にしのクエスト2

情報処理技術者試験と資格学校講師の日常

20221224103753

まいにちSC 平成30年春問題解説 問16 問17 問18

ヘッダを読めば、何をするパケットなのか理解できます
f:id:koharuwest:20200823231901p:plain

情報処理安全確保支援士試験の平成30年春午前の問
題(全25問)を3問ずつ解いていきます。問題の解
き方や考え方をわかりやすく、解説してみる連載です。

なお、問題の引用ルールはIPAに準じています。

問16
DNSSECで実現できることはどれか。

ア DNSキャッシュサーバが得た応答中のリソースレコ
  ードが、権威DNSサーバで管理されているものであ
  り、改ざんされていないことの検証
イ 権威DNSサーバとDNSキャッシュサーバとの通信を
  暗号化することによる、ゾーン情報の漏えいの防止
ウ 長音"ー"と漢数字"一"などの似た文字をドメイン名に
  用いて、正規サイトのように見せかける攻撃の防止
エ 利用者のURLの入力誤りを悪用して、偽サイトに誘導
  する攻撃の検知


問17
SQLインジェクション対策について、Webアプリケーショ
ンの実装における対策と、Webアプリケーションの実装
以外の対策の組合せとして、ともに適切なものはどれか。

f:id:koharuwest:20200907221623p:plain



問18
IPv4において、IPパケットで送られているデータが、
ICMPメッセージであることを識別できるヘッダ情報は
どれか。

ア IPヘッダのプロトコル番号
イ MACヘッダのイーサタイプ値
ウ TCPヘッダのコントロールフラグ
エ UDPヘッダの宛先ポート番号

 

 

続きを読む

10月実施の情報処理技術者試験について

こんにちは!緊急の記事でございます。

金曜日のことになりますが、IPAからリリースがありました。

www.jitec.ipa.go.jp

わかっていながらも、本当に残念です。勉強をしてきた皆さんの
気持ちを考えると、かける言葉もない・・・。

要点は

1 今回の10月の試験では、予定されていたセキュマネ ・基本
  情報は会場確保が困難なため、延期する。返金するよ。

(TOEICとかもそうでしたが、春試験が延期になったため、応募
 者が想定よりも多かったってことでしょうか。もしくは、ソー
 シャルディスタンスを確保するためには、会場の規模が大きく
 なりそうだったのでは・・・)

2 いろいろな免除制度は期限を延長するよ。

(それはそうか・・・)

3 秋に本来やってたネスペとかは春にやることにしたよ。11
  月以降の開催を探ってたけど、やめます。

(時期をずらしても会場が確保できないのね・・・)

4 今後がCBTの採用も含めて抜本的な試験のあり方を考えるよ。

(コロナと共に暮らす時代。変革の時が来たのか。)

もう、大きなお部屋で。お弁当を食べながら次の試験を待つ・・・
みたいなことはなくなるのですね。詳細を待ちましょう。

密かなリリース

もう一つ、密かなリリースがありましたね。

www.jitec.ipa.go.jp
シラバスの変更が行われています。これは来年春から導入されて
いくと思いますが。

要するに、思考能力や科学的な理解力を求める内容。
すなわち、難しくなるよー!っていうことでいいかと思います。

ということで

頭の中が追いついていないのが、現状ですが。にしの一家の職場
でも家庭でも大激震が走っております。

今年受験できないけど、来年があるじゃん・・・

なんていうのは、無責任な慰めで。本当に辛いと思いますけれど。
少しでも早く、前を向いて勉強を始められる日がくることを願っ
ています。

f:id:koharuwest:20200913235433p:plain


それでは!

まいにちSC 平成30年春問題解説 問13 問14 問15

ずっと俺のターン!テンペスト!
f:id:koharuwest:20200823231901p:plain

情報処理安全確保支援士試験の平成30年春午前の問
題(全25問)を3問ずつ解いていきます。問題の解
き方や考え方をわかりやすく、解説してみる連載です。

なお、問題の引用ルールはIPAに準じています。

 

問13
テンペスト攻撃を説明したものはどれか。

ア 故意に暗号化演算を誤動作させて正しい処理結果
  との差異を解析する。
イ 処理時間の差異を計測して解析する。
ウ 処理中に機器から放射される電磁波を観測して解析す
  る。
エ チップ内の信号線などに探針を直接当て、処理中のデ
  ータを観測して解析する。


問14
内部ネットワークのPCがダウンローダ型マルウェアに
感染したとき、そのマルウェアがインターネット経由
で他のマルウェアをダウンロードすることを防ぐ方策
として、最も有効なものはどれか。

ア インターネットから内部ネットワークに向けた要
  求パケットによる不正侵入行為をIPSで破棄する。
イ インターネット上の危険なWebサイトの情報を保持す
  るURLフィルタを用いて、危険なWebサイトとの接続を
  遮断する。
ウ スパムメール対策サーバでインターネットからのスパム
  メールを拒否する。
エ メールフィルタでインターネット上の他サイトへの不正
  な電子メールの発信を遮断する。


問15
ルートキットの特徴はどれか。

ア OSなどに不正に組み込んだツールを隠蔽する。
イ OSの中核であるカーネル部分の脆弱性を分析する。
ウ コンピュータがウイルスやワームに感染していないこ
  とをチェックする。
エ コンピュータやルータのアクセス可能な通信ポートを
  外部から調査する。

続きを読む

まいにちSC 平成30年春問題解説 問10 問11 問12

DKIMってブランド名の略称みたいですよね。
f:id:koharuwest:20200823231901p:plain

情報処理安全確保支援士試験の平成30年春午前の問
題(全25問)を3問ずつ解いていきます。問題の解
き方や考え方をわかりやすく、解説してみる連載です。

なお、問題の引用ルールはIPAに準じています。

 

問10
サイバー情報共有イニシアティブ(J-CSIP)の説明とし
て、適切なものはどれか。

ア サイバー攻撃対策に関する情報セキュリティ監査を参
  加組織間で相互に実施して、監査結果を共有する取組み
イ 参加組織がもつデータを相互にバックアップして、サ
  イバー攻撃から保護する取組み
ウ セキュリティ製品のサイバー攻撃に対する有効性に関
  する情報を参加組織が取りまとめ、その情報を活用で
  きるように公開する取組み
エ 標的型サイバー攻撃などに関する情報を参加組織間で
  共有し、高度なサイバー攻撃対策につなげる取組み


問11
cookieにsecure属性を設定しなかったときと比較した、
設定したときの動作の差として、適切なものはどれか。

ア cookieに指定された有効期間を過ぎると、cookieが
  無効化される。
イ JavaScriptによるcookieの読出しが禁止される。
ウ URLのスキームがhttpsのページのときだけ、Webブ
  ラウザからcookieが送出される。
エ WebブラウザがアクセスするURL内のパスとcookie
  によって指定されたパスのプレフィックスが一致する
  とき、Webブラウザからcookieが送出される。


問12
スパムメールへの対策であるDKIM(DomainKeys Identified Mail)
の説明はどれか。

 ア 送信側メールサーバにおいてディジタル署名を電子メー
  ルのヘッダに付与し、受信側メールサーバにおいてその
  ディジタル署名を公開鍵によって検証する仕組み
イ 送信側メールサーバにおいて利用者が認証された場合、
  電子メールの送信が許可される仕組み
ウ 電子メールのヘッダや配送経路の情報から得られる送信
  元情報を用いて、メール送信元のIPアドレスを検証する
  仕組み
エ ネットワーク機器において、内部ネットワークから外部
  のメールサーバのTCPポート番号25への直接の通信を禁
  止する仕組み

続きを読む