後1と午後2の間が10分はひどかったな
問題配るのなんて10分ありゃいいだろうに
早く集めすぎなんだよー
307名無し検定1級さん:2013/10/20(日) 23:17:09.49
今回の試験でDOM based XSS出た?
問題冊子ひらいたらHTMLやJavaScriptの全体をout.printlnで生成してるカスコードだったから問題見てない。
308名無し検定1級さん:2013/10/20(日) 23:18:52.91
そういや試験管のかつぜつ悪くて
「受験の意思がない方は退室してください。
ただし、15:00までに用意できれば受験できます。」
って聞こえてニヤっとした
309名無し検定1級さん:2013/10/20(日) 23:19:35.66
>>305
若干あるらしい
310名無し検定1級さん:2013/10/20(日) 23:19:43.07
>>303
おれも8080と迷ったわww
311名無し検定1級さん:2013/10/20(日) 23:20:24.23
>>304
NのPCがLのPCの通信の盗聴するのを防ぐだけなら
Nのインバでいいと思う


解いてて、なんだこの問題?ってしかめっ面した
会社のネットワークポリシーとしては、PC同士の通信は全部却下でいいんじゃねーの?って思いつつ解いてたは
312名無し検定1級さん:2013/10/20(日) 23:20:32.87
>>268
表2を見るかぎり、どっちとも取れると思う。

データの選択結果(=GETパラメタの内容)を表示する画面しかチェックしなかったから、
データベース検索結果(=GETパラメタではないふつうのデータ)に対しての云々を見過ごしたわけで。

エラー画面やってないけど、POSTパラメタやってないし。
313名無し検定1級さん:2013/10/20(日) 23:20:41.22
国語力の試験だから、一度落ちたら受かる気しない
314名無し検定1級さん:2013/10/20(日) 23:21:04.26
>>304
IPレベルで考えると
> Lのアウトバウンド…Lの不要な通信を防げるので盗聴も防げる
 全部の通信を遮断すると、すべての通信が不要になる。
 L3SWのIPアドレスを許可すると、結局Nに盗聴される
 したがって×

> Lのインバウンド…侵入を防げるので盗聴も防げる
 感染経路は、Lのアウトバウンドを元にした通信
 したがって意味ない
 
> Nのアウトバウンド…マルウェアの攻撃通信を防げるので盗聴も防げる
 Lのアウトバウンドと同様

> Nのインバウンド…侵入を防げるので盗聴も防げる
 (L3SW以外の?)インバウンドを規制することで、
 他の端末からの通信が入ってこないため、盗聴も出来ない

したがって正解はNのインバウンド
315名無し検定1級さん:2013/10/20(日) 23:21:17.93
>>188
1は5分ほど見つめて、ムカついて来たから止めた
316名無し検定1級さん:2013/10/20(日) 23:22:27.37
>>306
問題と問題の間は30分あるけど
20分前に座ってろだから10分か

忘れ物買いにコンビニ言ってたから、午後2の説明の中入場してもうたw
317名無し検定1級さん:2013/10/20(日) 23:22:38.67
>>188
ネスペから来た俺には選択の余地すら無かった。。。。
318名無し検定1級さん:2013/10/20(日) 23:23:33.94
>>314
貴方が神に見えます
319名無し検定1級さん:2013/10/20(日) 23:23:45.51
>>274
注釈に重要なことがよく書いてあるってポケスタだったかに
書いてあったな。注釈にすんなよと思うが。
320名無し検定1級さん:2013/10/20(日) 23:23:59.65
>>316
うちの会場は説明が終わって空白の5分に入ってきてた野郎がいた
321名無し検定1級さん:2013/10/20(日) 23:24:00.89
>>316
みんなの10分ってそういうことか!!
こっちはなんか普通に試験5分前に入ったりしてて
みんな試験開始までに間に合えばいいか〜な空気だったはwwwww
322名無し検定1級さん:2013/10/20(日) 23:24:14.77
「端末番号はシリアルに付与されるから」って書いた
要するに容易に推測できるって言いたかったんだが、素直にそう書けばよかったか
323名無し検定1級さん:2013/10/20(日) 23:24:28.95
>>301
Dサービス作れるんだったら最初からそうしてるんじゃないか
324名無し検定1級さん:2013/10/20(日) 23:26:14.07
2週間後に復旧するんだったら社員みんなで休もうぜと思った
325名無し検定1級さん:2013/10/20(日) 23:26:30.55
>>296
対面だとでかい会社で拠点がたくさんあると無理じゃね。
この問題は60人程度の会社だったが。
326名無し検定1級さん:2013/10/20(日) 23:27:00.44
>>314
ファイル共有プロトコル云々は関係なさそう?
327名無し検定1級さん:2013/10/20(日) 23:28:33.52
問3のcって、サービス提供終了日を確認するはどう??
移行手順じゃなきゃダメなんかな(T ^ T)
328名無し検定1級さん:2013/10/20(日) 23:29:11.61
>>188
職業柄、1を選んださ。
上手くいったかは不明だけども・・・orz
329名無し検定1級さん:2013/10/20(日) 23:29:32.47
セキュスペがだんだんネスペ化してきてると午後2の問1みて思った。
ポート番号に、アドレスの範囲とかもうね。
330名無し検定1級さん:2013/10/20(日) 23:29:43.34
回答晒し

午後1
問2

設問1
1.端末識別番号は偽装できる特性があるから
2.イ
3.スマホアプリをリバースエンジニアリングし鍵を入手する手法

設問2
スマートフォンのアドレス帳を参照し選択されたメールアドレスのみwebapに送る

設問3
1.Authkey / W氏が取得したAuthkey
YoyakuCode / W氏が取得したYoyakuCode
2.AuthkeyとYoyakuCodeの組み合わせがwebapの予約確認サービスで存在しない場合はエラーとする
331名無し検定1級さん:2013/10/20(日) 23:30:05.14
>>327
データの移行方法と移行期間、だな。基本は。
あとは部分点で・・・
332名無し検定1級さん:2013/10/20(日) 23:30:12.04
>>325
そもそもセキュリティ的に考えると、仮パスワード情報を紙面に印刷すること自体がちゃんちゃらおかしいので
つまり対面時に口頭で仮パスワードを伝達するのがベストだな
もうこれしかないわ
333名無し検定1級さん:2013/10/20(日) 23:30:21.08
午前2の受験者、50人の試験会場で
おばはんが解答用紙集めて22枚
ありますって報告してたわ。受けなさ杉じゃね。
334名無し検定1級さん:2013/10/20(日) 23:30:21.12
>>295
英検準一級
335名無し検定1級さん:2013/10/20(日) 23:30:52.46
続きの晒し

午後1
問3

設問1
手段 / 管理利用者に利用者ID登録の申請メールを送る
対策 / 利用者に申請メールを送ったかどうかを電話確認する

設問2
理由 / 同じ利用者IDに複数の認証クッキーを発行できるから
対策 / 認証用のクッキーが発行された場合、過去に発行されたクッキーの期限属性を変更し、有効期限切れとして使用できないようにする

設問3
a.社内のファイルサーバーへ定期的にCサービス上のファイルをバックアップする
b.24時間以内にファイル共有サービスを復旧
c.サービス提供状況に関する案内

部分点、できるだけ、沢山、くださいっ!
336名無し検定1級さん:2013/10/20(日) 23:31:18.60
>>330
Authkeyは変えても意味が無い。
表2参照
337名無し検定1級さん:2013/10/20(日) 23:31:25.04
>>327
どちらでもいい気するが、サービス終了するかわからんのに
移行のリハーサルなんてやるか?と思って
自分は、サービス提供終了日の通知確認にしたお
338名無し検定1級さん:2013/10/20(日) 23:31:42.50
ぁあああここ見てると午後Tは通過したような気がすりゅう
339名無し検定1級さん:2013/10/20(日) 23:32:03.07
>>188
IT土方は安定の1でした
解けるけど、なんか斜め上の解答してる気がして
受かったらラッキーとしか思えない
340名無し検定1級さん:2013/10/20(日) 23:32:34.86
>>330
DateTimeとサーバ時刻的な意味でエラーになりそう・・・
341名無し検定1級さん:2013/10/20(日) 23:33:31.84
>>335
設問1は、電話確認で「送ったか」どうかも重要だけど、記載しているアドレスが間違いないかも確認しないと・・・
やっぱ面会が必要だよ
342名無し検定1級さん:2013/10/20(日) 23:33:55.20
午後I 2問ともミスったorz
来年受けなおすか
343名無し検定1級さん:2013/10/20(日) 23:34:36.11
>>295
エンベデッドシステムスペシャリスト。理由は今年の春受けて落ちたから。
344名無し検定1級さん:2013/10/20(日) 23:35:11.07
今年の午後1は例年に無く難しいとの住人の言葉が慰めかな
345名無し検定1級さん:2013/10/20(日) 23:35:28.78
やっぱり、設問数に対して6割正解してないと合格発表難しい?
半分くらいの正解でもあわよくば合格したりするもんなの?
346名無し検定1級さん:2013/10/20(日) 23:35:58.09
高度取らなお給料上がりませんねん
347名無し検定1級さん:2013/10/20(日) 23:35:59.65
>>327
サービス提供終了日が確認できるんなら、
Cサービス提供側が1ヶ月前じゃなくてもっと前に通知すべきなんじゃ?
だから移行手順にしたわ。
348名無し検定1級さん:2013/10/20(日) 23:36:02.29
>>295
俺は落ちたから、次もSC
349名無し検定1級さん:2013/10/20(日) 23:36:03.57
>>345
午後なら配点の大きそうな文章問題が行けてれば大丈夫だと思う
350名無し検定1級さん:2013/10/20(日) 23:37:24.46
>>336
そうですよね…
>>340
すごくはやいこんぴゅーたーだよ!
>>341
字数足りない。
351名無し検定1級さん:2013/10/20(日) 23:37:43.98
60点でいいから。62点とか高望みしないから。
352名無し検定1級さん:2013/10/20(日) 23:38:23.09
いつも午後1は時間足りなくて空欄回答で終わってしまう
箇所がある・・・ 問題文の読み方を変えたほうがいいのか
おれの問題文読むスピードがただ遅いだけなのか
353名無し検定1級さん:2013/10/20(日) 23:38:55.66
>>349
やっぱり記述は配点高いのかぁ。
採点したら半分くらいの出来だったよ。。。うぅ。。。
354名無し検定1級さん:2013/10/20(日) 23:38:59.58
>>347
おおう。確かにサービス終了日は知りえても1ヶ月前だもんね。
不安になってきた・・・。
355名無し検定1級さん:2013/10/20(日) 23:39:45.34
>>352
通は90分で全部解くぜ
356名無し検定1級さん:2013/10/20(日) 23:41:15.15
>>116
午前では本番強いも何もないと思うが
とりあえずおめ
357名無し検定1級さん:2013/10/20(日) 23:43:12.51
>>355
すげーな、尊敬するわ。試験受ける前にまず本読む練習したほうがいいのかも。
子供の頃からマンガすらろくに読まなかった超読書嫌いだったからな・・・
358名無し検定1級さん:2013/10/20(日) 23:43:53.65
問題文が「Cサービスからの【c】を確認しておく」になっているので、

文脈的には「データの移行方法」が有力なのだろうけれども、
単純にファイルサーバとして使ってる状況なのにデータの移行方法なんて確認する必要あるのかねえ。

日本語的には「撤退方法」とかでも(字数が足らないが)筋が通ってると思うし、
サービス終了の気配や具体的なタイミングをなるべく早く正確に把握するため、ということであれば
「サービスに関する連絡、伝達事項、プレスリリース」とかでもアリだと思う
359名無し検定1級さん:2013/10/20(日) 23:44:07.96
>>352
それは....あれだよ。
冒頭の全体像を示す文章を読んだら、
先に問題文を読むんだよ。

で、問題文に問われているところを探しにいって、
大体の解答案をメモる。

残りの時間次第で、通読して、メモした答えで行けるか
再度確認して解答用紙に書く?
360名無し検定1級さん:2013/10/20(日) 23:45:03.65
>>327
1か月後にサービスが提供終了と通知、ってあるのに?

実施することに「データを代替サービスに移行」とあるから
移行手順、移行方法がが正解だと思うけどな
361名無し検定1級さん:2013/10/20(日) 23:45:08.40
あーー
午前1でおちたと思って2だけ受けて帰ったら普通に午前通ってた
くやしい
362名無し検定1級さん:2013/10/20(日) 23:47:22.60
ちなみに明日はみんな休むのかな?
363名無し検定1級さん:2013/10/20(日) 23:48:05.47
>>360
だからプレスリリースとかじゃない?
前兆がどっかにあるはずだから、いろいろ調べ発表前に情報を仕入れるんだよ
364名無し検定1級さん:2013/10/20(日) 23:48:14.51
>>359
問題文読んでから解くっていうのはやったことあるが、
うまくいかなかったからやめた・・・
冒頭の全体像を読んでから問題文か、参考になるわ〜
365名無し検定1級さん:2013/10/20(日) 23:49:47.43
>>347
俺は移行手順に加えて必要な時間も入れておいた
移行中はサービスを停止させる必要があるから
利用停止時間の目安を知っておく必要があるかと
366名無し検定1級さん:2013/10/20(日) 23:50:07.54
明日は休みたかったけど、同じ仕事してる人が先に休暇とってて、
人数足りなくなるから仕方なく出勤
367名無し検定1級さん:2013/10/20(日) 23:50:22.27
>>362
普通に仕事....
もう寝なきゃ
368名無し検定1級さん:2013/10/20(日) 23:50:51.44
あ、サービス停止じゃねーや
資料の使用停止時間だ
369名無し検定1級さん:2013/10/20(日) 23:51:52.22
応用受かってから、2年たったっぽいから
次からは初の午前1対策からやらなきゃいけないらしいんだが
午前1って幅広そうで、過去問範囲もやばそうなんだけど
5年分くらいの過去問こなすだけでクリア出来るレベル…???
午前2は過去問で余裕だった

まぁまだ午後1午後2がどうなったかわからないんだが、一応未来のために知っておきたい
370名無し検定1級さん:2013/10/20(日) 23:53:10.22
移行方法の確認以外にないだろ
もうサービス終了決まってんのに何調べる必要あるんだよwww
371名無し検定1級さん:2013/10/20(日) 23:53:53.21
応用取れたなら期間空いても午前はチラ見でいける
ソースは俺
372名無し検定1級さん:2013/10/20(日) 23:54:13.94
>>295
万が一合格してたら・・・
ちょっと休んで実績作りかな?
(例え、午後IIに論文書かされるような試験が来ても大丈夫なように・・・)

>>362
普通に仕事だYO!
ガリガリ書くよ!引き継ぎもするよ!orz
SC受けてたとしても・・・所詮、ドナドナ系PG/Sヨですから。。。
373名無し検定1級さん:2013/10/20(日) 23:54:54.04
>>371
一応過去問は解いた??
374名無し検定1級さん:2013/10/20(日) 23:55:06.97
>>296

俺も紙媒体で〜って書いたけど
在宅勤務の人もいるんじゃなかったかって思い出した
375名無し検定1級さん:2013/10/20(日) 23:55:35.68
最後の晒し

午後2
問1

設問1-1.
問題点
PCのフォルダやファイルを開き、不審と判断したファイルを削除したこと
OS上で稼働するアプリケーションの自動起動設定を変更したこと
理由
マルウェアがPCに加えた変更を特定することができなくなるから
設問1-2.この時点でマルウェアの感染ルートや感染手段が不明だったから

設問2-1.マルウェア感染前の状態と感染後の状態を比較したかったから
2-2.8
2-3.80 / ウ
2-4.HTTPレスポンス

設問3-1.9月25日14:11
3-2.d ア f カ
3-3 XX:XX:XX:aa:bb:22
3-4.192.168.1.1~192.168.1.254

設問4-1.アップデート版のJREでシステムBが正常動作するかを検証し問題のないことを確認する
4-2.HTTPリクエストの任意ノヘッダフィルタリングを有効にしJAVAを含むリクエストはシステムB宛のみ可能とする
4-3.ブラックリストにC&CサーバのURLを登録する
4-4.LさんのPC アウトバウンド通信

書けば書くほど落ち込む…寝る!
376名無し検定1級さん:2013/10/20(日) 23:56:07.28
>>369
過去問中心に各用語の意味まで調べとけば
こんなん知らんわーってなってもなんとなく正解を選べる

今回の自分がそうだったw
午前1で死んだと思ったら26/30でびっくりした
377名無し検定1級さん:2013/10/20(日) 23:57:24.56
>>376
それダメやないかw一発目から不安な出だしは…w
でもやっぱり過去問主体か
378名無し検定1級さん:2013/10/20(日) 23:58:36.19
ちょっと今日からシンクロを学ぶために、シンクロナイズドスイミング教室に通うことにしました。
これで次回の午後はシンクロ出来るといいな!
379名無し検定1級さん:2013/10/20(日) 23:58:38.68
午後II
問1
設問4 (3) だけど、プロキシの利用者認証機能を有効にするってのは無し?

