スキップしてメイン コンテンツに移動

2019年秋 情報処理安全確保支援士試験の自分なりの解答 (合格)

(゚ω゚) ギリギリですが、合格しました。7回目の受験。
(゚ω゚) 正答率って結構正確に出るもんなんですね。
(゚ω゚) 1990年の春、1種の合格は正答率85%くらいだったけど、
(゚ω゚) 高度試験となると、国語の才能(コミュニケ-ション)を求められるように思える。
(゚ω゚)午後の記述式は、中学の国語の点数を思い出す。70点以上が稀だった。




https://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2019h31.html#01aki
(゚ω゚) IPA解答で採点すると 午後1の正答率=57%、午後2の正答率=69%

https://www.tac-school.co.jp/kouza_joho/sokuhou.html
(゚ω゚) TAC解答で採点すると、午後1の正答率=62.9%、午後2の正答率=66.6%


https://www.itec.co.jp/topics/39451
情報処理安全確保支援士 (午後I) (PDF 222KB) 2019年10月23日 掲載
情報処理安全確保支援士 (午後Ⅱ) (PDF 233KB) 2019年10月24日 掲載

(゚ω゚) iTECH解答で採点すると、午後1の正答率=66.6%、午後2の正答率=66.6%


 ---------------下記は2019年10月20日 日曜日の内容 -----------------

午前1は免除。
午前2までのマークシートは、試験日の夜に正解が発表されている。
https://www.jitec.ipa.go.jp/1_04hanni_sukiru/mondai_kaitou_2019h31.html#01aki 
     1    ア × (正解はイ)
     2    イ
     3    ウ
     4    ア
     5    ウ
     6    エ
     7    ウ ×(正解はイ)
     8    ウ
     9    ア
    10    ウ ×(正解はア)
    11    ウ
    12    ア
    13    イ
    14    エ
    15    ア
    16    ウ
    17    エ          
    18    エ          
    19    ア          
    20    ウ          
    21    エ   × (正解はウ)    
    22    エ          
    23    エ          
    24    ウ          
    25    エ          
正答率は、21/25=84%なので、午後問題を採点してもらえる。

午後1
 問2
      設問1(1)   マルウェアがプロキシ認証を行わなかった  
               (2)  (b)  
               (3)   ①=  プロキシサーバのアクセスログにIPアドレスMが残っている
                           ②=  FWの動作ログにパブリックDNSサービスLのログが残っている
               (4)    ア、イ  
      設問2(1)    エ コードサイニング証明書  
             (2)    ウ ゴールデンチケットの窃取  
             (3)    項番  :    3
                    送信元 :    外部DNSサーバ
                    宛先  :    インターネット
                    サービス  :    DNS
                    動作    :    許可
             (4)    b=    Webサーバ
                    c=    内部DNSサーバ
                    d=    名前解決のリクエスト
             (5)    e=    長いパスを持つグローバルIPアドレスMへのHTTPリクエスト

 問3
   設問1(1)    再起動するとマルウェア動作のこん跡が消えるから  
                (2)   ①=    外部のC&Cサーバと通信を開始する
                      ②=    他の機器に感染を拡大しようとする
       設問2          a=   ウ  
                    b=   イ  
                    c=   オ  
                    d=   ア  
        設問3(1)e= 宛先がC&Cサーバへ通信した利用者LANのPC
              (2)V社のマルウェア定義ファイルに未登録のマルウェアに感染した場合
                (3)実行したプログラムのハッシュ値が未登録のものを検知する  

午後2
 問2
  設問1(1)業務に用いるソフトウェアと、マルウェアの通信が同じUser-Agentヘッダーフィールドの値の場合  
             (2)    a=    ア 共通脆弱性識別子
             (3)    b=    ア 初期化
             (4)    c=    サイトUへのアクセス
      設問2(1) d=    カ ドキュメント
                   e=    キ バックドア
                   f=     オ 攻撃者の指示
            (2)  活動1=    1 偵察
                   活動2=    7 目的の実行
                 活動3=    3 配送
      設問3  g=    無線LANを盗聴      
              h=    許可済MACアドレス      
      設問4 (1)   A-NETからα工場へのデータ漏洩が無い      
            (2)   i=  イ  
                      j=  ア  
                      k= イ  
             (3)  標準PCのマルウェア対策ソフトを用いてUSBメモリを検査する
       設問5 (1)  事務LAN用 =    (う)  
                    センサNET用=    (か)  
             (2)脆弱なFA端末がA-NETとLAN接続されてない。マルウェアの活動が封じこめられている。      
       設問6 (1) エ CVSS現状値      
             (2)①= 業務サーバのLANケーブルをぬき、パッチを適用  
                    ②= 本社のFWで業務サーバからのアクセスをしゃ断  
       設問7 (1) 図4  工場LAN    エ
                   図4  標準PC      エ
                     図4  FA端末      エ
                     図5  事務LAN    エ
                     図5  F-NET     ア
                     図5  センサNET   ア
                     図5  標準PC      エ
                     図5  FA端末      ア
              (2) ①=    接続する機器のOSやソフトのバージョン  
                    ②=    接続する機器の通信先と通信データの内容

コメント

  1. 情報処理安全確保支援士の合格おめでとうございます。
    普段からセキュリティの情報を発信している姿を引っ越し前のブログでも拝見していました。
    今後のますますのご活躍を楽しみにしております。

