
【登録セキスペ】令和5年秋午後問3の解説(情報処理安全確保支援士試験)
このNoteでは「セキスペR5秋午後問3」の解説をします。
最新問題なので、試験1ヶ月前後からの演習をお薦めします。それまでは旧セキスペの午後1問題を解き倒してください。
>SCR05春PMI問2解説Note
>SCR05春PMI問3解説Note
>SCR04秋PMI問2解説Note
>SCR04秋PMI問3解説Note
>SCR04春PMI問2解説Note
>SCR04春PMI問3解説Note
今回の問題は中盤が難しく「知っていないと失点確実」な印象でした。問題選びの時に設問を見て、知らない用語の説明・選択肢の半分以上が知らない用語だった時は、避けるのが良いかなと思います。
なおアプリ改ざんは3回前にも出ています。アプリ改ざんの王道対応を学んで、今後の得点源にするチャンスです。>SCR04春PMI問2解説Note
このNoteは、私が独学97点合格した経験と、IT専門学校での授業のノウハウで書いています。合格のお手伝いに少しでもなったら嬉しいです。
それでは始めましょう!
この問題を選ぶか
私は「問2はネットワークなので解く」「問1はプログラムなので解かない」と心に決めているので、この問4か問3かで選びます。
この問題(問3)は、設問1に必要な下線①が2頁目で早いので選ぶと思います。問4は7頁目でした。
さらに表を抜けば1頁の文章量。良き良き。
設問も選択肢問題が3つあり、選択肢の半分以上は分かるので何とか得点できる気もします。
一方で作文は多く、下線が10個もあってゲッソリ。文字数は、20字が4問、35字が1問、40字2問、50字が1問。なかなかキビシイ。
とはいえ、問4は穴埋めですが、表4まで読み進めないと解き始められない遅さ。表は5個、図は3個の計8個もなかなかゲッソリです。>SCR05秋午後問4の解説Note
結論。作文を受け入れるなら、この問題(問3)、穴埋めに拘りたいなら問4、という考えになりそう。時間が許せば、片方解いてみて選び直すこともできはします。
設問1 | システムの権限と範囲
正答は、ウ, エ。
コンテナの脆弱性を利用しないでできることを探します。
Nサービスの1利用者としてできる範囲で考えます。Nサービスの管理者権限ではありません。
ア:CIデーモンを実行しているのは、Nサービスの管理者と思われます。脆弱性を突いて、権限を取得するしかないと思われます
イ:「いずれかのバックエンド」は、他の利用者も含まれていそうなので、該当しません。
ウ:該当。プログラムが走っていれば、インターネットへ発信できるでしょう
エ:該当。プログラムが走っていれば、攻撃者からの指示を受信できるでしょう
オ:他のNサービス利用者への影響は脆弱性を突く、より上位の管理者権限が必要と思われれます
なかなか問題文に明記がないので、自信をもって解答するのが難しいですね。
設問2(1) | フィッシングによるログインは最近2回出た
この記事が参加している募集
- #スキしてみて
- #情報
- #IT
- #資格
- #資格試験
- #独学
- #解説
- #セキュリティ
- #資格勉強
- #合格
- #過去問
- #メール
- #サイバーセキュリティ
- #クラウド
- #国家資格
- #情報セキュリティ
- #linux
- #専門学校
- #国家試験
- #API
- #サイバー攻撃
- #資格試験勉強
- #ログイン
- #不合格
- #過去問解説
- #解答
- #コマンド
- #TXT
- #フィッシング
- #フィッシング詐欺
- #情報処理安全確保支援士
- #独学合格
- #なりすまし
- #過去問対策
- #DNS
- #CT
- #URL
- #情報処理安全確保支援士試験
- #IPアドレス
- #秘密鍵
- #電子証明書
- #SPF
- #NS
- #APIキー
- #デーモン
- #公開鍵
- #TPM
- #RA
- #ワンタイムパスワード
- #フィッシングサイト
- #別解
- #デジタル証明書
- #DNSサーバー
- #SOA
- #なりすましアカウント
- #WebAuthN
- #DNSSEC
- #caa
- #DNSレコード
- #cname
- #DNSキャッシュポイズニング
- #TOTP
- #HSTS
- #登録局
- #コードサイニング
- #耐タンパ性
- #ドメインフロンティング
- #コードサイニング証明書
- #ランダムサブドメイン攻撃
- #ドメイン名ハイジャック
- #DNS水責め攻撃
- #HPKP
- #DNSKEY
- #鍵ペア