設問4(1)(2) で、どっちかで何故かサービスCと書いたような気がしてきた。
表2 の 3 を確認して書いているはずなんだが....なんでだろう?
380名無し検定1級さん:2013/10/20(日) 23:59:53.31
>>375
わー理想的

HTTPヘッダのjavaはガチで見落としてたわ
HTTPヘッダのフィルタリングは現在使用していないに引っかかってたけど
ザルだ
381名無し検定1級さん:2013/10/20(日) 23:59:57.97
にしても今回の午後2は途中退席者が多かった
まあ自分も4時前には出たけど
色々考えることはあっても問題数少ないから時間余るよね


んで雨の中送迎バスを10分ほど待たされましたとさ
382名無し検定1級さん:2013/10/21(月) 00:00:09.09
これ合格発表まで二ヶ月だっけ…??
受験料100円アップしてもいいから、もっと早く採点してくれ…
383名無し検定1級さん:2013/10/21(月) 00:01:10.62
>>377
今回のはマジびっくりしたよ、こんな難しい午前初めてだって凹んだ
ヨクワカラナイケドセイカイ選んでるってのも不気味だ
384名無し検定1級さん:2013/10/21(月) 00:01:43.95
そうそう
早く合格証明書ほしい
385名無し検定1級さん:2013/10/21(月) 00:01:58.27
>>327
事前準備として実施することなので、想定シナリオが発動される前と取り、提供に関するプレスリリースにしました。
386名無し検定1級さん:2013/10/21(月) 00:02:40.90
試験官の4人娘が可愛かったので\5kの価値はあった
387名無し検定1級さん:2013/10/21(月) 00:02:56.59
>>380
正直、こんなんできるか知らんw
できるんですかねえ。
388名無し検定1級さん:2013/10/21(月) 00:03:14.77
移行手順の確認、じゃ半分。
データとデータ登録情報(履歴とか、、、)の移行手順確認
389名無し検定1級さん:2013/10/21(月) 00:03:37.18
>>383
俺も俺もw
まじめに答え考えてたら16問目にきて残り10分だったんで、
残りを流し読みで解答したら25/30だった
390名無し検定1級さん:2013/10/21(月) 00:03:41.99
前の席のやつが貧乏ゆすり酷くてイス蹴ろうか迷ったわ
そしたら、午後問題最速で退出出来るエリートで恐れいった…
391名無し検定1級さん:2013/10/21(月) 00:04:14.40
>>380
でも、午前1は死んでるクサイwww
392名無し検定1級さん:2013/10/21(月) 00:04:49.96
どっちにしろ来月くらいから、午前1の勉強始めますわ…
SCの結果次第で、そのままSCするかNWするか決める
393名無し検定1級さん:2013/10/21(月) 00:05:13.46
勉強で詰め込んだ知識で合格しても意味ないというポリシー(無勉の言い訳)の下に
仕事で得た知識だけで挑む3回目
そろそろ合格してもいいんじゃないでしょうか
394名無し検定1級さん:2013/10/21(月) 00:05:27.02
システム監査技術者受けろよ
395名無し検定1級さん:2013/10/21(月) 00:06:42.28
>>379
俺もそう書いた。だってプロキシが必用な機能ってそれしかない気がする。
396名無し検定1級さん:2013/10/21(月) 00:07:20.22
>>387
プロキシとUTMの、URLフィルタリング機能の中にあるからできるんじゃないですかねw

自分はjavaヘッダ見落としてたから、↓にした
ウイルスチェック機能で、HTTP通信に含まれるマルウエアPをブロック

感染してからウイルスチェックにかかるまでのタイムラグを考えると
javaヘッダでブロックが理想な気がする
しかも、あからさまなヒント(現状は無効)がついてるw
397名無し検定1級さん:2013/10/21(月) 00:07:34.97
俺も回答を晒すぜ。

【午後T】
問1
 設問1
  (1)AAAB
  (2)4
  (3)18
  (4)rqUrlがhttp://またはhttps://で始まるかチェックを追加する。(39字)
 設問2
  (1)c:17 d:24
  (2)A
  (3)GETパラメタ及びPOSTパラメタ
  (4)escapeHTML
  (5)42
  (6)B
  (7)(捨てた…)
398名無し検定1級さん:2013/10/21(月) 00:07:57.76
すまん 午前2の後半で入場した馬鹿者は私です。10分で回答した。

午後2は脱獄とか出てくる問題 全部答えて時間余ったけど、最後まで座ってたので許してください。
399名無し検定1級さん:2013/10/21(月) 00:08:12.88
>>391
えっこんな素敵な午後2なのに午前1でブロックとか熱いw
400名無し検定1級さん:2013/10/21(月) 00:08:22.87
>>390
周りにプリッシャーを与えるためにきたのかもしらん
401名無し検定1級さん:2013/10/21(月) 00:08:41.33
>>373
午前共通二回分解いてめんどくさくなった
試験前は最新版の問題と解答には目を通したよ
18/30だったせふせふ
402名無し検定1級さん:2013/10/21(月) 00:09:20.70
今頃になってベリュリュリュ!ビビビビッー!って出たわ
サンキュー正露丸助かったわ
403名無し検定1級さん:2013/10/21(月) 00:09:36.28
プロジェクト資料を保管しているだけで、社内のファイルサーバでも代替可能で、バックアップ取ってればすぐに代替運用できるぜ、
という話を直前でやってるのに、いまさら改めて「データの移行手順を確認する」というのは、微妙な言い回しだよなあ
バックアップ云々では手順確認なんてしなかったけど、やることは殆ど一緒だろうに
404名無し検定1級さん:2013/10/21(月) 00:09:39.00
>>399
綺麗だろ?でも、死んでるんだぜ?
嫌っー!
405397:2013/10/21(月) 00:10:03.47
【午後T】
問3
 設問1
  方法 第三者の携帯電話メールアドレスを指定して申請する。(25字)
  対策 P社メールアドレスに確認メールを送付する。(21字)
 設問2
  理由 携帯電話がP社管理下になく、盗難時に停止できないため。(28字)
  対策 個人の携帯電話紛失時にも総務部に連絡する規則とし、P社は速やかにワンタイムパスワードの発行を停止するようにする。(57字)
 設問3
  a:プロジェクト資料をCサービス外にバックアップ(22字)
  b:最新のバックアップからプロジェクト資料をリストア(24字)
  c:バックアップデータの移行手順(14字)
406名無し検定1級さん:2013/10/21(月) 00:10:03.70
>>379
マルウェア、プロキシの認証情報は取得できてしまうんでは?
407名無し検定1級さん:2013/10/21(月) 00:10:29.47
>>398
国士舘大学やったやろ!
408名無し検定1級さん:2013/10/21(月) 00:11:02.98
>>398
それ午前2通ったの?
409名無し検定1級さん:2013/10/21(月) 00:11:18.80
仮パスワードがバレちゃうけどどうしましょの回答は
方法が電子メールの盗聴
対策が初回ログイン時に利用者氏名も入力する
だと思うんだが
利用者氏名は登録時のメールに書いてあるけど登録完了メールには書いてない
仮パスワードはその逆
完了メール盗聴しても仮パス利用者の氏名は書いてないからいけるきがする
410名無し検定1級さん:2013/10/21(月) 00:17:19.31
そのアニメ 1985年くらいだから…
411397:2013/10/21(月) 00:17:30.00
【午後U】
問2
 設問1
  (1)
   アクセス@:スマートフォンから社内Webサーバへのアクセス(23字)
   アクセスA:スマートフォンからメールサーバへのアクセス(21字)
   対策@:モバイルPC用とスマートフォン用のDMZを分離する。(26字)
   対策A:FW4により、スマートフォンから社内Webサーバ、メールサーバへのアクセスをブロックする。(45字)
  (2)
   FW3:Any??VPNサーバ2??L2TP??over?IPsec
   FW4:Webメールサーバ??メールサーバ??POP3
   FW4:Webメールサーバ??メールサーバ??SMTP
  (3)
   問題:VPNサーバが1台のため、VPNアカウント停止によりモバイルPCも接続できなくなる。(42字)
   対策:VPNサーバを分離し、モバイルPCとスマートフォンで個別にVPNアカウントを停止可能にする。(46字)
  (4)C15
 設問2
  (1)携帯電話網を介した通信を無効化している状態のとき。(25字)
  (2)
   仕様:クラウドサービスとの自動同期が、一部の機種でデフォルトで有効になっていること。(39字)
   追加項目:クラウドサービスとの自動同期を無効にする(20字)
  (3)C12,C13,C14,C17
 設問3
  スマートフォンの盗難または紛失時にスマートフォン及び外部記録媒体に保存された全データを消去すること。(50字)
412名無し検定1級さん:2013/10/21(月) 00:17:48.08
データの移行手順例
1.Cサービス終了よりも前に代替サービスと契約し、使用可能にする
2.Cサービス上のデータのフルバックアップを代替サービス上に置いてリストア
3.代替サービス上の各ファイルに正常にアクセスできることを確認
4.Cサービス上のデータを全消去
5.Cサービスから撤退

はい、ただのフルバックアップからのリストアでございますね
abとの違いは差分かフルかということだけ
413名無し検定1級さん:2013/10/21(月) 00:19:00.49
恥をしのんで晒す

午後1
問1
設問1
(1)1423 (2)4 (3)18 (4)http://かhttps://以外で始まる場合エラーとする
設問2
(1)c:17 d:24 (2)2 (3)GETパラメタ及びPOSTパラメタ
(4)escapeHTML (5)26 (6)B4 (7)out.print("document.form1.loc.value");

なんなんだよ表1の2〜6って・・・
気づかずに1〜6で最後まで考えてたからどうしようもなかった

問3
設問1
手段 / 第三者が他人の利用者氏名とIDで申請する
対策 / 利用者IDのメールアドレスに確認メールを送る
設問2
理由 / クッキーの期限が90日あるので最悪90日間気づかない
対策 / クッキーの期限をログイン期限と同じ24時間にする、かつログアウトされたら即消し
設問3
a.定期的にCサービスと社内のファイルサーバーの同期を取る
b.プロジェクト資料を使う業務を再開
c.サービスの提供に関する情報
414名無し検定1級さん:2013/10/21(月) 00:19:03.30
午後2の問2で知った
脱獄って2ch用語じゃねーのかよ
415名無し検定1級さん:2013/10/21(月) 00:19:33.48
>>407
世田谷駅から世田谷区役所までバス乗ったらすごい遅れたんや。 スマソ
416名無し検定1級さん:2013/10/21(月) 00:20:54.89
午後2
問1
設問1
(1)問題点
不審と判断したファイルを削除したこと
OS上で稼働するアプリケーションの自動起動設定を変更したこと
理由
マルウェアがPCに加えた変更を特定することができなくなるから
(2)MさんPCがネットワーク経由で感染源になる恐れがあるから
設問2
(1)マルウェアがいつ感染したか確認したかった
(2)8 (3)80 : エ (4)HTTPレスポンス
設問3
(1) 9月25日18:05 (2) d ア f ウ (3) XX:XX:XX:aa:bb:22
(4) 192.168.1.1〜192.168.1.253
設問4
(1)システムBを最新のJREに対応させる
(2)Javaアプレットに対する通信はシステムB向けのみ許可
(3)IPアドレスC.C.C.C の通信を止める
(4)N / インバウンド

みんなの解答見たら自信なくなってきた。部分点なかったら死亡くさいなこれはon_
417名無し検定1級さん:2013/10/21(月) 00:22:39.09
>>415
やっぱお前かwww
418名無し検定1級さん:2013/10/21(月) 00:22:54.58
対策 / クッキーの期限をログイン期限と同じ24時間にする、かつログアウトされたら即消し
だと
23時間のあたりで仕事始めたときに途中で期限切れになるのが嫌だなと思ったので24時間とは書かなかったです。
419名無し検定1級さん:2013/10/21(月) 00:23:26.01
O部長がさ、プロキシは各拠点にはないぞって言ってるじゃん。
あれってどういうこと?プロキシとUTMの機能で、
プロキシにある機能はUTMには全部あるんだけど。
420名無し検定1級さん:2013/10/21(月) 00:23:41.64
>>414
外人も普通にジェイルブレイクって言うらしいから
2ch用語じゃなくてギーク(恥)用語じゃないかな
421名無し検定1級さん:2013/10/21(月) 00:25:48.47
>>418
「ログイン状態が24時間以上継続すると、自動的にログアウトされ」とあるので24時間でいいのかな、と
422名無し検定1級さん:2013/10/21(月) 00:26:12.54
>>419
そこは俺も意味わかんなかった
今回は「は?」って思うところが多いな
423名無し検定1級さん:2013/10/21(月) 00:27:49.24
>>419
こころの中で「この部長うぜえwww」と叫びました。
424名無し検定1級さん:2013/10/21(月) 00:29:02.94
俺の部長を悪く言うな
425名無し検定1級さん:2013/10/21(月) 00:29:04.52
>>419
機能じゃなくてその場所にあるかどうかだと思ったんだが。
本社にしかプロキシないしな。
426名無し検定1級さん:2013/10/21(月) 00:29:06.16
>>421
うーむ やっぱりそうなのか 感情で回答しちゃダメだな。
427名無し検定1級さん:2013/10/21(月) 00:30:36.96
>>425
でも、プロキシなくてもプロキシでできることはUTMで出来ますし

そうそう、UTMってナニカ実は知らないんですよね
やっべ、UTMって何かしらねぇと思ったら知らなくても表見ればいい問題でよかったです
428名無し検定1級さん:2013/10/21(月) 00:31:29.91
>>419
気にしない
429名無し検定1級さん:2013/10/21(月) 00:31:29.95
晒した回答見直したら、6割はあるような気がする。
って甘いかな…
430名無し検定1級さん:2013/10/21(月) 00:32:51.70
>>427
UTMはセキュリティ詰め合わせパックみたいな装置かな。
たいてい、中途半端な機能の詰め合わせでクレームを生み出す魔法の機械だよ!
431名無し検定1級さん:2013/10/21(月) 00:32:59.55
O部長「プロキシ(の設定の入ったPC)は(本社以外の)各拠点にはないぞ」
Qさん「チッ」
432名無し検定1級さん:2013/10/21(月) 00:33:21.31
>>427
セキュリティに関していろいろ出来ちゃう凄い機械だぜ!
ただ個々の機能は単体製品に比べて貧弱だぜ!
433名無し検定1級さん:2013/10/21(月) 00:33:55.10
「不正使用が長期間続く」

  解釈1、不正使用が発覚してもすぐにはどうにも対処できない
  解釈2、不正使用に気づけない

のどちらかしかないと思うんだけど、解釈1については実際そんなことはないから、解釈2が正しいとみた
いずれにせよ私は死んだ
434名無し検定1級さん:2013/10/21(月) 00:34:30.98
UTMは頭の中でウルトラマンって読んでた
435名無し検定1級さん:2013/10/21(月) 00:34:33.71
前回とか、このスレの合格率は高い方なの?
436名無し検定1級さん:2013/10/21(月) 00:35:57.63
てかさすがに情報系はねらーが多いのか皆使ってる参考書が被ってて笑たわ
俺の列は欠席者抜いたら、ポケスタビンゴしてたんじゃねーかな
437名無し検定1級さん:2013/10/21(月) 00:36:28.01
>>435
不合格の人は報告しない

というフィルタが掛かってるから合格率はとても高いです
438名無し検定1級さん:2013/10/21(月) 00:39:21.10
ポケスタは本当にいいと思う
特に速効サプリ
439名無し検定1級さん:2013/10/21(月) 00:42:45.60
同じ不合格でも、速攻サプリがなかったら、もう少し点が取れない気がする
はーでも受かってたらいいなあ
440名無し検定1級さん:2013/10/21(月) 00:46:40.32
午後1の問2で追加認証方式のオプションとか書いてあるけど、
これってどれかの設問と関係あるのか?
441名無し検定1級さん:2013/10/21(月) 00:46:56.83
速攻サプリの良さがわかんねー
暗記なんて意味あるの??
こう聞かれたらこうって話の試験とは違うよね…?
442名無し検定1級さん:2013/10/21(月) 00:47:41.38
>>438
もし落ちたら、それ使ってみます。
もし、落ちたら…嫌だ、落ちたくない!落ちたくない!
443名無し検定1級さん:2013/10/21(月) 00:49:47.12
ちなみに他の試験のポケスタも使えるの??
444名無し検定1級さん:2013/10/21(月) 01:09:53.98
俺セキュリティ持ってるけど、正直ポケスタのサプリはそんなに役に立たない
ネットワークにもサプリあるけど、こっちはもっと役に立たない
445名無し検定1級さん:2013/10/21(月) 01:10:39.56
>>441
こう聞かれたら、こう答えるって使い方でいいと思うよ。
ポケスタの解答を軸にして、答えを肉付けしていけばええんでない?
446名無し検定1級さん:2013/10/21(月) 01:30:48.60
>>416
設問4 (3)
フィルタリングはURL方式IPアドレスではない
447名無し検定1級さん:2013/10/21(月) 01:32:47.15
>>296
同じ人がいた
だが問3は丸しなかったから関係ない
448名無し検定1級さん:2013/10/21(月) 01:41:46.63
>>443
DBもポケスタがいい
449名無し検定1級さん:2013/10/21(月) 01:52:40.02
HTTPレスポンスのレスポンスが出てこなくてHTTPの応答って書いてしまった俺涙目(゚д゚)
450名無し検定1級さん:2013/10/21(月) 02:05:25.68
レスポンスって応答って意味じゃね
451名無し検定1級さん:2013/10/21(月) 02:08:48.08
>>409
方法が仮パスワード記載メールの盗聴
対策がIDをメールアドレスだけだなく推測しづらい文字列にする
にした
452名無し検定1級さん:2013/10/21(月) 02:22:03.32
【午後U】
問2  設問1
  POP3 over TLS、SMTP over TLSはだめ?
453名無し検定1級さん:2013/10/21(月) 02:33:29.73
午後1の設問1(1)
他のアプリ運用者にも既知である性質。
→認証機能がなければ偽装できるのは当たり前だと思ったから、他の人に漏れてる情報だからまずいんじゃない?と思った。
454名無し検定1級さん:2013/10/21(月) 02:41:25.80
午後1の設問3(2)でYoyakuCodeを不規則にするとか書いてた人いるけど、
問題文は「図3の2.にどのような仕様を追加すればよいか」だから不正解。
その解答は「図3の1.」の仕様変更だから。
ということで、AuthKeyとYoyakuCodeの紐付けを予約情報から確認するのが正解。
455名無し検定1級さん:2013/10/21(月) 02:45:23.91
午後2問2設問3なんだけど、C16もいれちゃだめかな。。
スマフォに導入されているアプリケーションをどこのWebサイトからダウンロードしたかっていう情報って普通残ってないもの?
456名無し検定1級さん:2013/10/21(月) 02:48:31.72
>>453
概ね同意
「自分の端末番号を別の番号で利用されて、サービスの不正利用されるおそれ」
が前提の「特性」だからそうなると思う。20字以内で上手く書けなかった。w
でも「他のアプリ運用者にも既知である(場合もある)性質。」少なくとも大っぴらに公知ではないよね。
457名無し検定1級さん:2013/10/21(月) 03:14:07.78
テストでむちゃくちゃ疲れて眠いと思って
ビールと柿の種平らげて午後8時に寝て
寝すぎたと思って起きたら12時半だった^q^
458名無し検定1級さん:2013/10/21(月) 03:49:54.84
>>452

SSL/TLS通信が行われてるのはスマホとVPN装置の間だから、
Webメールサーバとメールサーバの間はSSL/TLS通信してない
と思うよ。
459名無し検定1級さん:2013/10/21(月) 03:52:32.08
午後1 問3
CサービスってそもそもSaaSなんだから、クッキーの有効期限とか
P社の人が勝手に変更できないんじゃない?管理者画面とかで変更できるのかなぁ
午後2 問2 設問3(4)
〜253でよくね? 254は自分自身なんだから、そもそもNWにパケット投げない気がする
460名無し検定1級さん:2013/10/21(月) 03:53:05.43
>>455

C16も入るよ。

24ページの冒頭に「導入されているアプリケーションの名称及びバージョンなど
の取得」って書いてあるから、野良アプリがインストールされてたら検出できる。
461名無し検定1級さん:2013/10/21(月) 03:56:41.45
>>459
× → 午後2 問2
○ → 午後2 問1
462名無し検定1級さん:2013/10/21(月) 03:56:51.52
>>444

ポケスタのサプリは、自分で午後の過去問を結構勉強して身に付いてから
読むと、「あぁそうそう、こんなだよね」って同感できる。逆に、過去問の勉強
が不十分な状態で読んでも、意味不明な文章の羅列にしか見えない。

つまり過去問を勉強しておけばサプリは要らないし、サプリだけ読んでも
過去問学習の代替にはならない。
463名無し検定1級さん:2013/10/21(月) 04:28:23.18
春はセキュスペ受けようと思うんだけど
情報処理教科書とポケスタの他に読むべき読み物ってなにがありますか?
マスタリングの情報セキュリティ編と ネットワーク超入門講座セキュリティ編あたりを読んでみようかなとは思ってるんだけど
464名無し検定1級さん:2013/10/21(月) 05:32:02.32
午後2は大丈夫なようだが
午後1で撃沈したっぽい
もう落ちたくないんで次に向けて勉強するわ
465名無し検定1級さん:2013/10/21(月) 06:39:01.17
>>357
俺も長文読解は苦手だったけど
興味のある新書とか読むようにしてある程度だけど克服したよ
466名無し検定1級さん:2013/10/21(月) 07:07:45.02
「クッキーを無効化する」という書き方はちょっとマズい気がする
有効期限内のクッキーそのものを強制的に無効化するということはできないように思う

