メインコンテンツへスキップ
見出し画像

【セキュマネ】平成28年度春午後問1の解説(情報セキュリティマネジメント試験, SG, 科目B)

    このNoteでは「情報セキュリティマネジメント試験(SG)」平成28年度春科目B問1を解説します。

    めちゃくちゃ解き易い問題構成でした。0.5頁で解き始められ、設問も簡単。最初に問題演習を始めるなら超お薦めです。

    画像

    反面。今回の構成/難易度に慣れてはダメです。新しめのSGは、イジワルな長文構成・複数完答などで大変癖が強くなってます。あくまで”初めの一歩”にして下さいね。

    簡単に満点が取れるゆえ、復習が浅くなり勝ちです。このNoteでは、マルウェア/パスワードクラックについて総復習を追加しました。SGへの出題実績もリストに挙げました。

    過去問を学び倒したい方は、目次だけでも見て参考に頂けたら嬉しいです。


    このNoteには、私がIT専門学校で授業したことを基に作成しています。専門学生は更に上位のFE, APを目指します。SGは通過点に過ぎません。意識を高く持って、合格以上の収獲を得て欲しいと思い解説を作りました。

    それでは始めましょう!


    私のNoteは500記事以上あります(2025/11/30)。
    SG科目A/午前も解説作りました。
    >全Noteへのリンク(SG)


    設問1(1)ab | 標的型=特定の組織/個人+目的

    正答は、
    a:キ(特定)
    b:ク(不特定多数)

    「標的型攻撃メールは、【空欄a=特定】の組織や個人を対象とした」でOK。

    【空欄b】後に「異なるものです」なので対義語。【空欄a】と反対の【空欄b=不特定】を選択。



    設問1(2)c | ~装って=ソーシャルエンジニアリング

    正答は、ウ(ソーシャルエンジニアリング)。

    【空欄c】前「受信者が疑いをもたないように」「公的機関などに詐称」「件名や内容を受信者の業務に関係したものに偽装」など、受信者の”心の隙”を狙ってます。>【Iパス】ソーシャルエンジニアリングNote

    正解は一発で引けますが、各選択肢の知識も深いですよ。



    補強 | マルウェアは4Noteで

    トロイの木馬が出たので、マルウェアを基礎から確認してください。

    必ず3種類から。

    画像
    • ウイルス:感染する宿主(ホスト)が必要

    • ワーム:宿主(ホスト)は不要

    • トロイの木馬:正常なソフトと見せかけて裏工作する

    下Noteで学習を拡げて下さいね。
    >【Iパス】マルウェア❶:最初に覚える3種類Note
    >【Iパス】マルウェア❷:ランサムウェアNote
    >【Iパス】マルウェア❸:スパイウェアNote
    >【Iパス】マルウェア❹:ボットなど他Note



    補強 | パスワードクラック攻撃

    前Noteでも特集しましたが再度掲載。>【SG】平成28年度秋午後問3の解説Note(パスワード攻撃補強)

    下図を見て分からなかったら、関連Noteで学んで下さいね。
    >【Iパス】パスワードクラック4種のNote
    >【SC】出題された73種の攻撃Note(PWD系)

    画像
    画像
    画像
    画像
    画像

    >【Iパス】パスワードクラック4種のNote
    >【SC】出題された73種の攻撃Note(PWD系)



    設問1(3) | 心の隙突くテクニック

    正答は、ア, エ。
    ア:製品導入で興味を誘い、回答期限で焦らせ、添付ファイルを開くよう誘導。
    エ:メールのやり取りを数回行い、疑いを低減。

    下線①「受信者の疑いを低減~、動作を巧みに誘導する手口」が問われてます。図1を見ながら考えます。

    エを△にした理由は小さな学びになったらいいなぁ。

    • ア:製品導入で興味を誘い、回答期限で焦らせ、添付ファイルを開くよう誘導。
      ➡○。「導入」で興味を誘い本腰を入れさせ、「質問」を提示し「本日15時」までの回答を催促してるので。

    • イ:メール本文にY社社員しか知らない情報を掲載して、疑いを軽減している。
      ➡✖。図1本文を見るにないかなと。仮に製品名があっても公開情報でしょうし。

