にしのクエスト2

情報処理技術者試験と資格学校講師の日常

20221224103753

平成最後の!情報処理安全確保支援士試験 答え合わせ

試験お疲れ様でした!

今年も、情報処理安全確保支援士試験 答え合わせ!
やっていきましょお。

なお、あくまで解答は「個人の見解」です。木曜あた
りには専門学校の解答例も出てきますし、そっちの方
が信用できます。

あくまで5chの解答晒しに近いものがあります。お
気軽にお読みください。あーだこーだ、いいたいだけ
なんですよ。


(更新情報)現在解答は中断してます
あれ?易しくない?というのが実感。

やばいところもありそうだけど、もはや6割取れ
てないかなあ。前回よりも解答スピードも早く終
わった。午後1の問1もできそうな感じがする。

とりあえず、眠いんで本日はここまで!
続きは明日の夕方あたりに・・・
(こっそり訂正かけるかもです!)

午後1
問2(50)
設問1

(1)ホテルWi-Fiと同じSSIDと事前共有鍵 6
(2)a メールサービスP 4
   b 攻撃者が用意したWEBサーバ 4
(3)HTTPoverTLSによる通信を強制できなかったから 6

設問2
(1)ブラウザと認証サーバX間の中間者攻撃?? 7
(2)c ウ(秘密鍵A) 4
   d ア(公開鍵A) 4
   e エ(秘密鍵K) 4
   f イ(公開鍵K) 4
(3)生体認証によって、現在の利用者が利用者IDに結びついているから 7


問3(50)
設問1 エ(HMAC)3
設問2 
(1)デバイスID   4
(2)固有のゲームプログラムIDが付与される仕様 7
(3)仕様:共通鍵でMACが生成される 5
   範囲:攻撃者に知られたURLにあるゲームプログラム 6
(4)aオ(認証サーバ) 3
   bエ(公開鍵)   3
   cカ(秘密鍵)   3
(5)SSDをPCに直接接続し、鍵と証明書を読み出す 6
(6)耐タンパ性 4
設問3
TPMにハッシュリストを保管する  6

自信はない。さーっとやってみた感じ。あとでやり直します。

自分のできることを一生懸命やろう

こんにちは&こんばんは!にしのAさんですよ!

私も、仕事で最終講義が終了。出し切りました!
あとは、生徒さんの頑張りに期待したいところです。

私は試験を受けません(さる事情で)が、夫氏はD
B受けに行くようです。「俺、合格したらガッキー
と結婚するんだ・・・」ゆうてます。勝手にしろ。

んで、疲労困憊で昨日はダウンしてました。今日も、
微妙に疲れてるけど。元気ですよ!

いよいよ、明日は試験ですね。
楽しくて楽しくてたまらない!

www.nsnq.tech

試験に臨むにあたって

私が生徒さんに叫び続けていることは。
欠席とか。途中で帰るとか。
ありえないですから!
です。

もし、作問ミスで、全員100点とかあったらどう
します?(まあ、ないですけど)

超簡単だったら、どうしますか?(これはあるかな)

悔しくて眠れないどこの話ではないので、受けまし
ょうよ。最後まで。

ダメだとしても、一生懸命試験に取り組むことは絶
対に今後につながるはずです。

試験を受けるのです。サボっちゃダメ!絶対!

明日の朝、起きたら

朝起きてから2時間くらい経つと、脳みそが活性化
するようです。試験開始の2時間前には最悪起きま
しょう。

遅刻は最悪なので、複数のルートを確保しつつ。早
めに家を出ましょう。

私の場合は、コンビニでコーヒーと、お気に入りの
おにぎりと、オヤツを買って行きます。フルーツサ
ンドが売ってたら買いますけど、シュークリームも
いいですよね。

余裕を持って、会場には30分前には着きます。席
について本屋ノートを読み返します。

周りにいる人たちを見ると、ちょっと焦りますが。

いつも心の中でつぶやく言葉は
「自分のできることを一生懸命やろう!」
です。人のことなんて、どうでもいいや・・・って
思うと楽になれますよ。

明日は何が出る?