ディジタル証明書なんかも同じで、それ自体を強制的に無効化することはできないから
別個に「有効期限内に失効したディジタル証明書の一覧」を作成して保持し、都度比較する
クッキーで同じようなことをする場合もそのような表現をしたほうがいい
467名無し検定1級さん:2013/10/21(月) 07:18:49.85
そもそも、利用者IDとパスワードを使ってワンタイムパスワードを発行し、
ワンタイムパスワードでログインしたら90日有効なクッキーを取得できる、という前提で

「利用者IDとパスワードが推測された」という問題が発生している以上、
古いクッキーを無効にしても、有効期間を短縮しても、もう一回クッキー生成されるだけで何の意味もなさないのでは
468名無し検定1級さん:2013/10/21(月) 07:19:20.70
毎回思うのがIPA早く結果教えてくれっていう・・・
469名無し検定1級さん:2013/10/21(月) 07:22:03.28
せめて模範解答を公開してくれればな
まあ、回答にあわせて模範解答作るから難しいのだろうけど
470名無し検定1級さん:2013/10/21(月) 07:28:20.34
また57点くらいで午後1脱落かなー
471名無し検定1級さん:2013/10/21(月) 07:30:37.63
午後1 問1のf
って入力内容確認画面とエラー画面じゃない?
項番3の検査文字列入力場所にはURLの最後の方としか書いてないから、項番3に関してはDBとかから降ろして挿入したデータも検査されるんじゃ?
472名無し検定1級さん:2013/10/21(月) 07:36:15.33
入力内容確認画面とエラー画面、でいいでしょ
検査対象をユーザから入力された情報に絞ってたからこそ結果的にGETとPOSTに絞られるわけで
473名無し検定1級さん:2013/10/21(月) 07:55:43.17
>>467
パスワードを変更する、という当たり前の対応でいいのかもね。

自分はexpires属性を書き換えれば!と思ってしまったよ。。。orz
474名無し検定1級さん:2013/10/21(月) 08:01:56.34
>>441
こう聞かれたらこうって引き出し増やすと、別パターン聞かれても応用が聞くと思う

自分は単なる暗記ではなくて
セキュリティのセオリーを覚えるようなつもりで読んでた
475名無し検定1級さん:2013/10/21(月) 08:03:36.46
>>320
何か問題でも?
476名無し検定1級さん:2013/10/21(月) 08:06:11.63
秩序って言葉が分かんない人いるよねー
477名無し検定1級さん:2013/10/21(月) 08:07:41.34
漢字が書けなくてまいった
粘ったけど「把握」は最後まで出てこなかった
478名無し検定1級さん:2013/10/21(月) 08:11:19.50
>>476
試験のルール自体が30分の遅刻までは許すだからね
20分前以降は試験会場に入場不可って他の試験みたいに厳しくしてもいいw
479名無し検定1級さん:2013/10/21(月) 08:14:42.71
System.out.println
大杉
480名無し検定1級さん:2013/10/21(月) 08:17:21.71
>>398
勝てば官軍、合格すればおk
481名無し検定1級さん:2013/10/21(月) 08:25:03.42
>>472
そういう見方をするから問題みたいな穴ができたんだと思うけどな。
本質的にはGETとPOSTしか見てなかったからそれを広げて出力部分全部見るようにしようってことじゃないの?
だから自分はGET,POST派
482名無し検定1級さん:2013/10/21(月) 08:25:24.19
>>419
プロキシにしか無い機能って認証じゃない?
それ以外はUTMでできちゃう。
483名無し検定1級さん:2013/10/21(月) 08:27:04.73
採点予想とかって出たりする?どこかから
484名無し検定1級さん:2013/10/21(月) 08:27:18.89
>>478
あの空白の5分間が緊張感を高めるぅ
485名無し検定1級さん:2013/10/21(月) 08:27:41.08
午後一の設問二は

通信を、盗聴され鍵を入手されるが
一番素直だとおもうんだが?
486名無し検定1級さん:2013/10/21(月) 08:27:59.87
>>454
俺も紐です。 いや、俺の答えも紐です。

>>480
サンクス
487名無し検定1級さん:2013/10/21(月) 08:29:14.16
>>483
TACは24の16時予定だったはず
488名無し検定1級さん:2013/10/21(月) 08:30:45.98
え、ハッシュ関数はエじゃないの?(^∇^)
489名無し検定1級さん:2013/10/21(月) 08:32:42.88
なんだその顔は
490名無し検定1級さん:2013/10/21(月) 08:33:45.27
Cookieを無効にするって言うかCookieに対応するSessionをサーバ側で無効にする感じかなぁ。
でもサーバのSessionとかC社の管轄だしなー。
じゃあ利用者ID無効にして再発行しよう。
と書いたら終わってから利用者IDがメアド固定だったことに気付く。
491名無し検定1級さん:2013/10/21(月) 08:33:52.59
午後一の、設問三の最後の、cは

cサービス終了通知連絡の確認をする

にしたけど。現実的に準備なんてこれくらいでは?
てか、ふつーにまず、連絡通知をみるのを
日常的にすべきだろ。
492名無し検定1級さん:2013/10/21(月) 08:37:29.32
>>481
じゃあユーザの入力はDBに入れても追跡して検査することになるよね。
その回答だと裏を返せばGETとPOSTは出力を全部検査するんでしょ?
493名無し検定1級さん:2013/10/21(月) 08:41:26.39
>>487
ありがとう!
494名無し検定1級さん:2013/10/21(月) 08:43:44.15
お前ら本当よく頑張ったよ
解答はどうあれ受かってるといいな
495名無し検定1級さん:2013/10/21(月) 08:46:34.26
>>485
盗聴対策の鍵なのに?
496名無し検定1級さん:2013/10/21(月) 08:58:24.44
午後1の設問1の最後3問時間切れで埋められんかった
オワタ・・・
497名無し検定1級さん:2013/10/21(月) 08:59:31.96
>>491
俺も最初はそう思ったが、想定シナリオに対しての事前準備だから
サービス終了の通知は受け取っているという前提ですべき準備だと気づいて直した
498名無し検定1級さん:2013/10/21(月) 09:03:37.07
>>476
で、そんなあなたは20分前から着席して合格間違いなしですか?
499名無し検定1級さん:2013/10/21(月) 09:08:34.84
>>492
GETとPOSTは出力を全部検査するのはそうだけど別に
DBの中まで追跡までしなくてもいいでしょ。
取り出したときにまたチェックすればいいだけで、DB周りは
今回省略してあったのでそこは考えなくていいと解釈した。

仮に画面が抜けてたからということで画面を追加して検査を
するとなった場合、検査条件がまたGETパラメタとPOSTパラメタに
なるわけで、問題の部分ってそれで解決しないでしょう?
POST,GETじゃない出力部分で発生しているわけだし。
500名無し検定1級さん:2013/10/21(月) 09:15:34.63
>>490
俺もC社側の対応がどこまで可能かわからなかったから混乱して同じように書いたわ
501名無し検定1級さん:2013/10/21(月) 09:19:28.40
>>500
いくら他社と共通の画面使うといっても各社色々な運用があると思うから
セッションの期間くらい個別に設定する画面があってもいい気がするなぁ。
どんだけ融通効かないシステムなんだよってw
まあ書いてないから何とも言えないけども・・・。
502名無し検定1級さん:2013/10/21(月) 09:38:59.86
社内検査の検出パターン3は「URL中最後の"/"に続く文字列」に入力する感じでしょ。
仮にEシステムにGET,POST以外の入力方法があって、そのデータがURLの最後に注入されても検査するんじゃね?
503名無し検定1級さん:2013/10/21(月) 09:40:52.10
前回の午後1、
どうせダメな出来だ。
半分も取れてないさ・・・
と思ってたけど得点何点だったか見てみたら56点と健闘していたんだが、
そういうことってあるもんなの?
俺の答案ではどう考えても50点は無いはずなんだがなぁ・・・
でも今回も意気消沈ですorz
ネスペと違って出題者と息が合わないと得点しにくいから難しいわ。
504名無し検定1級さん:2013/10/21(月) 09:53:23.08
盗聴対策の鍵というか、鍵を平文で流したら
その鍵、利用できますので、そもそも
通信を、暗号化しないとだめなのです。
ですから盗聴すればその鍵使えるわけです
505名無し検定1級さん:2013/10/21(月) 10:02:31.44
>>463
小倉美香ちゃんの本
506名無し検定1級さん:2013/10/21(月) 10:09:40.43
情報セキュリティは年々難しくなってきてる感じがする。
進化の激しい分野だからかな・・・
507名無し検定1級さん:2013/10/21(月) 10:10:26.25
>>504
( ゚Д゚)ポカーン
508名無し検定1級さん:2013/10/21(月) 10:28:27.17
>>506
たんに新しい要素が毎年加わるだけで、別に難しくなってないよ。
今年はスマホの業務利用が新しい要素だったね。
新しい要素についてはテキストなんかには乗ってないから、
普段から自分でいろんな技術情報に接していないと受からないかもね。
509名無し検定1級さん:2013/10/21(月) 10:39:56.03
BYODは出ると予想してる人がここにも結構いたよな
510名無し検定1級さん:2013/10/21(月) 10:42:02.12
>>509
それ俺
511名無し検定1級さん:2013/10/21(月) 10:42:07.67
いやだって
jwpwgmwkxvdmwuという鍵が使用可能で
通信を暗号化しなかったら
jwpwgmwkxvdmwuがそのままネットワークに
流れるから
これを盗聴すれば第三者が鍵使えるよ
512名無し検定1級さん:2013/10/21(月) 10:51:29.92
>>509
重点対策で取り上げてたからね
513名無し検定1級さん:2013/10/21(月) 10:51:54.10
そういや、
うちの会場で、午後I始まってすぐ
イビキかいて寝てたやついたんだけど
あいつどうなったんだろ?←俺より後ろのやつだったのでわからず
514名無し検定1級さん:2013/10/21(月) 11:00:18.57
>>503

惜しかった、もう一息だ、と思わせて次回も5000円
お布施させようというIPAの策略です
515名無し検定1級さん:2013/10/21(月) 11:03:43.28
40とかで落とすよりも、確かに55点の不合格者出す方がよさげだなww
516名無し検定1級さん:2013/10/21(月) 11:29:56.22
ところでBYODって何?
517名無し検定1級さん:2013/10/21(月) 11:29:59.34
>>514
マジかよ
傷付くわぁ。。。
518名無し検定1級さん:2013/10/21(月) 11:30:10.35
ネットワークの暗号化が必須。
519名無し検定1級さん:2013/10/21(月) 11:34:22.68
>>516
ビョド
520名無し検定1級さん:2013/10/21(月) 11:35:23.81
お布施もなにも、5000円くらいじゃ儲かってるようには思えないんだが。
ベンダーの試験とかと比べると
521名無し検定1級さん:2013/10/21(月) 11:48:45.51
午後2の問1の1って、すぐに報告せずに
昼休み中放置したことって入らないの?
自己削除するトロイもあるし、危ない対応だったと思う。
522名無し検定1級さん:2013/10/21(月) 11:52:25.24
お前らビョドってんじゃねーよ
523名無し検定1級さん:2013/10/21(月) 11:56:52.51
>>521
悪い対応じゃなく、
調査の障害になる行動だからね。
マルウェアが自己削除したのか、M(だっけ?)が消したのかも分からなくなるじゃん。
Mが操作してないのにマルウェアがいないなら自己削除したって分かるけど。
524名無し検定1級さん:2013/10/21(月) 12:04:25.10
証拠消すのってルートキットとしては普通の動きだし、
PCの設定を変えて犯人に異常を知らせた可能性がある上に
そこから1時間放置したことを調査の妨げになってない、
というのはどうもスッキリしないんだよな。
525名無し検定1級さん:2013/10/21(月) 12:16:17.30
午後の配点考えて見た。

午後一
問2(順に)7,4,7,7,4,4,4,4,9
問3(順に)8,8,8,8,6,6,6

午後二
問1(順に)7,7,7,7,7,4,4,4,4,4,4,4,4,4,7,7,7,4,4

これで甘い採点と厳しい採点を出したら
80-66-52
88-76.5-65
になった。やっぱり午後一がボーダーラインかな。
526名無し検定1級さん:2013/10/21(月) 12:17:34.78
>>525
午後3まで受けたの?
527名無し検定1級さん:2013/10/21(月) 12:18:58.82
>>526
真ん中のは平均値だ。
528名無し検定1級さん:2013/10/21(月) 12:24:53.30
>>524
ルートキットはそんな働きしないよ
529名無し検定1級さん:2013/10/21(月) 12:26:29.10
情報セキュリティースペシャリストの真逆の資格ってないの?

リスクをどう対策するかではなくて、どうリスクを負わせて行くかを極める資格
530名無し検定1級さん:2013/10/21(月) 12:29:20.43
いやベンダー試験がぼったくりだろ。
全国区で一部屋三人前後の監督者と施設予約に
試験問題作成考えたら5000円ちょいはかなり
お得だと俺は思う。
ベンダー試験なんて、なんであんなに高いの?
理由が知りたい。平気で30000円コースだし。
まぁ、ipaの試験すらもう価値はないよ。
ほんと好きな人が受けてるってかんじだし。
弁理士も既にクソ資格だし弁護士もそうだし
医師免許くらいじゃね。
日本全体がコミュ笑重視に走ってるからさ。
この偏重って円周率が3と似てるわ。
531名無し検定1級さん:2013/10/21(月) 12:30:26.07
>>530
でっていう
532名無し検定1級さん:2013/10/21(月) 12:37:43.10
部分点って何点くらいなのかね。
1/3くらい?
533名無し検定1級さん:2013/10/21(月) 12:45:44.15
>>532
そりゃあもう、部分点っていうくらいだから、ねえ…
534名無し検定1級さん:2013/10/21(月) 12:46:48.52
今回の午後は簡単だったのか難しかったのか
どっち??
午前は楽勝だったけど
535名無し検定1級さん:2013/10/21(月) 12:53:44.39
>>530
円周率が3というのは場合によっては3にするというだけ。
俺が高校生の頃でも地学で惑星の運動を計算するときには円周率3だったし
それと同じことだと思う
536名無し検定1級さん:2013/10/21(月) 12:55:43.62
>>516
BYOD = Bring Your Own Devuce
自分のスマホのほうが使い方わかってるから使い勝手良いでしょ?
って言い訳で社長が経費削減しようかと思ったけど、
結局セキュリティにますます経費がかかっちゃったじゃん。
しかも、社員は、失くしたらリモートで全部消すよと言われちゃうと、
自分の貯めに貯めたエロデータが消えちゃうから嫌だと思ってクラウドに上げて置いたら流出。
しかも紛失スマホをリモートでデータを消そうと思ったら、電波をONにされず、内部保存データごとぶっこ抜かれて
機密データともどもエロデータも流出
って話。
537名無し検定1級さん:2013/10/21(月) 13:06:57.52
だからセキュリティは経営者に理解されないんだよな。
「なんで社内WEBサーバにアクセスするだけなのに、
こんな訳のわからん余計なソフトとか機械が必要になるんだ〜」
みたいな。
538名無し検定1級さん:2013/10/21(月) 13:07:29.82
社内WEBサーバじゃねーや。
WEBメールサーバだったっけ。
539名無し検定1級さん:2013/10/21(月) 13:09:30.62
ルートキットにログ改ざんやら証拠削除機能がない…だと…
540名無し検定1級さん:2013/10/21(月) 13:10:46.01
個人スマホによるアクセスを実現するためだけに

ファイアウォール2台、ルータ1台、VPNサーバ1台

の追加購入という大出費ですよ。
経営者からすれば馬鹿馬鹿しいでしょ。
541名無し検定1級さん:2013/10/21(月) 13:12:30.74
>>540
B社飛び込み営業「社長、そこで我が社の仮想化サーバを導入されてはいかがでしょうか。」
542名無し検定1級さん:2013/10/21(月) 13:20:11.92
>>541
弊社
543名無し検定1級さん:2013/10/21(月) 13:43:53.52
以前の会社の取引先が開発していた、ネットミーティングの機能とVPNのようなリモート操作するソフトがあったんだ
FWのアウトバウンズは開けなくてもいいから、インバウンドを開けてくれと言われたわ
そんなこんなで、インバウンドって書いときました
544名無し検定1級さん:2013/10/21(月) 13:53:50.81
リンクがhttp(s)://から始まってても
XSSで改竄されると意味ないと思うんだが。
545名無し検定1級さん:2013/10/21(月) 14:00:59.59
クエリストリングって単語、なんか卑猥だな。
546名無し検定1級さん:2013/10/21(月) 14:20:05.83
>>450
専門用語使ってなくても、点数くれるもんなんかな
ちょっと不安w
547名無し検定1級さん:2013/10/21(月) 14:27:22.73
今回の午後2の問題読んで

・PCのウイルス感染を確認
・でも対策したから大丈夫
・安心して外に食事に行きました

なんていうCMがあったのを思い出した
何のCMだったかは思い出せないけど
548名無し検定1級さん:2013/10/21(月) 14:58:46.84
セキュリティキャンプに年齢制限つけないでほしい
549名無し検定1級さん:2013/10/21(月) 15:00:14.42
セキュリティ・キャンプって、講師のレベルが本職に教えられるほど高くないから。
550名無し検定1級さん:2013/10/21(月) 15:01:34.23
今回受かってたら来年のキャンプワンチャンあるんだけどなぁ....。
もう午後1死亡フラグなんだよ
551名無し検定1級さん:2013/10/21(月) 15:02:26.43
>>550
大してレベル高くないから、受かってなくても行ってこいよ
552名無し検定1級さん:2013/10/21(月) 15:05:52.56
ちょっと!
おんなのこもみてるんだからっ!
553名無し検定1級さん:2013/10/21(月) 15:37:02.66
うーむさすがに過疎ったか
554名無し検定1級さん:2013/10/21(月) 15:38:16.83
セキュスペの主な受験層って30代前半みたいだが、このスレもそれくらいの人が多いのかな。
春にエンベ受けたときも思ったけど、応用→高度で一気に受験者の年齢が上がるよね。
555名無し検定1級さん:2013/10/21(月) 15:48:49.26
応用はオッサンばっかりだったぞ
556名無し検定1級さん:2013/10/21(月) 15:57:47.12
俺の知ってるせきゅすぺ試験は40代ばかりでした
557名無し検定1級さん:2013/10/21(月) 16:11:41.33
私、女だけど、セキュスペ受けたの。
558名無し検定1級さん:2013/10/21(月) 16:16:38.29
>>553
解答速報でたら、また盛り上がるよ。
559名無し検定1級さん:2013/10/21(月) 16:18:04.79
>>557
あなたのオンナとしてのセキュリティは守られてますか?
560名無し検定1級さん:2013/10/21(月) 16:25:04.92
>>559
オヤジか
561名無し検定1級さん:2013/10/21(月) 16:47:21.45
童貞が守れない奴にセキュリティが(ry
処女が守れない奴にセキュリティが(ry
562名無し検定1級さん:2013/10/21(月) 16:55:47.54
>>561
会場は皆スペシャリストっぽかったな
563名無し検定1級さん:2013/10/21(月) 16:59:19.36
試験会場にカップルが結構居たがな
564名無し検定1級さん:2013/10/21(月) 17:11:46.93
カップル受験多いよなw
試験会場をデートスポットにすんなよ
565名無し検定1級さん:2013/10/21(月) 17:16:36.04
私女だけどカップルは揃って不合格になればいいと思うの
566名無し検定1級さん:2013/10/21(月) 17:17:17.15
監督員もカップルだったよ。
2人とも男だったけどね。
567名無し検定1級さん:2013/10/21(月) 17:18:43.35
カップルなんて全然見なかったわ

会場の専門学校の事務の人が美人多かったな
顔で選んでるんじゃないの?・・・って
568名無し検定1級さん:2013/10/21(月) 17:20:13.58
俺男だけど、最近女と別れたい
569名無し検定1級さん:2013/10/21(月) 17:22:45.02
デートって仕事相手と行くみたいに疲れるんだよなぁ
ゲイじゃないけど、正直言って大学時代の男友達と遊んでる方が楽しい
570名無し検定1級さん:2013/10/21(月) 17:41:16.15
美人試験官の耳元で「今日はあなたのセキュリティホールをボクのパルチザンパッチで塞ぎに来たよ?」って囁いた。

童貞だけど。
571名無し検定1級さん:2013/10/21(月) 17:48:51.32
俺の会場の試験管は三人とも50代ぐらいだったわ
572名無し検定1級さん:2013/10/21(月) 17:52:32.73
P君はなぜ会場の男女をカップルと断定したのか、理由を50字以内でこたえなさい
573名無し検定1級さん:2013/10/21(月) 17:54:05.78
P君は最近オナニーしていないので見るもの全てがエロく見えてしまう為
574名無し検定1級さん:2013/10/21(月) 17:55:26.97
>>569にとってのイノベーションはどれか。適切なものを答えよ。

ア.今後はプロのみを相手にする。
イ.男友達のをしゃぶらせてもらう。
ウ.女装オナニーにチャレンジする。
エ.電波を発してテンペスト攻撃の対象になる。
575名無し検定1級さん:2013/10/21(月) 17:57:41.77
もう、ここは下品な人ばかりですね!
真面目に試験について語りましょうよ!





