読者です 読者をやめる 読者になる 読者になる

にしのくえすと

情報処理技術者試験のお勉強ブログ


「にしのくえすと」とは?
・「情報処理技術者試験大好き」「ICT資格取りたい」な人のためのブログです。
・あいぱす、セキュマネ、基本、応用、セキュスペ(安全確保支援士)、ネスペ、デスペあたりの話題が中心です。
・申し述べる見解はあくまで私人としてのもので、勤務先とは一切関係ございません。
・資格試験に関する記事は、自己責任でご利用ください。


新刊のお知らせです!
20170310230011
・電子書籍第2弾!「セスペちゃん29」発売中!(Kindle版)
 午前対策+27春秋・28春秋午後解答ライブ収録!
 情報処理安全確保支援士対応!練習問題付き約150Pの攻略同人誌!

 
電子書籍発売中です!
20161022221039
・初の電子書籍!「ネスペちゃん28」発売中!(Kindle版)ver1.1

作者の日記系ブログ
みがまえるよりはやく  「にしの」私的なブログ不定期です。こちらもよろしくです。

今後のスケジュール
・ITパスポート本を製作中(6月予定)です。
・ネスペちゃんの改訂を行う予定です。(8月予定)

広告



セキュスペ27秋午後攻略

セキュスペ27秋解いてみた 公式解答との答え合わせ「午後2」

※配点はあくまで作者の予想です。※本当の公式解答はIPAからどうぞ。※みなさんの採点結果を保証するものではありません。 午後2 問1設問1(1)(a)「1,2,3」(b)「1,3,7,8,9」(c)「1,10,11」(配点:完全各4点 採点:12点) (2)「T…

セキュスペ27秋解いてみた 公式解答との答え合わせ「午後2」

※配点はあくまで作者の予想です。※本当の公式解答はIPAからどうぞ。※みなさんの採点結果を保証するものではありません。 午後2 問1設問1(1)(a)「1,2,3」(b)「1,3,7,8,9」(c)「1,10,11」(配点:完全各4点 採点:12点) (2)「T…

セキュスペ27秋解いてみた 公式解答との答え合わせ「午後1」

※配点はあくまで作者の予想です。※本当の公式解答はIPAからどうぞ。※みなさんの採点結果を保証するものではありません。 問1設問1Eシステム 可用性 「販売チャネルの大部分であり、常時稼働する必要があるから。」Fシステム 完全性 「正確な財務情報…

セキュスペ27秋解いてみた 公式解答との答え合わせ「午後1」

※配点はあくまで作者の予想です。※本当の公式解答はIPAからどうぞ。※みなさんの採点結果を保証するものではありません。 問1設問1Eシステム 可用性 「販売チャネルの大部分であり、常時稼働する必要があるから。」Fシステム 完全性 「正確な財務情報…

セキュスペ27秋 午後2問2反省会

疲れきってる西野だよー。午後2なら間違いなく1を選びますが、あえて選ばない2を大真面目に解いてみたのが、ダメージでかいです。本当に、しんどい問題です。 問2はうちの先生方も認める「地雷」です。理由:1 アホみたいに長い 2 テーマがよくわから…

セキュスペ27秋解いてみた 第13回午後2問2解く

設問1(1) 第2話「マルウエア付きのファイルを登録。同期アプリが感染ファイルを同期用 フォルダにコピー」 ここから書きましょう。 「感染したファイルが同期アプリによって 自動的に同期フォルダにコピーされる。」(40)(2) 同じく、第2話から…

セキュスペ27秋解いてみた 第13回午後2問2解く

設問1(1) 第2話「マルウエア付きのファイルを登録。同期アプリが感染ファイルを同期用 フォルダにコピー」 ここから書きましょう。 「感染したファイルが同期アプリによって 自動的に同期フォルダにコピーされる。」(40)(2) 同じく、第2話から…

セキュスペ27秋解いてみた 第12回午後2問2読む

ひたすら長く、つらい・・・「データの取扱い」プロローグ データを委託先と共有化 DPCとNPC Dサーバで認証管理第1話「オンラインストレージサービスの導入決定」 サイズが大きいデータを共有 委託先とV社で共有 データを取引先に送信 プレゼンの配布Qサー…

