読者です 読者をやめる 読者になる 読者になる

にしのくえすと

情報処理技術者試験のお勉強ブログ


「にしのくえすと」とは?
・「情報処理技術者試験大好き」「ICT資格取りたい」な人のためのブログです。
・あいぱす、セキュマネ、基本、応用、セキュスペ(安全確保支援士)、ネスペ、デスペあたりの話題が中心です。
・申し述べる見解はあくまで私人としてのもので、勤務先とは一切関係ございません。
・資格試験に関する記事は、自己責任でご利用ください。


新刊のお知らせです!
20170310230011
・電子書籍第2弾!「セスペちゃん29」発売中!(Kindle版)
 午前対策+27春秋・28春秋午後解答ライブ収録!
 情報処理安全確保支援士対応!練習問題付き約150Pの攻略同人誌!

 
電子書籍発売中です!
20161022221039
・初の電子書籍!「ネスペちゃん28」発売中!(Kindle版)ver1.1

作者の日記系ブログ
みがまえるよりはやく  「にしの」私的なブログ不定期です。こちらもよろしくです。

今後のスケジュール
・ITパスポート本を製作中(6月予定)です。
・ネスペちゃんの改訂を行う予定です。(8月予定)

広告



セキュスペ27秋解いてみた 公式解答との答え合わせ「午後2」

広告

※配点はあくまで作者の予想です。
※本当の公式解答はIPAからどうぞ。
※みなさんの採点結果を保証するものではありません。

 

午後2 問1
設問1
(1)
(a)「1,2,3」
(b)「1,3,7,8,9」
(c)「1,10,11」
(配点:完全各4点 採点:12点)

(2)
「TCサーバ」
「2,3,10,11」
(配点:各4点 採点:8点)

 

設問2
(1)
「受信メールの添付ファイルが暗号化されている場合。」)
「ダウンロードしたファイルが暗号化されている場合。」
(配点:各7点 採点:7点)
※通信が暗号化されている場合か・・・そうか、そうだよな。

(2)
「認証時間が経過するまでの間に、認証されたIPアドレスを利用
して他人になりすますことができ、正しい利用者認証が行えないから。」
(配点:9点 採点:9点)

(3)。
「IA用TCサーバ」
(配点:5点 採点:5点)

(4)
「OA用TCサーバ」
(配点:5点 採点:5点)

(5)
(WEBサイトを閲覧した場合)
 (送信元)「IA用TCサーバ」
 (宛先)「ファイルサーバ」あれ・・・「グループウエアサーバ」でも良さそう。
 (プロトコル)「ファイルサーバ」なら「Windowsファイル共有プロトコル
        「グループウエアサーバ」なら「グループウエア独自プロトコル
(配点:各4点 採点:12点)
※お!やはり2パターンを認めましたね。よかった。

(受信メールの添付ファイルの場合)
感染源はOA用。
 (送信元)OA用TCサーバ
 (宛先)認証プロトコルサーバ
 (プロトコル)http
(配点:各4点 採点:8点)
※最後のhttps忘れてました。


設問3
(1)
「b c f g」
(配点:4点 採点:4点)

(2)
「海外支店X用TCサーバ」
「海外支店X用TCサーバ」
(配点:各4点 採点:8点)

 

設問4
(1)
「476」
(配点:4点 採点:4点)

(2)
「ア ウ オ キ ク」
(配点:4点 採点:4点)

 

設問5
「監査と被監査部門が同一だと、監査の独立性が損なわれる点。」
(配点:7点 採点:7点)

 

午後問1「解いてみた」の結果予想
(配点:100点 採点:89点)
※細かいミスが出ましたか。なかなか骨が折れる良問でした。

 

 

 

午後2 問2
設問1
(1)
 「感染したファイルが同期アプリによって
  自動的に同期フォルダにコピーされる。」
(配点:5点 採点:5点)
(2)
 「マルウエアに感染したバックアップファイルを削除する機能。」
(配点:5点 採点:0点)
※「マルウエア感染ファイルの発見時に警告を発する機能」だと・・・
 は?って感じです。

 

設問2
(1)
aク dア eオ fキ
(配点:各2点 採点:8点)

(2)
b営業秘密
c公然と知られていないこと
(配点:各3点 採点:6点)

 

設問3
(1)
g OS
h 暗号化
(配点:各3点 採点:6点)

(2)
「平文ブロックは同じ暗号ブロックになるので、暗号化パターンを解読されやすい。」
(配点:5点 採点:5点)

(3)
「 i 1 j 24 k 1 l 1 m 5 」
(配点:各2点 採点:10点)

(4)
n CBC  o OFB
(配点:各2点 採点:4点)

 

設問4
(1)
「暗号鍵がサーバごとに生成され、Qサービス内で管理される点。」
(配点:5点 採点:5点)

(2)
「暗号鍵が漏洩しても被害を最小限度に食い止められるから。」
(配点:5点 採点:5点)

(3)
   ①ファイル名
   ②フォルダ名
(配点:各2点 採点:2点)
※ファイルサイズ・・・

(4)
 p 9 q 62 r 2 s 31 t 8.9
(配点:各2点 採点:10点)

 

設問5
(1)
「ファイルを登録・更新するとき、復号処理を行いマルウエアスキャンを行う機能を追加する。」
場合 「平文ファイルが登録されたときにバックアップが取得された場合。」
修正内容 「平文ファイルが暗号化されたときにバックアップを削除する機能。」
(配点:各4点 採点:8点)

 

設問6
「顧客データに関する秘密保持契約を委託先と結ぶこと。」
(配点:5点 採点:0点)
※監査だと・・・

 

午後問2「解いてみた」の結果予想
(配点:100点 採点:84点)
※難しすぎでよくわかんないです。

にしのくえすと Presented by にしの 2017