マンゴー!マンゴー!
576名無し検定1級さん:2013/10/21(月) 18:03:36.54
セクスペ希望者のスレだから仕方ない
577名無し検定1級さん:2013/10/21(月) 18:05:47.29
たまに50代位のはげオヤジが受けてたりするけど、実は20代後半だったりするんだよなww
ソース俺。
高校の時のあだ名はオッサン。
578名無し検定1級さん:2013/10/21(月) 18:07:51.21
かわいそう
579名無し検定1級さん:2013/10/21(月) 18:09:32.63
この試験に合格すると10万もらえるから、ソープにでもいくかな。
580名無し検定1級さん:2013/10/21(月) 18:24:30.24
564

これから資格試験デートってはやりそうだな
581名無し検定1級さん:2013/10/21(月) 18:29:55.16
>>580
間違いなく流行るであろう。
なぜなら、お互いが共通の苦難を乗り越えることに恋愛の醍醐味が存在し、二人の距離を一層縮めることにつながるからである。
582名無し検定1級さん:2013/10/21(月) 18:31:10.42
俺の彼女は絶対に面倒くさいという。
別れたい。
583名無し検定1級さん:2013/10/21(月) 18:36:22.75
2chの最終解答ってどこにある??
584名無し検定1級さん:2013/10/21(月) 18:38:15.06
どっか解答例出さないかな
585名無し検定1級さん:2013/10/21(月) 18:39:42.90
>>581 片方だけ落ちたら……
586名無し検定1級さん:2013/10/21(月) 18:45:38.50
即破局なので、お互いの為に頑張って試験に受からねば!って感じでヤる気が出るわけですよ。
587名無し検定1級さん:2013/10/21(月) 18:49:02.28
>>585
彼女だけ合格した場合
「あなたが支えてくれたから合格出来たのよ!」

彼氏だけ合格した場合
「さすがわたしが惚れた男だわ!素敵!」

なんの問題も無い
588名無し検定1級さん:2013/10/21(月) 18:51:53.28
>>587
ええカップルやのぉ。
589名無し検定1級さん:2013/10/21(月) 18:54:21.30
TACたん早くして!!!!
全部ギリギリ六割あるかないかくらいだわ(2chが正しいなら…)


しかしこんな試験の模範解答作る仕事とか絶対やりたくねーわ
社内での打ち合わせでも揉めそうだもんなw
590名無し検定1級さん:2013/10/21(月) 18:55:19.90
模範解答って役所の人が作ってんの?
591名無し検定1級さん:2013/10/21(月) 18:56:36.81
大学事務でも美人が多い
なんで?
592名無し検定1級さん:2013/10/21(月) 18:56:55.55
TACは専門学校の職員が解答作ってるんじゃないの??
593名無し検定1級さん:2013/10/21(月) 18:58:23.30
>>592
それ模範解答じゃないですよね?
594名無し検定1級さん:2013/10/21(月) 19:02:21.49
TACのは模範解答じゃなくて何解答?
解答予想?

書き方悪かったが、TACみたいな解答作る仕事は嫌だって意味ね
595名無し検定1級さん:2013/10/21(月) 19:12:23.58
しかしこの試験面白いよな
午後問題解くときワクワクしてたわ
596名無し検定1級さん:2013/10/21(月) 19:17:38.82
>>595
孫悟空みたいな奴だな?
597名無し検定1級さん:2013/10/21(月) 19:18:09.27
模範解答だとしても模範解答(予想)だろうね
598名無し検定1級さん:2013/10/21(月) 19:21:08.69
>>591
面接で美人を選ぶから。
あと、一流企業の社員はホストみたいな男が多いし、女も美人が多い。
面接勝ち組はそういう傾向があるみたい。
でもそういう選び方が果たして企業の利益になるかどうか。
599名無し検定1級さん:2013/10/21(月) 19:26:02.23
>>590
役所www
600名無し検定1級さん:2013/10/21(月) 19:27:56.62
省庁舎も役所だろ
601名無し検定1級さん:2013/10/21(月) 20:00:46.71
>>600
602名無し検定1級さん:2013/10/21(月) 20:47:14.34
午前Uから受験。その時点で教室は1/2以下の出席。しかも午後からさらに減る。
オイラが不在の午前Tを受けて免除獲得目的なのか、単にあきらめたのか。もったいない。
603名無し検定1級さん:2013/10/21(月) 20:50:06.45
>>602
セクスペは何故か基本情報に落ちてる人が「これならいける!」と勝手に思い込む試験らしい
604名無し検定1級さん:2013/10/21(月) 21:02:14.99
>>602
人減っても、合格率に影響ないよね?
605名無し検定1級さん:2013/10/21(月) 21:06:22.00
>>603
二言目には「あれの午後試験は国語」だからなあ
606名無し検定1級さん:2013/10/21(月) 21:07:05.27
この試験の後、CISM(Certified Information Security Manager)
公認情報セキュリティマネージャー受ける人っている?

受験願書の試験締切が10/25らしいだんが、
受けるか迷っている。
607名無し検定1級さん:2013/10/21(月) 21:22:24.82
>>605
そこそこ勉強したけど逆にその国語がキツイ
608名無し検定1級さん:2013/10/21(月) 21:24:35.52
知識があれば、さくさく解答書けるけど

よーく問題文と設問見ると「ここに書くべきは、これじゃない気がする」
で、候補Aと候補Bを抱えてうーんうーんうーん
これきっついわ
609名無し検定1級さん:2013/10/21(月) 21:36:06.46
>>603
「受かった人」かと一瞬思ったが「落ちてる人」じゃいくらなんでも無理だろ

午前が通ればワンチャンあると思うのかなぁ
610名無し検定1級さん:2013/10/21(月) 21:37:52.57
CISMは受験料がたかすぎ・・・
611名無し検定1級さん:2013/10/21(月) 21:38:08.52
>>609
範囲がセキュリティに限定されてるから、データベースやアルゴリズムに苦手な連中が余裕!って思うらしい。
612名無し検定1級さん:2013/10/21(月) 21:39:37.93
>>607
>>608
そう思うわ。
ソリューションはいくつも浮かぶけど、答えるべき解答が絞れない。
PMの時のような終わった後のやりきった感が無いわ。

モヤモヤばっか。
613名無し検定1級さん:2013/10/21(月) 21:43:06.03
>>611
午前で叩き落とされるような連中じゃ、いくら国語の問題でも無理な気がする
ある程度知識があって、それでも問題文の些細な表記に揺さぶられて
同じく些細な表記を見落としてウワァァァァァァァってなるのがこの試験だと
過去問解いてて思ってたけど、実際の試験だとすんごいイライラするねw

SCの国語の問題が余裕な奴なら、ちょっと勉強すれば基本も応用も取れるだろうし
614名無し検定1級さん:2013/10/21(月) 21:44:16.68
俺の教室は午前1免除な連中が集められた60人
欠席者も殆どなく、55人以上が午後2まで受けてたわ
場所によって随分違うな
615名無し検定1級さん:2013/10/21(月) 21:44:48.03
>>598
サイバーエージェントの写真
話題になったね
ホンマ、キャバクラだったわ
616名無し検定1級さん:2013/10/21(月) 21:49:09.49
アイテックはまだか?
617名無し検定1級さん:2013/10/21(月) 21:49:39.81
itec
午後1 10/21以降順次
午後2 10/22以降順次

tac
午後1・2 10/24(木)16:30公開予定

大原
お察し
618名無し検定1級さん:2013/10/21(月) 21:52:31.23
午前Iから受験。席の埋まり具合が半分以下だったので
ほとんどの人は午前I免除で午前IIからどっと入ってくるのかなと思ったら
ちょっとしか増えず。雨だったからみんな行く気なくしたのかな。
また、午後Iであきらめたのか、途中で帰った人もいて午後IIでは1/3も埋まってなかった。
619名無し検定1級さん:2013/10/21(月) 21:58:23.36
自分の会場(八王子)はそれなりに埋まっていたな
午後IIでも半分以上は残っていたと思う


あと専門学校って金持ってるんだなぁとつくづく思った
620名無し検定1級さん:2013/10/21(月) 22:04:40.38
お前等の晒しまとめ

午後1問2
1.
(1)
連番で与えられるという特性
端末識別番号は偽装可能であるため(知らんけどMACアドレスと同じの書いといた
端末を識別するもので利用者は識別できない
端末識別番号は変更が不可能だから
利用者本人ではなく端末を識別する特性
端末識別番号は推測可能であるため。
SIMカードの差し替え等による可搬性の特性
端末識別番号は偽装できる特性があるから

(2)



(3)
端末識別番号と算出されたハッシュ値の組から鍵を特定する手法。
端末内情報を不正に送信するスマホアプリを利用者が入れてしまう
スマホの保存領域やアプリの解析
ハッシュ値から暗号アルゴリズムを解析可能だから
初回認証成功した端末を第三者が見て漏えいする。
スマホアプリ内にあるため、コードを解析して鍵を入手出来る。
スマホを分解しアプリデータの格納領域に直接アクセスされる
スマホアプリをリバースエンジニアリングし鍵を入手する手法
621名無し検定1級さん:2013/10/21(月) 22:05:31.60
2.
アプリ側で案内する友達の選択を行い、選択された友達のデータだけを送信する。
アプリでアドレス帳にアクセスして、参加予定者のアドレスをWebAPに送信
利用者のスマホを利用から予約案内を送信する
WebAPから予約情報だけを受け取り、スマホアプリでメールを加工して送信。
端末側で参加予定者を選択させ、その参加予定者のアドレスのみを送信する。
予約情報の送信対象者アドレスのみをサーバーに送信することの同意を得る
スマートフォンのアドレス帳を参照し選択されたメールアドレスのみwebapに送る
622名無し検定1級さん:2013/10/21(月) 22:06:33.28
3.
(1)
YoyakuCode, 201310000071
YoyakuCode 存在する予約明細コード
YoyakuCode / W氏が取得したYoyakuCode
DateTime, リクエストの送信日時
DateTime, 現在時刻の4分前
DateTime 4分59秒以前
DateTime: 10 16 18:04:10
DateTime 2013 10 16 20:17:14
Authkey / W氏が取得したAuthkey

(2)
AuthKeyに関連する利用者と、YoyakuCodeの予約を行った利用者が一致しない場合は認証エラーを返す。
YoyakuCodeに対応する予約明細とAuthKeyに対応する利用者が紐付かない場合アプリケーションエラー
AuthKeyで指定された利用者認証用キーで行われたYoyakuCodeの予約が無ければエラーを返す
AuthKeyとYoyakuCodeを突き合わせる
送信データをハッシュ化して、改ざんを見つける。
利用者認証用のキーと予約明細コードを関連付けし、利用者認証用のキーと対応していない場合はエラーと返す。
TLS/SSLの仕組みを追加導入し、予約者本人と認証された場合のみ予約内容を表示する仕様にする
AuthkeyとYoyakuCodeの組み合わせがwebapの予約確認サービスで存在しない場合はエラーとする
623名無し検定1級さん:2013/10/21(月) 22:10:17.61
午後1問3
1.
(方法)第三者が利用者のふりをして、申請メールを送る方法。
(対策)メールではなく、文書で直接顔をあわせて申請を行う。

(方法)携帯のメールアドレスを第三者のアドレスとして申請
(対策)会社貸与の携帯に限定する

(方法)P社の社員名を偽り、申請メールを送付する
(対策)申請した社員に申請有無について確認の連絡を取る

(方法)P社従業員になりすまして、送信先メールアドレスを詐称。
(対策)電話で直接本人に確認する。

(方法)本人になりすまし、自分の携帯アドレスを送付する。
(対策)メールではなく、直接会って本人確認を行う。

(方法)利用者IDと個人携帯のメールアドレスで申請メールを送付
(対策)管理責任者が申請者本人に申請内容を電話確認する

(方法)管理利用者に利用者ID登録の申請メールを送る
(対策)利用者に申請メールを送ったかどうかを電話確認する

(方法)第三者の携帯電話メールアドレスを指定して申請する。(25字)
(対策)P社メールアドレスに確認メールを送付する。(21字)

(方法)第三者が他人の利用者氏名とIDで申請する
(対策)利用者IDのメールアドレスに確認メールを送る
624名無し検定1級さん:2013/10/21(月) 22:10:47.72
2.
(理由)一度認証に成功すると90日間有効なクッキーが生成されるから。
(対策)クッキーの有効期限を短くし、かつ同じ利用者IDに対して他のクッキーが生成された場合には、それ以前に生成されたクッキーを無効にする。

(理由)不正ログイン後、24時間使える
(対策)パスワードをワンタイムパスワードトークンにて運用する。また、自動ログアウトをもっと短くする。

(理由)クッキーが90日間有効であるから
(対策)対象のIDを無効化し、同じ利用者IDに対して他のクッキーが生成された場合、以前のクッキーは無効にする

(理由)個人所有の携帯電話が紛失した場合、携帯電話業者に依頼すれば継続して使える。
(対策)総務部が全従業員の全携帯電話を管理し、盗難や紛失があった場合、利用者IDを無効にする。

(理由)1回クッキーにより最大90日間ログイン可能なため。
(対策)クッキーの有効期間を短くし、同じ利用者IDに他のクッキーが生成された場合は、最新のクッキーのみ有効にする。

(理由)同じ利用者IDのクッキーが最短90日間有効となる。
(対策)同じ利用者IDに対してさらに他のクッキーが生成された場合は、古い方を停止し新しい方のみ有効とする

(理由)同じ利用者IDに複数の認証クッキーを発行できるから
(対策)認証用のクッキーが発行された場合、過去に発行されたクッキーの期限属性を変更し、有効期限切れとして使用できないようにする

(理由)携帯電話がP社管理下になく、盗難時に停止できないため。(28字)
(対策)個人の携帯電話紛失時にも総務部に連絡する規則とし、P社は速やかにワンタイムパスワードの発行を停止するようにする。(57字)

(理由)クッキーの期限が90日あるので最悪90日間気づかない
(対策)クッキーの期限をログイン期限と同じ24時間にする、かつログアウトされたら即消し
625名無し検定1級さん:2013/10/21(月) 22:11:29.60
3.
a.
Cサービスに保存しているファイルを、社内ファイルサーバにバックアップ
Cサービスのバックアップを定期的に実行
P社のファイルサーバにバックアップを取っておく
プロジェクト資料をファイルサーバにバックアップ
ファイルサーバにCサービス上のデータを定期的にバックアップ
Cサービスのデータを日次でP社のファイルサーバーにコピーしておく
社内のファイルサーバーへ定期的にCサービス上のファイルをバックアップする
プロジェクト資料をCサービス外にバックアップ(22字)
定期的にCサービスと社内のファイルサーバーの同期を取る
b.
Cサービス利用前と同じ形態で業務を再開
バックアップから仮復旧させプロジェクト資料業務を再開
プロジェクト資料を使う業務を再開
バックアップしたプロジェクト資料をリストア
Cサービス上で行っていたサービスを実施
24時間以内にプロジェクト業務を再開する。
24時間以内にファイル共有サービスを復旧
最新のバックアップからプロジェクト資料をリストア(24字)
プロジェクト資料を使う業務を再開
c.
サービスに関する通知
データ以降の可否
データ移行手順
クッキーの有効期限
最新のサービスに関する情報
具体的サービスの移行手順を確認しておく。
サービス提供状況に関する案内
バックアップデータの移行手順(14字)
サービスの提供に関する情報
626名無し検定1級さん:2013/10/21(月) 22:14:33.26
まとめ乙
今回も落ちてそうだ
次はデータベースに変えようかな…
627名無し検定1級さん:2013/10/21(月) 22:17:27.22
どこで落ちたかにもよるけど

データベースの午後問はセキュリティと同じかそれ以上の国語問題ですぜ
628名無し検定1級さん:2013/10/21(月) 22:24:09.63
>>627
DBもSCみたいにモヤモヤするん?
629名無し検定1級さん:2013/10/21(月) 22:26:59.07
>>627
午後の記述がほとんど裏目に出た
データベースも国語ならもうだめぽ
630名無し検定1級さん:2013/10/21(月) 22:29:20.22
他の回答と見比べたら、終わった感満載。
631名無し検定1級さん:2013/10/21(月) 22:30:07.51
DBの午後2の国語力ってのは、問題文中に示された要件を読み落とさないように
するっていう意味でしょ。要件さえちゃんと拾えれば、答えは一意に決まるんじゃ
ないの? SCみたいに、「この模範解答は納得いかん。こういう解釈もできるじゃん」
みたいなモヤモヤは無いと思うんだけど、どうよ。
632名無し検定1級さん:2013/10/21(月) 22:31:29.77
>>631
まーねー基本的にはおまいの言うとおり
633名無し検定1級さん:2013/10/21(月) 22:39:15.33
>>627
データベース持ってるけどこれよりは国語じゃないと思うがな
ほとんど解答がパターン化されてるから解法知ってれば解けるし
その代わりSCは国語力があれば知識がなくとも解ける問題が多いから有利
634名無し検定1級さん:2013/10/21(月) 22:49:22.69
ネスペはがっつり知識が要求されるイメージだなあ