    返信削除

コメントを投稿

このブログの人気の投稿

アメリカのインフレがドル円相場を円安へ進ませる

Track all markets on TradingView TradingViewですべてのマーケットを追跡 https://data.worldbank.org/indicator/NE.CON.TOTL.ZS 最終的な消費支出(GDP比%) https://www.fsa.go.jp/menkyo/menkyo.html 金融機関情報 免許・許可・登録等を受けている事業者一覧 https://www.zenginkyo.or.jp/stats/ 全国銀行協会 各種統計資料 https://www.fedsearch.org/board_public/search?source=board_pub&text=Summary+of+Economic+Projections&submit=Search Summary of Economic Projectionsの2頁目に2年先の政策金利の予測 https://www.fdic.gov/bank-failures/failed-bank-list Failed Bank List https://www.federalreserve.gov/default.htm Federal Reserve Board - Home https://www.gaitame.com/markets/seisakukinri/ 政策金利│はじめてのFXなら外為どっとコム https://jp.investing.com/rates-bonds/financial-futures 世界の国債 https://finviz.com/ https://www.cas.go.jp/jp/seisakukaigi/index.html 各種本部・会議等の活動情報 | 内閣官房ホームページ https://www.cas.go.jp/jp/seisaku/atarashii_sihonsyugi/index.html 新しい資本主義実現本部/新しい資本主義実現会議 政府保証付きドル債の償還は投資収益や外為特会の運用収入で賄う計画ですが、投資失敗やタイミング次第で財政負担が増すリスクは指摘されます(赤...

中国の国家情報法があるから、中国政府は暗号化されたインターネット通信を閲覧できる。

「中国 規制」の検索結果 https://jp.reuters.com/site-search/?query=%E4%B8%AD%E5%9B%BD+%E8%A6%8F%E5%88%B6 https://www.opensanctions.org/search/?q=Tencent https://www.opensanctions.org/datasets/us_dod_chinese_milcorps/ 米国で活動している中国の軍事企業として特定された企業のリスト。 https://forbesjapan.com/articles/detail/76408/page4 軍用の米国製ドローン「Blue UAS」 民間は「Green UAS」 https://uavcoach.com/blue-uas/#:~:text=Blue%20UAS%20refers%20to%20a,for%20military%20and%20federal%20applications. https://jp.reuters.com/markets/global-markets/JBEJ5IWZ45OWVPFM4IIUQTRTBE-2025-12-12/ インテル、米制裁対象の中国子会社持つ企業の装置を試験=関係筋 2025年12月12日午後 4:26 GMT+92025年12月12日更新 https://jp.reuters.com/markets/global-markets/I7U2MYNDORNEHAZD53A6XKZLCI-2025-12-11/ 米自動車業界団体、中国の自動車・電池工場の米進出阻止を政府に要求 2025年12月12日午前 8:08 GMT+92025年12月12日更新 https://jp.reuters.com/world/china/725NY2XMHJPJ7KMGAZMMUFWWBA-2025-12-09/ 蘭ASMLの顧客に中国軍関係企業、地元TV報道 2025年12月9日午後 6:12 GMT+92025年12月9日更新 https://jp.reuters.com/markets/global-markets/3FUH4FKFSJNGVD4ONUKQL2IMFA-2025-12-05/ ...

2025年 緊急事態宣言  蜂、ムカデ、マムシ、ヤマカガシ出た Σ(゚∀゚ノ)ノギャー✹

今年も眠るのが怖い季節になってきた。 出現しそうな場所には常備しておきたいモノは割り箸、1.5mくらいの杉の角材、よく研いだ三角ホー、電撃殺虫ラケットなど。 エアコンの室外機の管を通って室内へ侵入するので、去年は通り道には箪笥用のパラゾールを砕いて置いたら入ってこなかった。 2025/11/12 21:30 体長5cmの黒色ムカデが天井から落ちてくる。電撃ラケットで焼いて殺す。室温13℃。動きは遅い。 2025/11/06 15:45 体長15cmの成虫ムカデが堤防のアスファルト路面に3匹出てきた。スニーカーの靴底で頭をすり潰す。気温18℃。動きはやや遅い。 2025/10/26 14:15 体長30cmのマムシの子を道路で発見。よく研いだ三角ホーで真っ二つ。気温19℃曇り。動きは速い。 2025/10/04 06:10 体長13cmの成虫ムカデが庭の木の落ち葉からコンクリート地面に出てきた。サンダルで頭をすり潰す。気温20℃。動きは遅い。 2025/09/14 15:20 体長4cmの茶色ムカデ。畳の隙間付近に沸いていた。屋内サンダルで頭付近をすり潰す。室温31℃。完全即死で動きは無い。 2025/09/09 21:30 体長13cmの成虫ムカデが庭に出る引き戸のレールでダンゴムシを食べていた。ヒバシで頭を潰す。気温27℃。動きは速い。 2025/08/27 08:30 体長5cmのガンメタ色ムカデ。洗面台の近くのカーテンを上っているのでティッシュで掴んで屋内サンダルで踏みつぶす。青色の血だった。太陽の光で外壁が熱くなって屋内へ窓の隙間から入り込んだと思われる。入って来ないようにたんすの防虫剤を何個か置く。室温29℃。動きはとても速い。 2025/08/21 22:30 体長5cmの茶色ムカデ。眠いから寝ようと横になったらムカデが足に上ってきた。手で触ろうとすると噛まれるから足を振って降り落とす。電撃ラケットで焼き殺す。室温30℃。動きはとても速い。 2025/08/21 15:30 体長5cmの茶色ムカデが家の外壁をはっていた。近くに巣があるように思える。靴底で頭をすり潰す。室温32℃晴。動きはとても速い。 2025/08/20 05:25 体長30cmのマムシの子をあぜ道で発見。サンダルで頭に体重をかけて踏み、ミ...