    • ウ:メール本文には正答URLを装ったリンクを記載し、URLをクリックするよう誘導している。
      ➡✖。図1本文にリンクなし。ただし、手口としてはあり得ます。特にHTMLメールにするとリンクが使えますからね。「👉質問状はこちら」みたいに。※googleへのリンクなのでご安心を。

    • エ:メールのやり取りを数回行い、疑いを低減。
      ➡△だけど○。図1件名「Re:Re:」から数回やり取りしてると推測できます。
      なお、1通目から件名に「Re」ともできます。”何かの返事かな?”と興味が出るでしょう。私は、数回したか確信持てず△判定、でも他選択肢を見て採用。

    >【Iパス】ソーシャルエンジニアリングNote



    設問1(4) | 図1で裏どり

    正答は、カ(ii, iii)。
    ii:Fromのメアドと、本文末尾(署名)のメアドが異なる。
    iii:添付ファイルが実行形式。

    下線②は図1メールの特徴なので、選択肢と図1を照らし合わせます。

    • i:差出人メアドがY社メアドに詐称されている。
      ➡✖。図1「zz-freemail.co.jp」であり、「y-sha.com」ではないので。
      なお、X社にすら偽装できてませんね。なお攻撃者が、x-sha.comを正式に取得したら偽装は見抜けない方向に。

    • ii:Fromのメアドと、本文末尾(署名)のメアドが異なる。
      ➡○。図1で差出人が「F@zz~」、末尾の署名は「F@x-sha.co,jp」で異なります。

    • iii:添付ファイルが実行形式。
      ➡○。図1で添付ファイル「質問事項.exe」で、拡張子が「exe」なので実行形式です。ダブルクリックしたらプログラムとして実行される。今時「exe」を開かないですが…。
      >【SG】平成29年度春午後問1余談(拡張子)の解説Note

    なお、差出人の「F<F@zz-freemail.co.jp>」の「名前<メアド>」は覚えておくと、SCかNWで役に立ちますよ。メールヘッダの分析が問われた記憶があります。

    あと図1にある「CC」などFrom/To/CC/BCCはIパスレベルなので必須知識です。>【Iパス】メール❷:メールの宛先・データ形式Note



    設問2(1) | 教育不足と職場環境に問題あり

    正答は、カ(iii, iv)。
    iii:不審な事象が起きたのに、情報セキュリティリーダに報告しなかった
    iv:不審な事象が起きたが、マルウェアに感染していないと自分なりに判断した

    下線③は初動対応の反省点2点。
    図2G氏の行動と、図3規定に従ってない点を考えます。

    i:直ちに再インストールをしなかった。
    ➡✖。証拠が消失するのでダメ。

    ii:問合せ対応にて、X社との直近の取引記録を確認しなかった。
    ➡△。図2「10日前から、製品の問合せが3回あり」なので、一連の流れではあります。「直接会ったことは無かった」し、電話で話したこともないみたいですが、メールで充分やり取りしてから契約に至るのは自然ではあります。”ダメだった!”とは言えないですね。

    iii:不審な事象が起きたのに、情報セキュリティリーダに報告しなかった。
    ➡○。図2-4「マルウェア感染はあり得ないだろうと考え、誰にも相談せず、報告もしなかった」がダメですね。
    図2-4「不審な事象が発生~都度、PCを再起動するなどして解決を試みた」のではなく、図3-2章「リーダに報告」すべきでした。
    気持ちは分かるんですけどね。PCの調子がちょっと悪くなった程度で、異常=報告とは考えないもの分かりはします。
    ただ図2-3「メールの添付ファイルを開封した際は、見慣れないウィンドウが表示された」ので、マルウェア感染を察するには充分です。教育不足と相談しにくい職場環境が問題です。

     
     
    大学・専門学校の先生の解説Note。 学生時代にITパスポート試験・基本情報技術者試験・応用情報技術者試験を独学で高得点合格。情報処理安全確保支援士試験(セキスペ)・データベーススペシャリスト試験・ネットワークスペシャリスト試験・G検定なども取得。 2027年にPD-S受験予定。