SCにおけるIT土方の有利なところは、セキュリティにうるさい職場に派遣されると
しこたまセキュリティ研修があって、知識が少し身についてしまうところ
635名無し検定1級さん:2013/10/21(月) 22:52:07.91
知識はあってもIPAのオレオレ設定な午後問題はなあ・・・
636名無し検定1級さん:2013/10/21(月) 22:58:27.79
>>635
そのオレオレを見ぬく試験と思えばw
今回の午後2は十分時間はあまったし、
やべぇわかんねぇどうしようって事はなく解答はできた

でも、設問の機微を読み解く国語の部分で死んだと思う
国語に左右されない部分で60点取れる試験だと簡単すぎるしなぁ
637名無し検定1級さん:2013/10/21(月) 23:04:12.12
午前1って30問中何問正解で次回免除になるんですか?
6割でいいの?それとも満点に近くないとだめ?
638名無し検定1級さん:2013/10/21(月) 23:06:47.80
この試験、情報セキュリティのスペシャリストの試験じゃなくてIPA午後問のスペシャリストの試験だと思う昨今
639名無し検定1級さん:2013/10/21(月) 23:22:53.36
国語っていうかSCの問題はこんな↓感じだ

【問題】
Aさん
性別:男
持ち物:スマホ、財布、車
出身:東京
現在地:東京

B課長
性別:男
持ち物:ガラケー、商品券、青春18切符
出身:大阪
現在地:東京

Cさん
性別:女
持ち物:化粧品、クレジットカード、格安航空券
出身:名古屋
現在地:大阪
640名無し検定1級さん:2013/10/21(月) 23:24:59.77
<Aさんと上司B課長の会話>
B課長:取引先のCさんからクレームがきて、電話やメールでは収拾がつきそうにないので、
    申し訳ないんだが大阪まで出張に行ってくれないか?
Aさん:え、いきなりですか・・・?わかりました。
    では@すぐに向かいます。

設問1 @について、Aさんはどうやって大阪まで行ったか具体的に答えよ。
641名無し検定1級さん:2013/10/21(月) 23:25:53.74
ブラックリストとかウィルスチェックとかじゃなく
一番の脆弱性であり証拠隠滅を図ったMさんを解雇するのが一番有効な対策だ
642名無し検定1級さん:2013/10/21(月) 23:30:33.24
UTMとプロキシで「HTTP通信で何か対策してちょ」って問題も

HTTP通信に含まれるマルウエアをチェックする、ウイルスチェック機能と
HTTPヘッダでフィルタリングする、URLフィルタリング機能

どっちもHTTP通信なんだよな
HTTPのプロトコルに着目して対策してちょならヘッダ一択なんだけど
643名無し検定1級さん:2013/10/21(月) 23:42:23.74
資格学校ごとに回答も違ったりするんでしょ?
644名無し検定1級さん:2013/10/21(月) 23:45:26.34
>>640
面白くない。
645名無し検定1級さん:2013/10/21(月) 23:49:05.50
>>641
M氏ポンコツすぎワロタ
646名無し検定1級さん:2013/10/21(月) 23:56:45.75
>>637
受かったら免除。
受かってない場合、午前Tが満点かつ午前Uが60点以上
647名無し検定1級さん:2013/10/21(月) 23:57:16.87
>>642
UTMとプロキシの両方でHTTPヘッダでフィルタリング出来るのになんでプロキシで止めるなんだぜ
648名無し検定1級さん:2013/10/21(月) 23:58:25.39
>>640
新幹線に乗って行った
649名無し検定1級さん:2013/10/21(月) 23:59:44.83
基本情報とかだったら女の子多いのかな
おっさんばっかりで萎えた
650名無し検定1級さん:2013/10/21(月) 23:59:53.56
>>645
でも俺は気持ちわかるよ。
前の職場で検証環境を作ってて楽しくなって色んなSW,MWをインスコしまくってた時期があってさ、
夏休みに電源ONで放置してたら、なんか休み明け色んなウイルスにかかってはSEP君が駆逐してくれていたみたいで。。

結局的に誰にも言わず黙ってた。

そんな私でも今回合格できそうなんです!

がんばれM氏!努力すればセクスペだって合格できるさ!
651名無し検定1級さん:2013/10/22(火) 00:00:03.18
>>647
ウイルスチェック機能もUTMとプロキシ両方についてる
652名無し検定1級さん:2013/10/22(火) 00:00:04.29
今回は午後1の合格率がかなり低く
午後2がかなり高い結果になりそうだな
採点する労力を減らす方向なのかね
653名無し検定1級さん:2013/10/22(火) 00:01:36.77
まあ 多段階選抜って元々コストを減らすような仕組みだしね
654名無し検定1級さん:2013/10/22(火) 00:05:46.42
iTecの解答まだ〜
655名無し検定1級さん:2013/10/22(火) 00:06:46.56
採点は相当人件費がかかりそうだからな・・・
ITパスポートの5100円から応用や高度の記述論述の採点コストを捻出してるのだろう
656名無し検定1級さん:2013/10/22(火) 00:08:13.73
>>652
ゲタかもーん!
657名無し検定1級さん:2013/10/22(火) 00:08:26.38
高度になるほど汚いもしくは癖があって読みづらい字が増えてそう

って思ったけど基本応用は選択式か
658名無し検定1級さん:2013/10/22(火) 00:13:05.25
>>646
おい
659名無し検定1級さん:2013/10/22(火) 00:19:39.69
コスト削減で午後1を難しくしよう!

コスト削減で午前2を難しくしよう!

コスト削減で(ry
660名無し検定1級さん:2013/10/22(火) 00:19:40.15
多段階選抜ってさ
午前で完全にいらないのは消せるけど
午後はどうすんの??
よくある合格率操作は午後2だけなの?

そうじゃないと午後1と午後2を両方採点しないといけなくならない??
661名無し検定1級さん:2013/10/22(火) 00:28:10.92
>>660
日本語でお願いします
662名無し検定1級さん:2013/10/22(火) 00:31:48.39
>>661
午後1と2、両方採点したらコストかかるでしょ
663名無し検定1級さん:2013/10/22(火) 00:34:00.76
>>646
まじかよ・・・
664名無し検定1級さん:2013/10/22(火) 00:53:20.66
極端な話、免除が切れる前に高度試験に受かり続ければ、ずっと午前1を受けなくてもいいの?
665名無し検定1級さん:2013/10/22(火) 00:53:23.02
午後1問3設問2、当日は選ばなかったが、じっくり時間かけて読んでみた

@ 客先や自宅からCサービスへのアクセスは、社内ネットワークやRASを介さずに直接行う。 (p15)
  個人の携帯端末、会社貸与の携帯端末のどちらでも利用できる。 また、多くの社員に会社に携帯端末を貸与している。 (p16)
  追加認証を利用した場合、利用者IDとパスワードのみではログインが完了せず、ワンタイムパスワードを用いる必要がある。 (p15)
 → 一度取得したクッキーを使いまわせば、有効期間中、任意の場所で任意の端末からログインすることができる。
   ※一般に、クッキーのインポート・エクスポートや使い回しは可能である。

A Cサービスの利用者ID登録手順として、利用者ID、利用者氏名、携帯電話メールアドレスが要求される (p16)
 → 使用するPC情報などについては事前登録を行わない。

B「利用者IDとパスワードが推測されてしまったときに」 (p17)
  → この「推測されてしまった」という事実に利用者や管理者は気づくことができるだろうか?

C 管理責任者は、アクセス履歴も確認できる。 (p15)
  → 利用者はアクセス履歴を確認できない。


これを踏まえると

[原因] ひとりのユーザが多種多様な環境からログインすることを許容する状況だから、管理者は不正利用を察知できにくい
     利用者にはアクセスログが公開されないので、利用者としても不正利用を察知できにくい
[対策] 利用者からもアクセスログを任意に確認できるようにする
    利用者が使用しうるコンピュータ情報などを事前に登録し、その媒体からのアクセスのみを許容する       が正答だと思う。


[原因] 不正使用されている有効期限90日のクッキーが無条件で生きつづけるから
[対策] クッキーを作成する都度にその情報をサーバサイドで記録しておき、最新のクッキーのみ有効として処理する   でも良いと思う。
     ※ 「古いクッキーを無効化する」は不可能だからNG
     ※ 「クッキーの有効期限を短くする」も悪くはないけど、解決になってないし、十分な対策とは言えない

でもこのスレでは後者が多数派だったみたいだな。選ばなくて良かった。
666名無し検定1級さん:2013/10/22(火) 00:59:34.94
>>664
はい
667名無し検定1級さん:2013/10/22(火) 01:13:05.02
>>666
そうなのか。
受かり続ければ常時午前2からスタート可能なわけだな。
668名無し検定1級さん:2013/10/22(火) 01:20:01.72
>>667
だからいっぱい受験してね!


…が向こうの意図
669名無し検定1級さん:2013/10/22(火) 03:50:36.40
試験直後のレスでは「今回は簡単だった」っていう声が多かったけど、ITECの講評
によれば難易度は例年並みだそうだ。
_________________________________

午後I試験は今回から出題数が4問から3問に変更になりました。難易度を全体的に
評価すると,ほぼ例年並みと想定されますが,出題数が減少したことの影響などから,
午後I試験の合格率は,平成25年度春期並みの45%前後になることも予想されます。

午後II試験の出題テーマは,マルウェア感染への対策(問1),スマートフォンを利用
したリモートアクセス環境(問2)でした。難易度を全体的に評価すれば,問1,問2とも
標準レベルという印象を受けます。

http://www.itec.co.jp/siken/library/pdf/2013a/comment2013a_sc.pdf
670名無し検定1級さん:2013/10/22(火) 05:56:34.06
この試験を難化させている要因の1つに図表を多用している点が挙げられる。

以前はほとんど文章だったのに、最近は表を使ってびっしりとソフトや機器の機能が書かれている。
正直、全部読むのがしんどいw
671名無し検定1級さん:2013/10/22(火) 06:59:23.63
>>626
相性もあるけど、この試験より難しいよ
672名無し検定1級さん:2013/10/22(火) 07:07:30.16
>>665
あー、なるほど。サービスがクラウドだから、それを実装できるかどうかはわからないけど、納得できる。

部分点欲しいなあ。。。
673名無し検定1級さん:2013/10/22(火) 07:28:27.82
携帯の盗難が起こった時点で大事を取ってID停止して別個に登録しなおすべきだろjk、って思ってたけど

個人の携帯を利用してる場合だと、盗難が起こったことを会社に報告する義務、がないんだな
使用してる携帯端末それ自体の情報を登録・制限してないから
盗難が起こっても、ふつうに携帯を買い換えても、アドレスさえ同じままなら次の携帯をそのまま使えるし
674名無し検定1級さん:2013/10/22(火) 07:45:10.71
遅くとも不正利用が発覚した時点で当該の利用者IDを凍結する、を是としていいなら
クッキー90日ルールの変更はまったくナンセンスだな。。。
675名無し検定1級さん:2013/10/22(火) 07:48:55.34
回答を晒したものですが、クッキーて編集できないんだね。
カートの中身とかを保存できるから、編集可能と思ってた…expiresも。

また、春頑張ります。とほほ。
676名無し検定1級さん:2013/10/22(火) 08:00:35.35
PM1 問3−設1について。対策はgoogleの2段階認証の申請をイメージ
して書けばいいのでは?つまり、利用者が管理者を介してメールやりとりで
申請するのではなく、直接Web上で申請するようなかんじで。そうなると第3
者の仮パスワード入手方法は、単純に盗聴かなと思ったけど。
677名無し検定1級さん:2013/10/22(火) 08:04:18.41
パンパカパ〜ン♪ また落ちました Part1
http://ikura.2ch.net/test/read.cgi/lic/1280158437/

これ用意しときますね。
678名無し検定1級さん:2013/10/22(火) 08:04:59.29
>>646
くっそおおおお、来年も午前Iからかよおおおあお
679名無し検定1級さん:2013/10/22(火) 08:10:57.77
追加認証の手順案に「Cサービスの利用者ID変更手順案(図は省略)」ってのがあるから、
P社は利用者IDを変更することについてなんとも思ってなさそう。
よって「利用者IDを変更・停止できないんじゃないか」という仮説は違う気がする。
代わりにどんな値を使うか知らんが・・・
680名無し検定1級さん:2013/10/22(火) 08:17:39.84
http://www.itec.co.jp/auto_mark/answer/
まだ来とらんな。中の人、解釈でもめてんのかな。
681名無し検定1級さん:2013/10/22(火) 08:26:09.94
アップされるなら九時か?

でもこれは内部でモメるだろうなww
682名無し検定1級さん:2013/10/22(火) 08:26:54.58
クッキーの記述を完全スルーした俺は負け組ですかそうですか


もうクッキー食わねえ…
683名無し検定1級さん:2013/10/22(火) 08:29:14.61
ここでも色々な解釈出てるiTECでも出てるだろうなぁ。
684名無し検定1級さん:2013/10/22(火) 09:19:33.73
クッキーはサーバー側でSetCockieするときに期限を設定するから
基本的にサービス側で設定項目さえ用意すれば企業毎に変更する
ことなんか容易だと思うんだが書かれてないからモヤモヤするな。

ワンタイム1回の認証で90日有効になる事自体がナンセンスだから
毎回ワンタイム入力させればいい話なんじゃないのと思う。
685名無し検定1級さん:2013/10/22(火) 09:29:45.15
itec担当者フリーズしたなw
686名無し検定1級さん:2013/10/22(火) 09:34:09.08
クッキーは90日ルールに関わらず24時間でログアウトされるので
不正な状態は最長24時間だと考えてたが違うのか
687名無し検定1級さん:2013/10/22(火) 09:39:51.34
こんな問題じゃiTECでも困るだろw
688名無し検定1級さん:2013/10/22(火) 10:03:37.76
itec、「難易度は例年並み」とかコメント出してるんだから、さっさと回答例出せや。
受験者は1時間半とか2時間で回答書いてるのに、プロがどんだけ時間かけるつもりだよ
689名無し検定1級さん:2013/10/22(火) 10:09:09.89
そうだそうだ!
690名無し検定1級さん:2013/10/22(火) 10:18:09.38
24時間で自動ログアウトってのも気になったが
長「時間」じゃなく長「期間」て記述だったから
90日の方なんだろうなと思った
691名無し検定1級さん:2013/10/22(火) 10:18:44.38
アイテックの過去問以外の参考書、役に立たないって事の証左じゃね?
692名無し検定1級さん:2013/10/22(火) 10:19:14.82
まぁipaですら、このスレみて
解答作るから仕方ないかもね
693名無し検定1級さん:2013/10/22(火) 10:20:04.55
>>686
ログアウトしても次回ログイン時に有効期間の残っているCockieが送られると
ワンタイムパスワード認証が飛ばされるよ。

明示的にクライアント側でCockieを削除する設定にするなら
毎回ワンタイム認証になるからクライアント側でクッキーを
保存しない設定にするという回答も有りなのかもしれない。

運用が徹底出来るかが怪しいけど。
694名無し検定1級さん:2013/10/22(火) 10:32:27.29
695名無し検定1級さん:2013/10/22(火) 10:33:48.02
696名無し検定1級さん:2013/10/22(火) 10:38:47.34
利用者IDとパスワードが推測されてしまった場合とあったから、メールアドレスを利用者IDとして使用してるのがダメってかいたわ(^◇^)
697名無し検定1級さん:2013/10/22(火) 10:49:41.18
クッキーババアにクッキー焼いてもらいな。
698名無し検定1級さん:2013/10/22(火) 10:56:39.84
>697
何それおもしろいの?
699名無し検定1級さん:2013/10/22(火) 11:04:12.14
>>646
嘘だ!!!!
700名無し検定1級さん:2013/10/22(火) 11:30:58.68
え、アイテックさん??
701名無し検定1級さん:2013/10/22(火) 12:08:08.60
>>695
いまだファイルが見つかりません
702名無し検定1級さん:2013/10/22(火) 12:15:49.59
揉めてるポイントはどこやろな?
703名無し検定1級さん:2013/10/22(火) 12:16:37.73
わくスタってとこも例年速報だしてなかったづけ?
704名無し検定1級さん:2013/10/22(火) 12:19:16.26
>>703
解答だして叩かれるのが嫌だから今回はださないってさ
705名無し検定1級さん:2013/10/22(火) 12:20:05.30
>>703
チンケな批判や揚げ足取りの難癖つける馬鹿の相手するのがいやだとさ
706名無し検定1級さん:2013/10/22(火) 12:20:31.98
今回の午後IIは逆下駄ですか
707名無し検定1級さん:2013/10/22(火) 12:25:50.24
はよ公開してくれ
708名無し検定1級さん:2013/10/22(火) 12:31:19.31
雑談増えたな。
709名無し検定1級さん:2013/10/22(火) 12:31:45.64
キタワァ━━━━━━(n‘∀‘)η━━━━━━ !!!!!
710名無し検定1級さん:2013/10/22(火) 12:41:44.14
この試験、午後二まで採点された時に、全体を見て調整とかないのかな、やっぱり。
711名無し検定1級さん:2013/10/22(火) 12:44:04.61
いい加減午後は一つに統一してほしいお
712名無し検定1級さん:2013/10/22(火) 12:45:33.14
210分1本勝負とか集中力が持たんわ
713名無し検定1級さん:2013/10/22(火) 12:47:22.09
他資格だが、すげぇw
http://slashdot.jp/story/13/10/22/0329249
714名無し検定1級さん:2013/10/22(火) 12:47:22.45
昨日も書いたけど、どうやって合格率調整してんだろうか

人件費削減のためには、午後1午後2も採点すると段階的に受験者減らせないよね?