もう、ドキドキしますね。勝手に書いてみたけど、
気にしないでね。根拠はないですから。

新シラバスから出る

ITパスポートの新シラバスが多少は波及するので
はと思ってます。そうですねぇ、いろいろな用語は
ありますが、改正個人情報保護法関連とか。

IPA絡みは出る

これはよく言われることですが、試験でIPA絡み
の団体がやってることは割と出ます。広報的な感じ
なのかしら?・・・おっと、誰か来たようだ。

・コンピュータ不正アクセス届出制度
・J−CSIP
・サイバーレスキュー隊
・組織における内部不正防止ガイドライン

この辺は新シラバスにも載ってきたところなので、
注意しておきたいところであります。特に午前ね。

トレンドから出る

セキュリティであるなら、標的型(ビジネスメール
関連)やらランサムは相変わらず。トレンドで出す
なら、サプライチェーンとか、表計算のCSV関連と
か。

どういうものかを知っておくことと、その対策につ
いて2、3は語れるようになりませう。

午後問題は?

セキュリティの午後は?そうですねえ。

IPsecとか認証局とかもありそうですけど。外部企
業と協働する環境の構築、みたいなテーマはトレン
ドになるかなあと思います。

 

それではみなさん。明日は。
「自分のできることを一生懸命やろう!」

f:id:koharuwest:20190420181438p:plain



週末の特別編成 平成最後のお祭りだ!

やっほーい!にしのだよ!


明日以降は春試験ということで、特別編成となりま
す。(いっつもそうですけどね)

通常の更新に戻るのは水曜日くらいになるかもです。

・金曜日 これが出る?注目のワード
・土曜日 試験会場に行こう!
・日曜日 情安士 答え合わせ大会(午後1)
・月曜日 引き続き
・火曜日 反省会
・木曜日 専門学校の解答速報に文句を言う会

ツイッターの方では、試験の合間合間に色々と呟く
予定でいます。たぶん、お菓子のこととか、会場が
おっさんくさいとか。どうでも良いことです。

みなさん頑張りましょー!おー!

通常更新

・基本情報処理技術者 30年秋午前 解答解説
・Macで行こう!(解説動画を作ろう)
・Unityで学ぶプログラミング(ブロック崩し)

こんな予定でいます。

データベーススペシャリスト受けます

Aはお家で待機。Fのみ試験を受けに行きます。今
回は2度目の挑戦!DBに行ってきます!

データベースの設計で35(候補キー正規化リレー
ション図で)、SQL(理由を書け、とか頑張る)
で30とって逃げ切る作戦です。

合格する気は全くしないが、やることはやった。な
あに、4割間違えてもいいんだ、くらいの感じです。

反省することは、いっぱいあるのですが終わってか
らにします。試験会場に行くのも、今のところ萎え
ているところですが。

負けるなら、一生懸命戦って負けます。

一生懸命やらんと、自分に理由をつけて逃げてしま
う。そして、あとどのくらい足りないのか、曖昧に
なってしまうからね。
f:id:koharuwest:20190418224747p:plainやれるだけ、やってみるっす!

試験直前!ここからの大逆転は可能なのか!

札幌、24度ですってよ。夏ですよ夏。暑がりの
私にとっては夏。ハーフパンツでお仕事行きたい
くらいですよ。ピロピロー。

こんな記事を前に書きましたけど。

www.nsnq.tech

 今回のテーマは夫氏からです。この期に及んで、
ここからの大逆転は可能か?ですか。

体調整えようぜ

まず、絶対に徹夜したり無理したりしないでくだ
さい。試験で「実力」を出しきるのが一番大切です。

例えば、ITパスポートですら無勉から100時間。
基本情報に至っては、200時間程度の勉強時間が
必要です。(スペシャリストは応用持ってる人でも
150時間程度といわれてます)

大逆転をするには、勉強時間で物量的にひっくり返
すのは無理です。そうじゃない手を考えましょう。

試験のジャンルにもよるんだけど

「答え方」というか、解答の探し方をやると、意外
とうまく行きます。解答を見ながら、問題を見て、
どうしてどの部分からその答えが出てきているのか
を探す練習をしてみましょう。

それを効率的にやってるのが「速効サプリ」(村山
先生昨日はすいませんでしたー)なのですが、あれ
は「暗記する」ものじゃなくて、解答と問題文の関
連性をわかりやすく明示しているものです。

もし、お持ちのかたは問題文を片手に速効サプリの
内容を指で辿ってみると、かなり力がつきますよ。

苦手ある意味諦めよ

苦手の克服には時間がないので、今は得意なものが
出てきたら、確実に点数にする力を伸ばした方がい
いです。過去問の範囲を広げて、何度も練習しまし
ょう。

答えを覚えちゃった?実はそれも本番では役に立ち
ます。単に覚えるのではなく、どこからそれを引っ
張ったのか、まで覚えてくださいね。

f:id:koharuwest:20190417222047p:plain

試験までもう少しです。頑張ってねー!