セキュスペ27秋解いてみた 第12回午後2問2読む

ひたすら長く、つらい・・・「データの取扱い」プロローグ データを委託先と共有化 DPCとNPC Dサーバで認証管理第1話「オンラインストレージサービスの導入決定」 サイズが大きいデータを共有 委託先とV社で共有 データを取引先に送信 プレゼンの配布Qサー…

セキュスペ27秋解いてみた 第11回午後2問1解く

設問1(1)(a)TC端末はTCサーバに接続してシンクライアントする。 んで、グループウエアを使い、ファイルサーバにアクセスするので 「1,2,3」(b) TCサーバとグループウエアは必要。 あとはメールを受信するルートを確保 「1,3,7,8,9」(c)WEBサイ…

セキュスペ27秋解いてみた 第11回午後2問1解く

設問1(1)(a)TC端末はTCサーバに接続してシンクライアントする。 んで、グループウエアを使い、ファイルサーバにアクセスするので 「1,2,3」(b) TCサーバとグループウエアは必要。 あとはメールを受信するルートを確保 「1,3,7,8,9」(c)WEBサイ…

セキュスペ27秋解いてみた 第10回午後2問1読む

問1「シンクライアント技術を利用したマルウエア対策」プロローグ 国内海外の情報共有・メール・Webサイトアクセスの環境 図1 現在のOAシステムの状況 PCには グループウエアクライアント オフイス PDFリーダ サーバは メールサーバ メールと情報共有は GW…

セキュスペ27秋解いてみた 第10回午後2問1読む

問1「シンクライアント技術を利用したマルウエア対策」プロローグ 国内海外の情報共有・メール・Webサイトアクセスの環境 図1 現在のOAシステムの状況 PCには グループウエアクライアント オフイス PDFリーダ サーバは メールサーバ メールと情報共有は GW…

再開するよ「セキュスペ27秋解いてみた」午後2

セキュスペ連載、とても好評だった。私の恩師、札幌某高校のS田先生にほめられた。「ありゃ、とってもいいね。」うれしかったっす。「問題を解く筋道をきちんと説明するのは難しいよね。」そうだと思います。頑張ってましたか?わたし。また、同業者や生徒さ…

セキュスペ27秋解いてみた 第9回 まとめ

というわけで、8回にわたって午前1を解いていきました。午後2については、今のところやらない予定です(笑 理由は、疲れたからでーす(疲(自分の思考を文字に起こすのって大変よね。熱い要望があれば、考えましゅ。(ネスペ?なにそれ美味しいの?)連載…

セキュスペ27秋解いてみた 第9回 まとめ

というわけで、8回にわたって午前1を解いていきました。午後2については、今のところやらない予定です(笑 理由は、疲れたからでーす(疲(自分の思考を文字に起こすのって大変よね。熱い要望があれば、考えましゅ。(ネスペ?なにそれ美味しいの?)連載…

セキュスペ27秋解いてみた 第8回午前1-3解く

注意事項をお読みください:こちら解答方針は:こちら 問1adminで最初にログイン成功したのは表3の一番下。だけど、送信元はサーバ2なので、サーバ2、サーバ1、webの順と推測できる。a WebAPサーバ2 b WebAPサーバ1 c Webサーバ 問2(1)demoディレ…

セキュスペ27秋解いてみた 第8回午前1-3解く

注意事項をお読みください:こちら解答方針は:こちら 問1adminで最初にログイン成功したのは表3の一番下。だけど、送信元はサーバ2なので、サーバ2、サーバ1、webの順と推測できる。a WebAPサーバ2 b WebAPサーバ1 c Webサーバ 問2(1)demoディレ…

セキュスペ27秋解いてみた 第7回午前1-3読む

注意事項をお読みください:こちら解答方針は:こちら午前1の3,線を引きながら読んでみましょう。レッツ解析。 午後1 問3 「取引先との設計データ共有Webサイト」 プロローグ 図1 サイトXのネットワーク構成 図2 サイトXのシステム概要 WebA…