午後1まではガチ採点で、午後2で調整??
715名無し検定1級さん:2013/10/22(火) 12:47:39.50
itecの試験講評でも、クッキーに関する知識が必要って言ってるから
午後1問3はクッキーをネタにした答えじゃないのかな?
716名無し検定1級さん:2013/10/22(火) 12:48:06.92
>>708
次の賑わいは合格発表時だな
717名無し検定1級さん:2013/10/22(火) 12:48:18.09
前レスで、合格したら10マソってあったけど、sc合格したら手当とか付くの?
うちの会社は、検定料のみだわ
718名無し検定1級さん:2013/10/22(火) 12:50:20.18
私の会社は一時金15万円です
719名無し検定1級さん:2013/10/22(火) 12:51:55.54
>>718
ホワイト杉ワロタ!
720名無し検定1級さん:2013/10/22(火) 12:52:26.42
たまに資格手当てっていって、基本給に常時加算される会社とかあるよな
羨ましい
721名無し検定1級さん:2013/10/22(火) 12:53:08.44
前いた会社は中小なのに一時金25万だったよ

もらってから半年で退職勧奨受けたけどな
722名無し検定1級さん:2013/10/22(火) 12:54:07.59
>>721
乙すぎる
723名無し検定1級さん:2013/10/22(火) 12:54:38.43
>>721
論理的におかしい。
常時加金ならばさっさと追い出すに限るが、一時金なら長くおいておきたいはず。
724名無し検定1級さん:2013/10/22(火) 12:59:47.93
こないね
725名無し検定1級さん:2013/10/22(火) 13:00:23.42
18:00-20:00だろ
726名無し検定1級さん:2013/10/22(火) 13:04:16.31
>>704
>>705

そうなんか。
矢面立って批判を受けるのは堪えるからな。
建設的な議論で答え詰めていくのが理想なんだろうけど、そう上手くいかんしな。
727名無し検定1級さん:2013/10/22(火) 13:08:25.79
>>713
論文問題回答できる小中学生か・・・
728名無し検定1級さん:2013/10/22(火) 13:10:49.39
それって申し込むときのアンケート適当に答えただけじゃなくて?
729名無し検定1級さん:2013/10/22(火) 13:15:57.56
36歳小中学生です
730名無し検定1級さん:2013/10/22(火) 13:21:26.94
あ、それ俺だよ。
アンケートで小中学生にした(笑)
731名無し検定1級さん:2013/10/22(火) 13:25:21.61
去年だったかニュースでデータベース合格した中学生取り上げてたな
親が家でSEの仕事してるのを見ながら興味本位で勉強したとか

というか家に持ち帰ってまで仕事する親ぇ・・・
732名無し検定1級さん:2013/10/22(火) 13:57:54.43
>>726
>なお,今まで行っておりました解答速報ですが,今回は行う予定はありません。理由は,
私(美月)の体力的な都合です。試験を受けるだけでなくその後で問題を解いて,取りまとめて
チェックして,さらに批判に耐えるといった体力は今はないので,
今日は試験を受けるだけにしておこうと考えています。

自分で考えることを放棄して他人の回答例にケチをつけるクズが多すぎるんだろうねー
733名無し検定1級さん:2013/10/22(火) 14:00:58.54
>>713
おいおい、真に受けるなよ…。
734名無し検定1級さん:2013/10/22(火) 14:13:47.07
>>732
いいえ、他人の回答にケチをつけることであくまでも自分の回答だけが正解であることを主張したいだけでしょう
頭が芋けんぴの如くコチンコチンに固くそして尖っているのです
735名無し検定1級さん:2013/10/22(火) 14:16:20.69
このスレ的に言うと
本人拒否率がとんでもなく低く
他人許容率もまたとんでもなく低い
堅牢なセキュリティで守られているとうことか
736名無し検定1級さん:2013/10/22(火) 14:23:50.60
で、そろそろどこか速報出してない?
予備校なら20日試験なら当日中にレビューして翌日には速報出すべきだと思うわ。
737名無し検定1級さん:2013/10/22(火) 14:24:17.87
>>734
わくすたの中の人、春に入院してたんだね…そりゃ大変だわ。
738名無し検定1級さん:2013/10/22(火) 14:27:24.17
>>734
芋けんぴが上顎に刺さる悪夢を思い出したわ。
739名無し検定1級さん:2013/10/22(火) 14:34:47.84
NWの劣化版みたいな問題ばかりだな。
740名無し検定1級さん:2013/10/22(火) 14:36:28.50
自分が受けた試験至上主義の人キター
741名無し検定1級さん:2013/10/22(火) 14:38:09.12
>>739
あなたがアクセスすべきDMZはここではありませんよ
742名無し検定1級さん:2013/10/22(火) 14:38:54.14
>>739
よく来たわね、いらっしゃい!
743名無し検定1級さん:2013/10/22(火) 14:39:05.73
羨ましいレスが多いです
一時金が支給されるのは、情報部門なの?
監査部門?

ちなみに、私はトラックドライバーだったりする
744名無し検定1級さん:2013/10/22(火) 14:44:30.47
情報系企業なら情報系資格取得の奨励金が出るのは普通だと思う
トラックドライバーならフォークリフトとか取ったら貰えないの?
745名無し検定1級さん:2013/10/22(火) 14:54:32.04
746名無し検定1級さん:2013/10/22(火) 14:59:52.79
>>606
CISAにしたよ
747名無し検定1級さん:2013/10/22(火) 15:02:50.85
そっと情報セキュリティ管理士を取得する
748名無し検定1級さん:2013/10/22(火) 15:07:55.63
そんな資格の存在すら知らなかった
749名無し検定1級さん:2013/10/22(火) 15:11:03.30
受験料37000円の時点でスルー
750名無し検定1級さん:2013/10/22(火) 15:16:52.97
>>740
不可能じゃないだろ?
午前は解答がすぐに出るから、講師が解くべき試験は午後1と2のみ。
AP, SC, NW, ST, SA, SM
の6種類を速報するとする。
それぞれ解答に3時間(講師は試験慣れしているから)かかり、
一つの試験に3人で並行して当たるとしたら、
すべて終わるまで9時間かかる(14〜23時)。
その後、すべての試験をそれぞれすりあわせて
1時間で速報解答をまとめる(23〜26時)
その後いろいろゴチャゴチャやって次の日には公開できるだろ?
751名無し検定1級さん:2013/10/22(火) 15:18:22.29
講師は全部で6人いるとする
752名無し検定1級さん:2013/10/22(火) 15:23:53.54
>>750
タダなのにそんなタイトなスケジュールでやらなきゃいかんのか
どこの慈善事業だよ
753名無し検定1級さん:2013/10/22(火) 15:41:56.32
>>752
予備校の宣伝になるだろ。
タダ?バカ言っちゃいけない。
無料のランチは存在しないんだよ。
754名無し検定1級さん:2013/10/22(火) 15:43:17.57
だいたい、速報なんてものは一番早い所以外はすべて糞なんだよ。
一番早いという事はそれだけで宣伝になる。
755名無し検定1級さん:2013/10/22(火) 15:51:39.65
アイテック>タック>>>>>>>大原笑
756名無し検定1級さん:2013/10/22(火) 15:52:16.18
最大のライバルのTACが24日って言った時点で
それまでに出せば良いってことになるからな
757名無し検定1級さん:2013/10/22(火) 16:57:05.68
ITEC来てるよ
758名無し検定1級さん:2013/10/22(火) 16:58:09.22
正答率はお察し()なんだっけ?w
759名無し検定1級さん:2013/10/22(火) 16:59:20.01
ITEC通りなら合格したかもしれん
760名無し検定1級さん:2013/10/22(火) 17:03:34.29
むう。iTECでは午後1問3設問2の対策でクッキー90日云々は出てこないな。
あれはIPAの用意したアングルだったか。
761名無し検定1級さん:2013/10/22(火) 17:14:12.31
>>760
問題文に盗難紛失時は必ず連絡する
ってあるのに回答で念を押すってのはどうなんだろう
て思ったけど「P社貸与の」を見逃しとった・・・
762名無し検定1級さん:2013/10/22(火) 17:17:36.47
速報どっか出てる?
763名無し検定1級さん:2013/10/22(火) 17:19:42.83
764名無し検定1級さん:2013/10/22(火) 17:22:49.46
>>759
落ちたくさい。
部分点とか別解に期待。あと、下駄!
765名無し検定1級さん:2013/10/22(火) 17:23:15.12
>>763
thx
766名無し検定1級さん:2013/10/22(火) 17:24:07.63
見た感じ
配点によるかなぁ
767名無し検定1級さん:2013/10/22(火) 17:27:37.14
こう言う速報でダメダメで受かった人っている?
768名無し検定1級さん:2013/10/22(火) 17:27:38.64
今回難易度高くないから下駄は無さそう
また1点足らずで不合格かなぁ・・・
769名無し検定1級さん:2013/10/22(火) 17:39:33.08
何かここで出てきた回答そのまんまのがあったりするな
770名無し検定1級さん:2013/10/22(火) 17:40:25.90
緩めに採点して
○ 5つ
△ 5つ
× 4つ

△の扱われ方次第で59点か60点か
771名無し検定1級さん:2013/10/22(火) 17:40:28.67
>>769
中の人「ギクッ」
772名無し検定1級さん:2013/10/22(火) 17:45:43.29
ああああぁぁぁぁっぁぁああぁぁぁ
二ヶ月もモンモンしなきゃならんのか
773名無し検定1級さん:2013/10/22(火) 17:46:56.53
>>770
あーあたしもー!
部分点次第と別解で合否が決まる。
774名無し検定1級さん:2013/10/22(火) 17:49:08.04
オワタ

初受験で難しかったわ。
とりあえず、12/20にまた合おう!
俺の不合格発表なわけだがw
何点行ったんだろ?半分の50点以上行ってれば、次回に向けての励みにはなるんだが。
775名無し検定1級さん:2013/10/22(火) 17:49:17.72
なんか微妙な感じの解答が・・・
問3の設問1とか、自分の携帯電話メールアドレスを
指定して申請するっていうはまあいいとしても、
管理者が登録されている携帯にっていうのはもし
登録された携帯を落としてそれに気づくのが遅れた
場合に通知しちゃったらどうなるのとか考えてしまう。
776名無し検定1級さん:2013/10/22(火) 17:49:35.54
GETリクエスト…オロロロ
777名無し検定1級さん:2013/10/22(火) 17:51:35.02
午後2はまだ?
778名無し検定1級さん:2013/10/22(火) 17:52:21.65
>>777
明日の予定。
779名無し検定1級さん:2013/10/22(火) 17:53:19.38
>>778
あざす
780名無し検定1級さん:2013/10/22(火) 17:54:03.02
>>774
俺もオワタ

回答みると、当たり前な事がそのまま書いてあるから、次回は問題をよく読んで、素直な気持ちで答えたい。
781名無し検定1級さん:2013/10/22(火) 17:55:18.49
>>758
精度そんなに高くないってこと?
782名無し検定1級さん:2013/10/22(火) 17:58:55.14
すっげえ微妙
二ヶ月悶々するしかないお
783名無し検定1級さん:2013/10/22(火) 17:58:55.91
>>780
シンクロ率はいかほどでした?
784名無し検定1級さん:2013/10/22(火) 18:00:15.07
問3設問3a
遠隔地にバックアップとれって書いたけど
ダメかな?
785名無し検定1級さん:2013/10/22(火) 18:03:50.45
午後2(予定)貼っときます
ttp://www.itec.co.jp/siken/sokuho/2013a/pdf/2013aSCpm2.pdf
786名無し検定1級さん:2013/10/22(火) 18:04:41.98
>>783
かなり厳し目にみて、
問2が4/9、問3が3/7
別解とか期待できるなら、
問2が7/9、問3が4/7

うーん…
787名無し検定1級さん:2013/10/22(火) 18:05:32.05
>>785
また、今日くらいの時間に来るかな?
788名無し検定1級さん:2013/10/22(火) 18:06:52.41
>>784
「遠隔地に」が今回の話題と無関係と判断されたら減点かなー?

つか、午後試験の記述問題って加点方式?減点方式??
789名無し検定1級さん:2013/10/22(火) 18:08:45.50
>>784
「想定シナリオが現実化してから実施すること」を踏まえると、サンカク?

そういう意味で、cに「情報を確認する」系を書くと、「実現すること」に関連が薄いからサンカクもしくは×?
790名無し検定1級さん:2013/10/22(火) 18:15:36.43
うわ〜午後2採点してほしいのに午後1で死ぬなんて…
791名無し検定1級さん:2013/10/22(火) 18:16:20.31
>>775
シンクロしなさい
792名無し検定1級さん:2013/10/22(火) 18:31:40.57
午後1オワタ・・・んだが、午後1・午後2を共に採点していただきたい。
それぞれ何点取れたのかすげー気になるんだが。
793名無し検定1級さん:2013/10/22(火) 18:34:29.74
>>788>>789
そうだよね
Cサービスのサーバがとまるような災害なら近くじゃ意味ないと思ってね

記入したの正確には
Cサービスのサーバから十分離れた場所にバックアップをとる
だったかも
794名無し検定1級さん:2013/10/22(火) 18:39:28.69
災害なんて一言も言ってない(´・ω・`)
795名無し検定1級さん:2013/10/22(火) 18:42:21.02
クッキーについて書いたら、部分点もなしかな…
796名無し検定1級さん:2013/10/22(火) 18:46:36.14
どうかな?大問2と3を選択
問2
[設問1]
(1)別の端末に書きかえられる恐れがある
(2)イ
(3)スマホアプリがリバースエンジニアリングなどによって解析
[設問2]
アドレス帳データを送信前に友達選択できるようにする
[設問3]
(1)
@パラメタ:YoyakuCode 内容:20131000071
Aパラメタ:DateTime 内容:2013 10 16 20:17:14
(2)AuthKeyの値がDBサーバに保持してある予約詳細コードと一致しないときはエラー
問3
[設問1]
方法:仮パスワードの送付先を第三者宛てにする
対策:利用者IDと氏名で社員かどうか照合する
[設問2]
理由:同一アドレスが発行されるから
対策:別の新しい利用者IDを発行する。1つの利用者IDに対して1つのクッキーにして古いのは無効にする。
[設問3]
a:ファイルサーバに定期的にバックアップをとる
b:リモートアクセスを利用
c:データ移行方法
797名無し検定1級さん:2013/10/22(火) 18:48:22.85
>>796
クッキー抜きにしても、6割ありそう。
798名無し検定1級さん:2013/10/22(火) 18:55:29.54
>>797
そういってもらえると嬉しいよおおおおおおおおおおお!!
799名無し検定1級さん:2013/10/22(火) 19:14:30.02
>>789
cは
想定シナリオが「1ヶ月後にサービス停止するよん、って急に通知される」だから
そのシナリオを見据えて事前に行っておくこととして
「近々サービスが停止しそうな雰囲気がないかどうか、C社の業務連絡、業績、プレスリリースなどを定期的に確認しておく」
という回答であっても、筋は通ってると思う

まあ題意的にはデータの移行が正答で間違いないだろうけど
800名無し検定1級さん:2013/10/22(火) 19:20:34.14
そもそも常識的に考えて
クラウドサービスを契約する時点で、「今回の契約はxxxx年xx月xx日までの何ヶ月分」というのも決められているはず。

それをC社から一方的に「あと1ヶ月でサービス停止しま〜す」なんてのは、実際に起これば間違いなく契約違反だし、
あり得なさすぎて訴訟になるレベル。
801名無し検定1級さん:2013/10/22(火) 19:28:48.11
俺も誰かに大丈夫って言ってもらいたい!

午後1
問2

設問1
1.端末識別番号は偽装できる特性があるから →○
2.イ →○
3.スマホアプリをリバースエンジニアリングし鍵を入手する手法 →○

設問2
スマートフォンのアドレス帳を参照し選択されたメールアドレスのみwebapに送る →○

設問3
1.Authkey / W氏が取得したAuthkey →????
???? YoyakuCode / W氏が取得したYoyakuCode →○△
2.AuthkeyとYoyakuCodeの組み合わせがwebapの予約確認サービスで存在しない場合はエラーとする →○
802名無し検定1級さん:2013/10/22(火) 19:28:49.06
>>800
>そもそも常識的に考えて
>クラウドサービスを契約する時点で、「今回の契約はxxxx年xx月xx日までの何ヶ月分」というのも決められているはず。

初耳だわ。
803名無し検定1級さん:2013/10/22(火) 19:29:38.78
>>800
契約の他社案件で重大なインシデント起こしちゃった、テヘ!
お宅が懸念抱いてるなら契約切ってもらってもいいっすよ。
つうか他に移ったら? 的な申し出が向こうからある場合も。
804名無し検定1級さん:2013/10/22(火) 19:30:41.48
午後1
問3

設問1
手段 / 管理利用者に利用者ID登録の申請メールを送る →△
対策 / 利用者に申請メールを送ったかどうかを電話確認する →○

設問2
理由 / 同じ利用者IDに複数の認証クッキーを発行できるから →X
対策 / 認証用のクッキーが発行された場合、過去に発行されたクッキーの期限属性を変更し、有効期限切れとして使用できないようにする →X

設問3
a.社内のファイルサーバーへ定期的にCサービス上のファイルをバックアップする →○
b.24時間以内にファイル共有サービスを復旧 →○
c.サービス提供状況に関する案内 →△

どうかな、だめかな…
805名無し検定1級さん:2013/10/22(火) 19:31:16.02
>>800
訴訟になろうと、サービスが停止するのは変わらないから、
業務に支障が出るし、
そこまで見据えたリスク回避かなと見た。
806名無し検定1級さん:2013/10/22(火) 19:31:17.07
あ、バケちゃった。Xです。
甘いかなあ?
807名無し検定1級さん:2013/10/22(火) 19:32:51.46
自分で採点してますやん
808名無し検定1級さん:2013/10/22(火) 19:35:14.01
>>807
一応、アイテックのを踏まえたよ。
都合のいい思い込みはあるw
809名無し検定1級さん:2013/10/22(火) 19:35:34.43
問1 Web システムのクロスサイトスクリプティング対策

[設問1]
(1)パターン1:A
  パターン2:A
  パターン3:A
  パターン4:B    各3点x4 = 12点
(2) a:4          3点
(3) b:18         2点
(4) リンク先のURLとしてhttp://やhttps://から始まる文字列だけを許可する。  7点
  [△ セミコロンに対するエスケープ処理を追加する、でも題意に矛盾しない?]  (3点)
                                                   小計 24点
[設問2]
(1) c:17
  d:24        各2点x2 = 4点
(2) e:A        3点
(3) f:入力内容確認画面とエラー画面      5点
  [△ GETパラメタ及びポストパラメタ、でも題意に矛盾しない?] (2点)
(4) g:escapeHTML  3点
(5) h:26        2点
(6) i:C        3点
(7) j:out.print("document.form1.loc.value");     6点             小計 26点     合計50点
810名無し検定1級さん:2013/10/22(火) 19:37:28.27
この試験、確かに国語力の試験やな。
他の区分の試験の解答見てたら、専門用語を使った記述が多いけど、
この試験の解答には殆ど専門用語が出てこない。

まぁ、問題文に載ってない専門用語を書かせるまくったら、
合格率がグッと下がるやろうなぁ。
811名無し検定1級さん:2013/10/22(火) 19:38:29.87
>>810
前回の合格率高度の中でも最低だったぞ
812名無し検定1級さん:2013/10/22(火) 19:39:42.98
>>800
会社つぶれた場合は仕方ないだろう
813名無し検定1級さん:2013/10/22(火) 19:41:20.30
>>811
そうなんや。
前回は別の国家試験の勉強専念で受けんかったから知らんかったわ。
センター試験レベルの読解問題が出たのかしらw
814名無し検定1級さん:2013/10/22(火) 19:43:07.48
クラウドサービスは、ビジネスで使う場合は期間指定で契約して前もって金払って、終了間際になって延長、延長、延長と繰り返していく
企業の機密情報や基幹情報を扱う場合もあるから当然セキュリティ云々も踏まえられる

こういう話題になるとファーストサーバーを思い出すわ
815名無し検定1級さん:2013/10/22(火) 20:03:43.51
>>814
だから何?としか言いようがない
816名無し検定1級さん:2013/10/22(火) 20:05:29.14
セキュスペはどうも、国語力の壁に阻まれて、知識や仕組みや理論の理解だけでは合格できんわorz
ネスペは一発で合格できたのに・・・
今回落ちてたら免除が切れちまうぜ・・・
817名無し検定1級さん:2013/10/22(火) 20:07:36.49
>>800
何が本意かわからないけど、本問の前提にその契約条件はあがっていない。
本文から読み取れないことを前提にしたら減点、×採点のもとだよ。
818名無し検定1級さん:2013/10/22(火) 20:15:16.34
国語力という言い訳を言い続けている以上、合格は難しいと思われる。
819名無し検定1級さん:2013/10/22(火) 20:21:57.33
つか、ネスペに受かるんだったら、セキュスペも受からないか?
820名無し検定1級さん:2013/10/22(火) 20:30:01.11
国語力無かったら、ネスペ受かってもセキュスペ落ちるんじゃねw
821名無し検定1級さん:2013/10/22(火) 20:30:07.23
>>819
万年受験生のダボはほっとこうぜー
822名無し検定1級さん:2013/10/22(火) 20:31:03.52
アイテックの予想解答見たが、問2設問3のYoyakuCodeの変更内容、ゼロが1つ足りなくね?

