メインコンテンツへスキップ
見出し画像

【登録セキスペ】令和5年秋午後問3の解説(情報処理安全確保支援士試験)

    このNoteでは「セキスペR5秋午後問3」の解説をします。

    最新問題なので、試験1ヶ月前後からの演習をお薦めします。それまでは旧セキスペの午後1問題を解き倒してください。

    >SCR05春PMI問2解説Note
    >SCR05春PMI問3解説Note
    >SCR04秋PMI問2解説Note
    >SCR04秋PMI問3解説Note
    >SCR04春PMI問2解説Note
    >SCR04春PMI問3解説Note


    今回の問題は中盤が難しく「知っていないと失点確実」な印象でした。問題選びの時に設問を見て、知らない用語の説明・選択肢の半分以上が知らない用語だった時は、避けるのが良いかなと思います。

    なおアプリ改ざんは3回前にも出ています。アプリ改ざんの王道対応を学んで、今後の得点源にするチャンスです。>SCR04春PMI問2解説Note


    このNoteは、私が独学97点合格した経験と、IT専門学校での授業のノウハウで書いています。合格のお手伝いに少しでもなったら嬉しいです。

    それでは始めましょう!


    >午前2対策Noteのリスト


    この問題を選ぶか


    私は「問2はネットワークなので解く」「問1はプログラムなので解かない」と心に決めているので、この問4か問3かで選びます。


    この問題(問3)は、設問1に必要な下線①が2頁目で早いので選ぶと思います。問4は7頁目でした。

    さらに表を抜けば1頁の文章量。良き良き。

    設問も選択肢問題が3つあり、選択肢の半分以上は分かるので何とか得点できる気もします。

    一方で作文は多く、下線が10個もあってゲッソリ。文字数は、20字が4問、35字が1問、40字2問、50字が1問。なかなかキビシイ。

    とはいえ、問4は穴埋めですが、表4まで読み進めないと解き始められない遅さ。表は5個、図は3個の計8個もなかなかゲッソリです。>SCR05秋午後問4の解説Note


    結論。作文を受け入れるなら、この問題(問3)、穴埋めに拘りたいなら問4、という考えになりそう。時間が許せば、片方解いてみて選び直すこともできはします。




    設問1 | システムの権限と範囲


    正答は、ウ, エ。


    コンテナの脆弱性を利用しないでできることを探します。

    Nサービスの1利用者としてできる範囲で考えます。Nサービスの管理者権限ではありません。

    • ア:CIデーモンを実行しているのは、Nサービスの管理者と思われます。脆弱性を突いて、権限を取得するしかないと思われます

    • イ:「いずれかのバックエンド」は、他の利用者も含まれていそうなので、該当しません。

    • ウ:該当。プログラムが走っていれば、インターネットへ発信できるでしょう

    • エ:該当。プログラムが走っていれば、攻撃者からの指示を受信できるでしょう

    • オ:他のNサービス利用者への影響は脆弱性を突く、より上位の管理者権限が必要と思われれます

    なかなか問題文に明記がないので、自信をもって解答するのが難しいですね。




    設問2(1) | フィッシングによるログインは最近2回出た

    この記事が参加している募集

     
     
    大学・専門学校の先生の解説Note。 学生時代にITパスポート試験・基本情報技術者試験・応用情報技術者試験を独学で高得点合格。情報処理安全確保支援士試験(セキスペ)・データベーススペシャリスト試験・ネットワークスペシャリスト試験・G検定なども取得。 2027年にPD-S受験予定。