セキュスペ27秋解いてみた 第7回午前1-3読む

注意事項をお読みください:こちら解答方針は:こちら午前1の3,線を引きながら読んでみましょう。レッツ解析。 午後1 問3 「取引先との設計データ共有Webサイト」 プロローグ 図1 サイトXのネットワーク構成 図2 サイトXのシステム概要 WebA…

セキュスペ27秋解いてみた 第6回午前1-2解く

注意事項をお読みください:こちら解答方針は:こちら問1aに入る字句ですが、この作業を行うのは保守作業の以前の流れからいっても「管理者」になります。でも、字数がちょっと足りません。良い言葉はないかと探すと1ページ目下にありました。「Y社の管理…

セキュスペ27秋解いてみた 第6回午前1-2解く

注意事項をお読みください:こちら解答方針は:こちら問1aに入る字句ですが、この作業を行うのは保守作業の以前の流れからいっても「管理者」になります。でも、字数がちょっと足りません。良い言葉はないかと探すと1ページ目下にありました。「Y社の管理…

セキュスペ27秋解いてみた 第5回午前1-2読む

注意事項をお読みください:こちら解答方針は:こちら はいっ、それでは今日も読んできますよー。プロローグ「扱うのは顧客情報の管理システム」委託用特権IDは システムID DBMS管理ID DBMS操作ID 図1 システムの構成 保守作業の依頼 YD…

セキュスペ27秋解いてみた 第5回午前1-2読む

注意事項をお読みください:こちら解答方針は:こちら はいっ、それでは今日も読んできますよー。プロローグ「扱うのは顧客情報の管理システム」委託用特権IDは システムID DBMS管理ID DBMS操作ID 図1 システムの構成 保守作業の依頼 YD…

セキュスペ27秋解いてみた 第4回午前1-1

注意事項をお読みください:こちら解答方針は:こちら 問2( a )に当てはまる言葉ですが、こういう場合は空欄の前にヒントがあるんですけど、これは例外です。「表2の攻撃コードの送信後」ってあるので、表2を探します。かつ、表2の言葉を使わなければ…

セキュスペ27秋解いてみた 第4回午前1-1

注意事項をお読みください:こちら解答方針は:こちら 問2( a )に当てはまる言葉ですが、こういう場合は空欄の前にヒントがあるんですけど、これは例外です。「表2の攻撃コードの送信後」ってあるので、表2を探します。かつ、表2の言葉を使わなければ…

セキュスペ27秋解いてみた 第3回午前1-1(1)

注意事項をお読みください:こちら解答方針は:こちらそれでは、もうちょっと問題を詳しく読んでみます。気になるポイントにラインを引っ張っていきましょう。プロローグ(前提の話) 社外販売向けのサイトであること Eシステム大事。常時稼働。 Fシステム…

セキュスペ27秋解いてみた 第3回午前1-1(1)

注意事項をお読みください:こちら解答方針は:こちらそれでは、もうちょっと問題を詳しく読んでみます。気になるポイントにラインを引っ張っていきましょう。プロローグ(前提の話) 社外販売向けのサイトであること Eシステム大事。常時稼働。 Fシステム…

セキュスペ27秋解いてみた 第2回「解答方針」

まずは注意事項をお読みください:こちら どのセンセイもおっしゃってますが、午後問題は「読む」のではなく「解析する」というのが正しいのかな、と思います。解析とは、何がどこに書いてあり、ヒントがどこに散らばっているのかを探しながら読むということ…

セキュスペ27秋解いてみた 第2回「解答方針」

まずは注意事項をお読みください:こちら どのセンセイもおっしゃってますが、午後問題は「読む」のではなく「解析する」というのが正しいのかな、と思います。解析とは、何がどこに書いてあり、ヒントがどこに散らばっているのかを探しながら読むということ…

セキュスペ27秋解いてみた 第1回 「はじめに」

「平成27年度秋 セキュリティスペシャリスト午後問題を解いてみた」お願い・先日行われた秋の問題を解いてみました、な連載でございます。・目標は80点くらい(え・・・)・公式の正答例が出ていませんので、結果間違っていることはありえると 思います。…

にしのくえすと Presented by にしの 2017