「下6桁の予約番号を推測して変更」はWさんの予約情報を見る方法ではなくて
一般論として他人の予約情報を盗み見る方法だから駄目なんだろうなあ…。
でもそれなら設問文は「パラメタの内容を答えよ」じゃなくて「パラメタの値を答えよ」にしてほしかった。
823名無し検定1級さん:2013/10/22(火) 20:32:42.85
ITECは前回のAPの模範解答で壁レシピやらかしたところだぞ。
ITECの模範解答と自分のが同じか違うかで一喜一憂しても仕方ない
824名無し検定1級さん:2013/10/22(火) 20:34:17.99
>>823
壁レシピってなんぞ?
825名無し検定1級さん:2013/10/22(火) 20:35:04.39
今回で午前1切符が有効期限切れ
一年何も受けなかったのがもったいなかった…

てか午後1はマジで試験時間内にシンクロしきれない
826名無し検定1級さん:2013/10/22(火) 20:35:50.65
>>823
壁レシピkwsk
827名無し検定1級さん:2013/10/22(火) 20:36:30.49
>>822
意味が理解できてもシンクロしてないとダメとか実力を見る国家試験でどうなの?って感じだな…
828名無し検定1級さん:2013/10/22(火) 20:44:27.36
壁レシピを知らんとはな。

料理教室の空いてる壁に料理のレシピを掲載することにより、ガスコンロの販売促進につながるという経営戦略の問題があったという伝説
829名無し検定1級さん:2013/10/22(火) 20:46:23.86
>>828
そりゃ受けてない+持ってる資格の回答速報なんて見ないわ。
830名無し検定1級さん:2013/10/22(火) 20:49:42.14
http://matometyan.seesaa.net/article/359883547.html
クソワロタ
どうしてこうなった?
831名無し検定1級さん:2013/10/22(火) 20:53:07.28
>>822
0が1個足りないね

さっそく×じゃねーかw
832名無し検定1級さん:2013/10/22(火) 21:00:04.25
ITECの解答速報見た

\(^o^)/ オワタ
833名無し検定1級さん:2013/10/22(火) 21:01:21.59
834名無し検定1級さん:2013/10/22(火) 21:04:47.42
で、公式回答は???

まぁ俺は応用はプログラム選ぶだろうから関係ないなそれは
835名無し検定1級さん:2013/10/22(火) 21:09:13.97
>>834
誤爆??
836名無し検定1級さん:2013/10/22(火) 21:20:01.01
iTECなんて外れだらけだぞw
837名無し検定1級さん:2013/10/22(火) 21:21:53.19
>>835
壁レシピとプログラムは二択でどっちかじゃないの?
スレの流れ嫁ようんこ
838名無し検定1級さん:2013/10/22(火) 21:24:36.61
>>837
で、応用持っていないベテラン受験生が何でここにいるんだよ
839名無し検定1級さん:2013/10/22(火) 21:28:51.69
>>838
応用持ってるわ
俺のレスとシンクロしてくれよ、減点すんぞ
840名無し検定1級さん:2013/10/22(火) 21:29:54.82
受かっても落ちてもデスペ行くか・・・
出題者とシンクロできんわ・・・
841名無し検定1級さん:2013/10/22(火) 21:31:30.96
>>839
残念ながらシンクロ率2%だな
842名無し検定1級さん:2013/10/22(火) 21:51:14.67
エンドレスNW-SCから抜け出しにきました
843名無し検定1級さん:2013/10/22(火) 21:52:09.34
逆に、セキュリティもネットワークもデータベースも何もIT知識ないけど
国語力だけで前回合格点ギリギリまで肉薄した俺にとっては
これしか受けるものがない。
844名無し検定1級さん:2013/10/22(火) 21:59:28.92
過去ログ

情報セキュリティスペシャリストPart65
ttp://desktop2ch.tv/lic/1371260768/


午後1を自己採点したがムリっぽい・・・

過去ログ見てると、自己採点が低くても合格している人もいるから少しだけ期待するか・・・
合格発表までは英語(TOEIC)の勉強に切り替えていく。
845名無し検定1級さん:2013/10/22(火) 22:08:13.02
itecの解答みたけど、「午後T-3 設問2 対策」は速効サプリ言うところの
モタモタしてるとやられるパターンだな

やっぱ速効サプリって有効な気がする
846名無し検定1級さん:2013/10/22(火) 22:17:45.76
選択問題と記述問題とでは得点一緒なん?
847名無し検定1級さん:2013/10/22(火) 22:20:39.32
もたもたしてるとやられる、もなにも
すでにやられていることが前提で、それが長時間続くことにたいしての問題なんですがそれは
848名無し検定1級さん:2013/10/22(火) 22:21:31.76
>>846
むしろ何で一緒だと思ったんだよボンクラ
849名無し検定1級さん:2013/10/22(火) 22:22:03.03
>>848
ふえー
850名無し検定1級さん:2013/10/22(火) 22:33:30.52
いまさらですが、

午後1の問2だけど、IMEIは、7桁がメーカー、国を識別していて、残りがシリアルナンバー6桁、最後がチェックデジット。
チェックデジット計算式は公開されてるみたいなことを考えると、推測されやすい特性だからというのが正解じゃないかな。
851名無し検定1級さん:2013/10/22(火) 22:34:14.97
>対策:管理責任者が登録されている携帯電話番号に連絡する。

会社貸与のものはさておき、社員個人の携帯電話番号はどこに登録されているんだ?どっかに明記されてる?



>対策:個人の携帯電話の盗難紛失時には必ず総務部に連絡することとし,管理責任者は当該IDの利用を速やかに停止し、アクセス履歴の確認を行う

「あれをやって、これもやって、さらにそれもやる」みたいなのがIPAの求める正答だとはとても思えない。
この文意だと「アクセス履歴の確認を行う」という部分は不要だろう。

この3要素に限定するなら、
「個人の携帯電話を紛失した場合も総務部に連絡することを義務付け、」「連絡があった際には当該IDをすぐに停止する」
「より積極的・日常的なアクセス確認を管理責任者に義務付け、」「不審なログが観測された際には当該IDをすぐに停止する」
のどちらかにするべき。

もっとも、「個人の携帯電話を紛失したときに企業に連絡することを義務付ける」というルールは現実的ではないと思うけどな。
852名無し検定1級さん:2013/10/22(火) 22:35:55.77
あと、問3の本人認証については、よく読むと携帯電話の認証について書かれてるから、本人認証は、
先に配布されているPCで利用している利用者IDを確認するだと思う。
管理者は、利用者IDを管理しているって明示的にかいてあるし。携帯にかけ直すのが
有効なのは、会社から貸与されている社員だけだし。個人携帯電話番号まで管理されてるとは
どこにもかいてない。
853名無し検定1級さん:2013/10/22(火) 22:36:57.31
itec解答みたが、(解答の信憑性はともかく)限りなくボーダーっぽい。。。
まあ何にせよ、待つしかないんだが。。。
854名無し検定1級さん:2013/10/22(火) 22:49:48.33
>>852

同意。

表1に「会社が利用者に付与したメールアドレス」とあり、従来から「利用者のメール
アドレスに送信したワンタイムパスワードも入力する方式…が用意されている」とある
から、これに準じて仮パスワードは「会社が利用者に付与したメールアドレス」に
送るってのが自然だと思うよ。

従来から「利用者のメールアドレスに送信したワンタイムパスワードも入力する方式」
があるっていう情報がわざわざ書いてあるのは、設問1への伏線としか思えない。
855名無し検定1級さん:2013/10/22(火) 22:51:07.04
午前1:免除
午前2:20/25
午後1:微妙
午後2:余裕

午後1次第なのはみんな同じか。。。
856名無し検定1級さん:2013/10/22(火) 22:51:30.75
itecの回答を見ると7割っぽいんだが・・・
2chの英知だとボーダーなのに。
さて、どうしたものか。
857名無し検定1級さん:2013/10/22(火) 22:51:33.78
午後IIの問2でIMEI偽装可・root化で鍵流出で行っちゃったからどこまで部分点もらえるかで勝負が分かれる。
858名無し検定1級さん:2013/10/22(火) 22:55:06.29
>理由:クッキーの有効期間中は追加認証が行われないから。
>対策:個人の携帯電話の盗難紛失時には必ず総務部に連絡することとし,管理責任者は
     当該IDの利用を速やかに停止し、アクセス履歴の確認を行う。

そもそもこれ、理由と対策が微妙に繋がってないと思うんやけど・・・
859名無し検定1級さん:2013/10/22(火) 22:55:10.44
5回目にして受かったかも。
ITECさん信じてます。

しかし、5回も受けてる時点で向いてないのかもと思ってしまう。
860名無し検定1級さん:2013/10/22(火) 22:56:21.30
>>859
俺3回目だ。心配するな
去年秋に午後U57点で落とされた。
861名無し検定1級さん:2013/10/22(火) 22:56:24.76
IMEI偽装可はダメなの?
俺もそれでいったんだけど
862名無し検定1級さん:2013/10/22(火) 22:57:44.72
itecは、講評に「クッキーの知識がないと難しい(キリッ」とか言ってるくせに、
答えがほとんどクッキーと関係ないってどういうことなんだよ
863名無し検定1級さん:2013/10/22(火) 22:59:09.39
今回コードが午後1だったのが意表を突かれたな。
なんでITドカタの俺が受験するときに限って午後1に出るんだよ
864名無し検定1級さん:2013/10/22(火) 22:59:27.60
>>854

それが自然だとは思うけれど、そうなると携帯電話云々の話がぜんぶなかったことになって、問題全体が破綻しちゃうんだよねえ
実際それでも業務的にはまったく問題ないのだから、間違いだとは思わないけどさ

だからそういう意味で、
「ワンタイムパスワードは指定の携帯電話メールアドレスに送り、その旨(ログ)を利用者IDのメールアドレスに別途送る」
みたいにしておくのがベターのような気がする。
865名無し検定1級さん:2013/10/22(火) 23:03:06.90
Javaのロジック内でHTMLソースを生成して、そのまま出力するっていう糞仕様の時点でやる気なくなるんだが
もしかしてこんな仕様のアプリが、いまだにうじょうじょいるのか?
866名無し検定1級さん:2013/10/22(火) 23:07:18.87
セキュスペに限らずだろうけど
問題を見て、解答とその解説も思い浮かぶ様になったら
合格は近いのかなと思う
867名無し検定1級さん:2013/10/22(火) 23:07:37.82
>>864

携帯メールの新規利用登録なんだから(そのユーザは今まで業務に携帯メールを
使ってなかったんだから)、入り口の仮パスワードは携帯メール以外に送るってので
何の不自然も無いと思うぞ。
868名無し検定1級さん:2013/10/22(火) 23:12:44.80
>>862
クソワロタ
869名無し検定1級さん:2013/10/22(火) 23:15:42.38
〉〉867
不正申請者は、自分のメアドだけを申請してくるから、管理者は、社内の誰なのか分からないよ。
だから、PCで利用しているIDを確認するがベストかと。
870名無し検定1級さん:2013/10/22(火) 23:18:17.66
午後T-2のIPAの講評はこんな感じだろうな。
C課長が女性である可能性を考慮し、BさんがC課長に対して、好意を持っている点を指摘してほしかった。
871名無し検定1級さん:2013/10/22(火) 23:21:23.94
>>869
利用者ID=会社付与のメールアドレスだから、これについての偽装は不可能だろ
872名無し検定1級さん:2013/10/22(火) 23:22:43.22
登録申請自体は利用者ID以外のメールアドレスからでも行えるっぽいな
その時点でどうかしてるな
873名無し検定1級さん:2013/10/22(火) 23:23:03.03
>>870
2番煎じのネタはもういいから
874名無し検定1級さん:2013/10/22(火) 23:24:12.27
MさんLさんがあの兄弟に思えて仕方なかった
875名無し検定1級さん:2013/10/22(火) 23:24:11.43
SCの午後問題は答えに客観性がなくて、もうコリゴリだわ。
来年の春はデスペにするつもり。あっちはSCみたいなことないみたいだし。
876名無し検定1級さん:2013/10/22(火) 23:43:31.65
>>860
前回午後2で58点だった。
ほんとショックだよね。
877名無し検定1級さん:2013/10/22(火) 23:46:36.30
高度にいた女神が忘れられない@福岡
878名無し検定1級さん:2013/10/22(火) 23:47:44.34
合格発表12月20日
 /'i;ii;ii;ii;ii;i: .: .: .し: .: .: . J: .: .\          ||:: |
 'i;ii;ii;ii;ii;ii;i;:: .: . : .,ィZZ;;フ: .: . ヽエヽ       .||:: | ヒッ ヒッ ヒッ ヒッ ヒッ
 'i;ii;ii;ii;ii;i;:: .: .: . ": ._;_;_;..::::: .: . /二ヾ        ||:: |
 'i;ii;ii;ii;ii;ii;i : .j : . : .ィ、◎ヾ::::.:.:.(<◎ !        .||:: |  ヒッ ヒッ ヒッ ヒッ ヒッ ヒッ ヒ
 'i;ii;ii;ii;ii;ii;i: .: .: . /:::::: ̄ノ :::::.:.: .\"{        ||:: |
 i;ii;ii;ii;ii;ii;i: .: .: .: .: .: .-'': . /: .,,,,,_:::_,ヽ、       . ||:: |    ヒッ ヒッ ヒッ ヒッ ヒッ
 i;i/⌒ヽ: .:::::::.: .J: .: .: .: . ヽ::`“::T“'::.:i      ||:: |
 ;:{ i: .ハ: .: .: .j: .: .: .: .: . /::::: _;;.-‐ー、 |       . ||:: |          も、もう持ってられない・・・
 ;:ヾ: .ー: .: .: .: .: .: .: .: .: .: /_,ィェェェァ、゙!     .||:: |
 ヽi;ii;ii;i_ノ: .: .: .: .: .J: . : .`ー-┴┴┴イ       ||:: |
 : .ヽi;i;:i: .: .::::::::.: .: .: .: .: .: ..:::`ー---' !       ||:: |
 : .: .ヽ;:i: .ヽ:::::::::..: .: .: .: .j : .: .": .: . ヽ{       . ||:: |
879名無し検定1級さん:2013/10/22(火) 23:49:29.44
>>872
その「どうかしてる」点を埋めていくのがセキュリティの第一歩で
880名無し検定1級さん:2013/10/22(火) 23:51:40.76
ええぇ
この試験って五回とか受けないと受からないの???
やべーな…
881名無し検定1級さん:2013/10/22(火) 23:54:32.71
>>880
午後1突破した人は、午後2は50%ぐらいの確率で合格してる
午後2が永遠に解けない人は、国語のテストで引っかかってるんだろう
882名無し検定1級さん:2013/10/22(火) 23:56:09.20
>>880

人による。

俺はIT職経験なしで今回初受験だけど多分合格してる。午前2は100点だった。
883名無し検定1級さん:2013/10/22(火) 23:57:33.41
午前2とかどうでもいいわw
午後だけこの試験は
884名無し検定1級さん:2013/10/22(火) 23:59:30.37
午後の点数は成績発表まで何とも分からんなぁ
885名無し検定1級さん:2013/10/22(火) 23:59:50.20
午前で落ちてる奴ってそもそも勉強してないだろ。
高度は午後が本当の試験。
午前はまじでなんであるのかね。なくても合格率変わらない気がする。
886名無し検定1級さん:2013/10/23(水) 00:00:41.81
午前は過去問やってれば普通に突破できる
でも100点は偉いと思います!
887名無し検定1級さん:2013/10/23(水) 00:01:45.89
俺もSCのベテランになりそうw
もう4回目で午前1免除がなくなるのが痛い

ただ、解答の具体性の指標がなく、
予備校でさえ解答が大振れなのは勘弁してほしいな

そんでもって超遅出し大本営発表で偉そうに講評するんだもの
888名無し検定1級さん:2013/10/23(水) 00:03:07.97
>>885
勉強してない人をふるいにかけるためでしょ
午前は勉強しなきゃ難しいけど午後は勉強しなくても行けるひとは行ける
889名無し検定1級さん:2013/10/23(水) 00:05:23.64
IMEIの件、解答例「本人しか知り得ない情報ではないこと」ってのが、しっくりこない。
別の端末で使えてサービスの不正利用が可能かもと課長が言ってるのを踏まえると、なんか違和感ある。
890名無し検定1級さん:2013/10/23(水) 00:06:11.88
高度共通作って、午後2を過去問使い回しし過ぎなのは午後2の存在価値を疑う
午後2の突破率80%近いし、勉強してない奴を振るい落とすにしてもレベル低すぎ
891名無し検定1級さん:2013/10/23(水) 00:06:31.74
シンクロ率上げるには過去問解くのとIPAの講評読むのだけでいい気がする。
892名無し検定1級さん:2013/10/23(水) 00:07:31.84
>>890
半分新作だったら、意味あるかもね。
せめて4959とテンペストは変えろよ。
893名無し検定1級さん:2013/10/23(水) 00:11:29.66
いつも午前終わったあとって、過去問でまくりじゃん!!って言う奴
いるけど、そんなの常識なんだけどね

全く同じ過去問(解答の順番さえも同じ)が結構な数出るのはいつも
のこと。それを通らないってのは勉強してないだけ。
894名無し検定1級さん:2013/10/23(水) 00:14:52.95
ぶっちゃけ午前2は10分で終わるからな
今回まともに問題読んだの5問くらいだわ
そんで午後1で撃沈。いつものことやね
895名無し検定1級さん:2013/10/23(水) 00:14:59.32
>>893
午前一、やばかったです。
読み始めてすぐ、ふぁ!?☆ってなりました。
結果的にはパスしてましたけど。
896名無し検定1級さん:2013/10/23(水) 00:16:03.99
>>893
久しぶりに受けたもんでw
過去問も過去3回分しかしてなかったけど、3回前のはかなり重複してた気がする
897名無し検定1級さん:2013/10/23(水) 00:16:12.46
IMEIは変更不可な点でしょ
898名無し検定1級さん:2013/10/23(水) 00:17:07.63
>>895
俺も俺もw
午前1はふぁ!ってなって
午後2はこれ昨日やったのだな…ってのがいっぱいで笑えたw
899名無し検定1級さん:2013/10/23(水) 00:19:27.12
>>893
「”いつも”???〜〜〜常識なんだけどね」
早く卒業しろよ長老ww
900名無し検定1級さん:2013/10/23(水) 00:24:36.21
午後1問3設問1は氏名や利用者IDをもとに総務部に問い合わせるだと思うんだけどなぁ
あのシステムって申請メールだせば誰でも仮パス発行してもらえそうだし
電話で連絡しても社員かどうかわからんだろうに
901名無し検定1級さん:2013/10/23(水) 00:24:59.99
せっかく午前分けてるんだから、午前2は100%SC絡みの問題にして欲しい
902名無し検定1級さん:2013/10/23(水) 00:25:04.76
問題文にもスマホスマホって出てくるけど
もうスマホって略語は、普通に使っていいものなの?w
この試験外でも
903名無し検定1級さん:2013/10/23(水) 00:25:49.45
>>902
いんじゃない
904名無し検定1級さん:2013/10/23(水) 00:26:42.40
それより、jailbreakとrootのが気になるw
明らかにAndroidとiphoneのことだよね
905名無し検定1級さん:2013/10/23(水) 00:29:55.40
登録申請のときに氏名を告げてるから、
その氏名の社員の自宅住所に送付するって書いたんだけどダメなんかな
906名無し検定1級さん:2013/10/23(水) 00:32:05.14
このスレ見るだけでも、色んな良さげな回答があるけど
実際に採点するやつは大変だな…。
バイトでも分かるような採点手順を作ってるのか、それなりに知識ある人がやってるのか
どうなんでしょ?
907名無し検定1級さん:2013/10/23(水) 00:32:16.74
>>889
こいつは納得したよ。
ショルダーハックでもなんでも、盗聴すれば、
OPERAとかで偽装できまくりだしね。
908名無し検定1級さん:2013/10/23(水) 00:34:07.04
記号問題間違ったのがいてぇ
午前2やり過ぎたせいで、反射的にSHA-256を選んでしまった…
ちくしょちくしょ
909名無し検定1級さん:2013/10/23(水) 00:34:29.44
だめもとでここに解答どんどん書いていけばそれが模範解答になったりするのかのぅ
910名無し検定1級さん:2013/10/23(水) 00:36:08.60
>>900
メール本文に、電話番号載ってないから、コールバックで本人確認するのは有効じゃない?
911名無し検定1級さん:2013/10/23(水) 00:36:18.66
解答書くよりも、問題文の作り手を攻めるような書き込みの方がなんか効果ありそうな・・・
これおかしいだろ的なやつの方が・・・
912名無し検定1級さん:2013/10/23(水) 00:36:53.77
>>907
それであれば、偽装できるのが特性かなって思うんだけど。
913名無し検定1級さん:2013/10/23(水) 00:40:36.62
>872
まあ社内侵入されて不正送信てきなものじゃなきゃ社外から
送信元不正とかメールサーバ糞すぎだな

