読者です 読者をやめる 読者になる 読者になる

にしのくえすと

情報処理技術者試験のお勉強ブログ


「にしのくえすと」とは?
・「情報処理技術者試験大好き」「ICT資格取りたい」な人のためのブログです。
・あいぱす、セキュマネ、基本、応用、セキュスペ(安全確保支援士)、ネスペ、デスペあたりの話題が中心です。
・申し述べる見解はあくまで私人としてのもので、勤務先とは一切関係ございません。
・資格試験に関する記事は、自己責任でご利用ください。


新刊のお知らせです!
20170310230011
・電子書籍第2弾!「セスペちゃん29」発売中!(Kindle版)
 午前対策+27春秋・28春秋午後解答ライブ収録!
 情報処理安全確保支援士対応!練習問題付き約150Pの攻略同人誌!

 
電子書籍発売中です!
20161022221039
・初の電子書籍!「ネスペちゃん28」発売中!(Kindle版)ver1.1

作者の日記系ブログ
みがまえるよりはやく  「にしの」私的なブログ不定期です。こちらもよろしくです。

今後のスケジュール
・ITパスポート本を製作中(6月予定)です。
・ネスペちゃんの改訂を行う予定です。(8月予定)

広告



直前午後のテクニック

広告

午後問題でお悩みの方、問題の読み方と、解答のテクニ
ックをもっかいおさらいしましょう。

これは24年春だったかな?
午後1の4。
f:id:koharuwest:20160411214723p:plain
たとえば、この問題の設問1の答えは。

f:id:koharuwest:20160411214716p:plain

一番上のセクションは「設定」なので、全体に影響します。

「K社の情報セキュリティ対策の現状」は
「標的型攻撃への対策の検討」には影響するが、
逆は(「設定」には)影響しない。
※あと出しじゃんけんはしない。

ルールは継ぎ足されていくものであり、問題となっている
段階での状況を元でに答えれば良い。

f:id:koharuwest:20160411214739p:plain

よって、

下線1、2がこのセクションにある以上、設問1は下の
セクション「標的型攻撃の演習の準備」には関係がない。


ちなみに、いずれも標的型攻撃の基本的な知識があれば
回答できる。

下線1は「K社に関連した内容であると勘違いさせ、メ
ールの添付ファイルを開かせるため。(36)」であり、

下線2は設定のところから「ウイルス対策ソフトに検出
されないようにするため。(24)」

で得点がもらえるだろう。

テクニックとしては
「K社に関連した内容」「ウイルス対策ソフト」
「添付ファイル」「検出」はいずれも本文からの抜き書き。

もしこれが、

「K社のものであると思われる」「ウイルススキャン」
「メールとともに送られてきたファイル」「検知」
だと、意味はあってるけど減点されてしまいます。

答えを求めるのに、どのエリアが作用しているのか。また、
用語をしっかり抜き出せるかどうか。

この辺を拾えるのが、「午後の技術」ですね。

にしのくえすと Presented by にしの 2017