漏れはセキュスペ的に
「申請時のメールに本人確認のため電子署名させる」
としたよ
IPAは知らないが拠点がバラけてるかもしれないのに本人に来させるとか
出張し放題だな
914名無し検定1級さん:2013/10/23(水) 00:41:38.21
IPAさんって実務経験なくても就職出来るの?
915名無し検定1級さん:2013/10/23(水) 00:42:05.54
SCほど解答が発散する試験は無いと思う。
916名無し検定1級さん:2013/10/23(水) 00:42:31.31
>>908
俺もそこ引っ掛かったわw
午後の過去問でSHA-256を選ばせる記号問題は2回ほど出てたし、
ハッシュ関数→SHA-256や!と脊髄反射で「エ」にしてしまったが、
よく見ると“鍵付き”ハッシュ関数なんだよな。
917名無し検定1級さん:2013/10/23(水) 00:44:09.92
>>902
> 問題文にもスマホスマホって出てくるけど
完全に定着してるでしょ
スマフォって言う奴はキモイ
918名無し検定1級さん:2013/10/23(水) 00:46:34.97
>>916
俺もハッシュってのでSHA-256と一瞬思ったが、鍵付きってなんじゃ?って事で
多分違うな。。イかウだな。。って感じで、イを選んだはず。

時間ギリギリでエ SHA-256に書き換えてしまったかも。。。
919名無し検定1級さん:2013/10/23(水) 00:47:05.16
HMACはハッシュなメッセージオーセンティケーションコードの略だよねーしか覚えてなかった
920名無し検定1級さん:2013/10/23(水) 00:48:43.20
>>917
だからそういうキモイ人もいるのに、国家試験がスマホってことは
もうスマホなんだな〜とw
921名無し検定1級さん:2013/10/23(水) 00:49:40.11
SHA-256が選択肢にあった問2を反射的に選んでしまいそうになったが、
端末識別番号の特性とかっていう意味わからんものが1番目に来たので問2を回避
結果、SHA-256の騙しは回避できたけど、問1の問題文読み間違えて、結局不合格決定・・・
922名無し検定1級さん:2013/10/23(水) 00:54:03.73
午後1でやられたわ

でも、午後2何点だったか気になるー
923名無し検定1級さん:2013/10/23(水) 01:06:14.17
午後Tの問2のスマホ問題は、なんか、スマホをテーマにしてる割に
スマホ関係ねーじゃんと思ってたが、itecの回答みて納得。

スマホアプリはPCアプリと違って
ストアから入手できてしまうから
入手してから鍵が解析がされてしまうということか

そういえば、ストアからダウンロードできるだの問題文に
書いてあった気がしたよ
924名無し検定1級さん:2013/10/23(水) 01:07:32.58
>>922
気になるよねー

俺 午前2を10分で解かなきゃだったけど

午後はかなり自身あるんだよな。
925名無し検定1級さん:2013/10/23(水) 01:08:06.21
>>924
またおまえかw国士舘君
926名無し検定1級さん:2013/10/23(水) 01:09:44.33
セキュスペ受ける方は、やはり情報セキュリティ会社にお勤めの方が多いんですか?
それとも、ネットワーク系?
927名無し検定1級さん:2013/10/23(水) 01:13:50.32
業務はただのWebアプリ保守だよ
ぶっちゃけ、FW含むNW設定とかマルウェア対策とかを業務で考えたことは1度もないわ
セキュアプログラミングしか実務に沿ってない
そのプログラミングも、実際の業務とはかけ離れた内容のソースばっか出されるけど
928名無し検定1級さん:2013/10/23(水) 01:15:23.85
午前2が12だった。。。
見直しで直した回答全部間違ってた。
929名無し検定1級さん:2013/10/23(水) 01:17:22.24
>>928
午前2は過去問やるだけでいけるのに…
午前1も応用抜けた人は過去問やるだけだろうけどね
930名無し検定1級さん:2013/10/23(水) 01:17:32.91
>>926
農家です
931名無し検定1級さん:2013/10/23(水) 01:19:01.96
>>926
IT土方です
932名無し検定1級さん:2013/10/23(水) 01:21:20.58
ニート ヒモです。
933名無し検定1級さん:2013/10/23(水) 01:24:15.59
>926
インフラのse
アプリ部分除くと一応本流かな

仕事で使うからほとんど勉強してないよ
934名無し検定1級さん:2013/10/23(水) 01:26:00.66
>>928
えっと、過去問流用がたしか13問あったのですがwwww
935名無し検定1級さん:2013/10/23(水) 01:32:59.72
過去問から13しかなかったのか
その割に解けたな…
936名無し検定1級さん:2013/10/23(水) 01:39:20.65
今回試験会場に時計なかったから昼休みにコンビニで安い時計買ったんだが
来年腕時計とかの扱いどうするんだろうな 
iWatchとかGalaxy Gearとか
937名無し検定1級さん:2013/10/23(水) 01:49:08.20
>>926
俺ネットワーク系に行きたくてソフトハウスやめた後、結局会社勤めはせずに
紆余曲折で地方公務員になっっちゃった。
938名無し検定1級さん:2013/10/23(水) 01:55:44.96
情報セキュリティは業務やる人はどちらかと言うと少数派じゃないかな。
ラックとかにそういう系の会社ならともかくだけど、そういう会社自体が少ないし。
俺はソフトウェア会社だけど、手当狙い。
FE2000円、AP5000円、高度スペシャリスト系8000円、高度論文系10000円が毎月支給されることになってる。
SC受かったら、次はSM取りたいな。
939名無し検定1級さん:2013/10/23(水) 02:00:08.47
>>938
APだけ取っても、7000円にはならないの?
940名無し検定1級さん:2013/10/23(水) 02:10:09.77
ネットで問い合わせしたときの、画面切り替わる瞬間こえーな…
941名無し検定1級さん:2013/10/23(水) 02:13:06.03
あ。
午後2は12問じゃなくて、14問正確だった。
どっちにしてもダメじゃん。。。
942名無し検定1級さん:2013/10/23(水) 02:13:19.65
俺がいた会社は 2種で毎月5千円 1種で毎月1万円の手当て その後は1個取る毎に10万円もらえる。

俺は、会社辞めてから取ったのでもらえなかったが。
943名無し検定1級さん:2013/10/23(水) 02:13:40.38
>>939
それはないよ。
最高額のが適用になってるから。
FE、AP持ってても、APだけ持ってても5000円。
一応高度については2個目からは2000円ずつ追加される。(上限20000円迄)
でも上限目指すとなると、どうやっても高度6個取らないといけないから辛いものがある。
944名無し検定1級さん:2013/10/23(水) 02:14:37.05
>>942
美味しい会社だな
945名無し検定1級さん:2013/10/23(水) 02:16:45.19
>>944
残業手当は 深夜でも休日でも偉くなっても一律 1000円/時 だったけどな。
946名無し検定1級さん:2013/10/23(水) 02:28:41.58
基本給アップは美味しいな
うちは一時金だわ
スペ系論文系共に10万
あと管理職になるのに高度持ち前提
947名無し検定1級さん:2013/10/23(水) 06:10:15.50
TAC 「2chで叩かれるのが怖いから、解答速報出すの止めようかな・・・」
948名無し検定1級さん:2013/10/23(水) 06:39:59.60
出題者の意図を深読みするより、一般論で簡潔な解答をする方がいいのでは?
ドラゴン桜で東大受験の英作文も文法の間違いさえなければ中学英語で充分だととかなんだか
949名無し検定1級さん:2013/10/23(水) 06:55:47.78
>>856
どうするも何もない
黙って合格発表を待ってろ
950名無し検定1級さん:2013/10/23(水) 07:33:42.36
>>865
それは思ったw
951名無し検定1級さん:2013/10/23(水) 07:40:59.23
TACさんはアイテックの速報見て修正中
952名無し検定1級さん:2013/10/23(水) 08:02:18.56
フルボッコになったitecを見て出したくなくて出したくなくて震えてるのね、TAC
953名無し検定1級さん:2013/10/23(水) 08:08:07.46
ボコボコにしてやんよ
954名無し検定1級さん:2013/10/23(水) 08:11:18.19
>>948
素直に解釈といっても問題文の見落としや勘違いがないかチェックしてると
色々出てくるから頭が痛くなる

素直に解釈してもいくつか答えが浮かんだり
955名無し検定1級さん:2013/10/23(水) 08:13:23.94
nttデータかよ。身ばれ乙としかいいようがない。
956名無し検定1級さん:2013/10/23(水) 08:19:06.38
データ様でもこんな資格必要なんだ
957名無し検定1級さん:2013/10/23(水) 08:22:27.27
>>936
時計機能のみの時計と明記
958名無し検定1級さん:2013/10/23(水) 08:22:30.01
大企業こそ資格の数でうちの会社はすごいアピールする必要があるんじゃね
入札とかにも響くだろ
959名無し検定1級さん:2013/10/23(水) 08:26:36.62
tacと答えが違う可能性もあるの??
960名無し検定1級さん:2013/10/23(水) 08:43:42.29
>>954
午後問題のパターンA
真っ当な会社のパターン
会社規模、業種など
システム構成やセキュリティ対策など
インシデント発生!
セキュリティ会社に連絡
専門家の分析&#10145;原因は、××です
対策するには、○○がいいのでは?

このパターンなら答えやすい
961名無し検定1級さん:2013/10/23(水) 08:44:05.32
>>872
あぁ、そいや俺はそこを突いた回答したな
方法が「偽の利用者ID登録の申請メールを作成し、送信する」で
対策が「利用者IDがP社に実在するメールアドレスか確認する」
だったかな
962名無し検定1級さん:2013/10/23(水) 08:44:22.39
うちはIT系じゃなくてメーカーだからでかくても情報系資格ではなにもでないわ。受かっても受験料の半分が補助されるだけという。。
963名無し検定1級さん:2013/10/23(水) 08:46:44.49
答えにくいパターン

あかんやろ!パターン
インシデント発生したのに自分でなんとかする&#10145;報告遅れる、いらんことする
あっちゃ〜
問で何が悪かった?
あれもこれもあかんやろ!
なんでこんな奴採用したんだよ
会社としての教育が出来てないやん
と色んなツッコミが考えられる
964名無し検定1級さん:2013/10/23(水) 08:48:57.76
答えにくいパターン

どうするんがえーのん?
インシデントが起こる前に対策を答えるパターン
遠隔地保管
セキュリティ対策
社員教育
ホスティングサービスへ丸投げ
会社規模などにもよるが、大手の方が選択肢が多く考えられる
965名無し検定1級さん:2013/10/23(水) 08:49:03.77
>>958
いや中小零細企業ほど大企業に資材として派遣するために資格取得数を誇る傾向にある。
966名無し検定1級さん:2013/10/23(水) 09:01:06.78
インシデントが発生
N部長「原因は、Aだな」

部長の言ったAを15文字以内で答えよ
1君が無能だからだな
2当社のセキュリティ対策に不備があった
3セキュリティ対策に対しての過信
4クロスサイトスプリクティングだな

この場合2と4は、×
あと、最もらしくないので1も×
4は、内容があってれば○
967名無し検定1級さん:2013/10/23(水) 09:02:14.35
違った、3は、内容があってたら○
968名無し検定1級さん:2013/10/23(水) 09:07:58.04
>>966
ちょっと理解できないから説明しろ
969名無し検定1級さん:2013/10/23(水) 09:22:47.25
N部長「原因は、外部業者だな。俺の責任になるような原因とか、あってはならないから、そこ分かってるよな。」
970名無し検定1級さん:2013/10/23(水) 09:38:32.28
スマホアプリをコード解析するって答えあるけど、そんな簡単に出来るのか?
971名無し検定1級さん:2013/10/23(水) 09:40:29.47
逆アセンブルして解析って書いたわ…
微妙だな
972名無し検定1級さん:2013/10/23(水) 09:47:42.35
リバースエンジニアリングって書いたけど、いいかな?
973名無し検定1級さん:2013/10/23(水) 09:48:57.85
>>968
2と4は、単純に15文字超えてる
1なんて普通は、試験で聞かないだろ?
3は、インシデントの原因として、他の要因があったとしても、それが過信からきたものであれば間違いだとは言い切れないのでは?
満点の解答では無いが間違いでは無いので部分点若しくは、正解として扱ってくれるんじゃないかな
974名無し検定1級さん:2013/10/23(水) 09:50:05.83
>>969
犯人を見つけて、倍返しだ!
975名無し検定1級さん:2013/10/23(水) 09:56:27.24
デコンパイルしないと解析無理じゃない?
バイナリデータみて解析するなんて普通しないし。
976名無し検定1級さん:2013/10/23(水) 10:07:37.84
>>975
え、俺、ゲームの簡単なチートなら生バイナリ見て解析しちゃう
メモリ見ながらマッチングとかやるなら生バイナリだね。
977名無し検定1級さん:2013/10/23(水) 10:08:40.09
Warrockのチートやってたお陰でセキュリティの知識付きましたw
978名無し検定1級さん:2013/10/23(水) 10:16:16.29
>>976
やっぱり生が最高ってことですね
979名無し検定1級さん:2013/10/23(水) 10:25:28.98
次スレ
情報セキュリティスペシャリスト 70
http://ikura.2ch.net/test/read.cgi/lic/1382491493/
980名無し検定1級さん:2013/10/23(水) 10:29:24.92
加工品しか食えない奴とは胃の出来が違うぜ
981名無し検定1級さん:2013/10/23(水) 10:38:15.02
>>978
無菌の生なら美味しくいただきます

なんか菌に感染しそうなのは生ではカンベン
982名無し検定1級さん:2013/10/23(水) 10:43:34.91
>>971

俺もまったく同じこと書いたけど、微妙どころかズバリ正解だと思ってるよ
983名無し検定1級さん:2013/10/23(水) 10:46:16.02
>>973
4「だな」が重複してるだろ
984名無し検定1級さん:2013/10/23(水) 10:57:27.46
>>982
解析∋逆アセンブルだけど、解析≡逆アセンブルじゃないだろ。
だからハズレだよ。
985名無し検定1級さん:2013/10/23(水) 10:58:59.47
リバースエンジニアリングって書けば解析してチートする所までを含める事ができる
986名無し検定1級さん:2013/10/23(水) 11:04:31.24
あー自分もSHA-256にひっかかったー

まあコレしか知らなかったんだしそれは単に間違えただけなのか
987名無し検定1級さん:2013/10/23(水) 11:09:00.54
>>983
そうだなだな
988名無し検定1級さん:2013/10/23(水) 11:18:58.87
>>984
言ってる事はもっともなんだけど
逆コンパイルしてからやった方が楽だし
個人的には解析する場合のやり方としては一般的だと思ってる。

↓のどれかになるんじゃないの。

1.逆コンパイルするって書いてない=減点
2.〃 書いてる=細かく指定し過ぎって事で減点
3.言いたいことは合ってる=正解

採点者のみぞ知る。
989名無し検定1級さん:2013/10/23(水) 11:22:19.79
解析とかワロタ
別解は?
990名無し検定1級さん:2013/10/23(水) 11:25:13.33
>>988
逆コンパイルは作った人がどんなコンパイラを使ったかわからないとできないし、
鉄板ツールみたいなのも存在しない。
ちなみに逆アセンブルと逆コンパイルは意味が違う。

セクションをパックして暗号化している場合は逆アセンブル自体が通らないから、
地道に生バイナリをヘッダから順に解析していかなきゃいけないんだよ。
991名無し検定1級さん:2013/10/23(水) 11:27:04.90
ヘッダの解析ツールは存在するけど、それは逆アセンブルではない。
992名無し検定1級さん:2013/10/23(水) 11:30:21.49
まあ、基本的にアプリのヘッダ解析ぐらいならバイナリエディタがあればできるけどね。
ヘッダ解析して、パック方式を解析して、メモリに展開、そしてそれをコピー。
んで、それを逆アセンブルっていう手数が必要。
どんなアプリでもいきなり逆アセンブルができるとは限らんわけよ。
993名無し検定1級さん:2013/10/23(水) 11:31:10.56
リバースエンジニアリングと比較すると
手段をあまりにも限定しすぎてるな
994名無し検定1級さん:2013/10/23(水) 11:34:41.31
>>990
解析はあんまり詳しくないけど
モジュールを暗号化できるなら、解析するって手法自体無理なんじゃないの?
それとも暗号化されててもバイナリ見るやり方だと解析できる?
995名無し検定1級さん:2013/10/23(水) 11:37:31.39
>>994
できる場合もあるしできない場合もある。
996名無し検定1級さん:2013/10/23(水) 11:39:06.42
リバースエンジニアリング対策方法はいっぱいあるから、
一概にどうすればできるかというのは、モノを見てみないとわからない。
逆汗が通らない一例を上に書いただけ。
997名無し検定1級さん:2013/10/23(水) 11:41:13.94
>>995
出来ないこともあるっていうなら、そういうふうにアプリ作れば良くて、
答え変わってこないか?
998名無し検定1級さん:2013/10/23(水) 11:41:34.47
午後解答まだ??
アイテック遅れ気味だな
999名無し検定1級さん:2013/10/23(水) 11:42:23.46
まあ、暗号化されていれば復号化が必要になるわけで、
本体セクションとパック実行セクションが分かれていて
パック実行セクションにキーが埋め込まれているケースが多いんじゃない?
1000名無し検定1級さん:2013/10/23(水) 11:47:04.35
>>997
問題の例では、キーがアプリに埋め込まれているから、
アプリがメモリに展開された時点でキーがゲットできちゃうね。
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。