メインコンテンツへスキップ
見出し画像

【登録セキスペ】令和5年秋午後問4の解説(情報処理安全確保支援士試験)

    このNoteでは「セキスペR5秋午後問4」の解説をします。

    最新問題なので、試験1ヶ月前後からの演習をお薦めします。それまでは旧セキスペの午後1問題を解き倒してください。

    >SCR05春PMI問2解説Note
    >SCR05春PMI問3解説Note
    >SCR04秋PMI問2解説Note
    >SCR04秋PMI問3解説Note
    >SCR04春PMI問2解説Note
    >SCR04春PMI問3解説Note


    今回の問題は解き始めるまで時間がかかる構成でした。以下に表を読み飛ばすがか重要です。また「採点者大変じゃね?」と思うぐらい自由回答もあり、かなり戸惑いました。


    このNoteは、私が独学97点合格した経験と、IT専門学校での授業のノウハウで書いています。合格のお手伝いに少しでもなったら嬉しいです。

    それでは始めましょう!


    >午前2対策Noteのリスト


    この問題を選ぶか


    私は「問2はネットワークなので解く」「問1はプログラムなので解かない」と心に決めているので、この問4か問3かで選びます。


    この問4の設問1は、表4に到達せねば解けません。解き始めるまでに7頁読む必要があります。とはいえ、図表なため、実際に読む文章は2頁もありません。表を読み飛ばす練習ができていれば選ぶこともできます。

    問3の方が解き始めは2頁目早いです。ただ下線⑩まであってゲッソリしています。>SCR05秋PM問3の解説Note


    私はおそらく問3を少し解いてみて、どうしても解けなさそうなら問4の検討をすると思います。選び直しになるので残り時間に注意が必要ですね。

    なお。この問4。設問2がものすごい地雷なんですが、問題選びの時点では見抜けません。仕方がないです。浮足立つと負けるので、足を地面に着けて落ち着いて対応しましょう。




    この問題の読み方


    最初に設問1を見ます。表4, 5の空欄埋め。表4は7頁目。解き始めるまでかなりかかるので、省力化が大事です。

    なるべく表をスキップ。流れを把握するぐらいの力加減。詳細は解く時に読みます。項目名だけとか、1行目だけとはを読む程度。


    例えば表1。IDやPWDの設定、ログファイルなどが書かれているなぁ。気になるなら、仕様の1文目だけ読むのもアリ。

    図2。この問題独自のサーバが多く、読みの段階では得られる情報はなさそうです。プロキシサーバはDMZにある、ぐらいしかチェックしようがないですね。>12種類のサーバの配置まとめNote

    表2。各機器の設定やセキュリティ対策が書かれているなぁ、ぐらい。気になるなら、各カテゴリで1~2個読んでも良いです。1~2行程度なので。詳細は解く時に読みます。

    図3。SG出身の方は慣れていますね。リスク・優先順位の決め方、リスク値の計算方法の手順が書かれている感じ。ざっくり流し読みして、「大中小」「高中低」の判断基準が載っているから、あとで計算させるんだな、ぐらいに思っておきます。

    表3。「大中小」「高中低」を判断させた後に、「ABC」から選ばせるためだな、程度。

    表4になりました。一気に29頁のア~ウへ飛んで大丈夫です。気になるなら、幾つかを読んでも構いません。全部読むことはしないでください。どうせ覚えきれません。時間の無駄です。

    おそらく、解き終わっても表4全て見ることはないと、この時点で思います。内容が多すぎるので、必要な個所だけを読む形でしょう。

    29頁到達したら、ア~ウは解けそうです。エは30頁表5なので、後回しにします。新しい情報が必要かもしれませんから。

    その前に28頁で「あ」に遭遇しましたが、設問2を見ると「あ」~「き」までをまとめて解く感じだったのでスルーしました。


    この読み飛ばす力加減。あまりに把握しなさすぎると、結局読み直しになります。概要を把握するぐらいの力加減。

    過去問演習で表を読み飛ばす練習をして、失点と得点の具合からバランス感覚を養うしかありません。最初は不安になると思いますが、読み飛ばしをしないと時間が足りません。




    設問1 | 線引きが難しい


    • ア:10, 11, 12, 13

    • イ:大

    • ウ:C

    • エ:G百貨店で、Sサービスへログイン可能なIPアドレスをW社プロキシだけに設定する。


    表4から、W社従業員によるSサービスのIDとPWDの持ち出し、W社外からのログイン、Z情報のW社外PCへの保存でした。

    ア(セキュリティ状況)は表2から探します。

    従業員の不正行為なので、1~7の危機対策はスルー、8の物理的もスルー。9~の人的と12~nのアカウント管理から選びます。

    • 9:不正行為は標的型攻撃とは無関係なので。訓練しても不正行為に影響はありません

    • 10:該当。「IDとPWをウ組む、秘密情報の取り扱い方法」を破ってるので。

    • 11:該当。「不正行為」なので。

    • 12:該当。PWが発行され周知されている状況なので。

    • 13:該当。ノートに書いても良い、から社外へ持ち出される状況なので。

    迷ったのは1。スルーしたとはいえ。IDとPWの話なので。でもPWが充分長いことと不正行為は直接関係ありません。長いからノートに書いてOK(13)になっていますが、仮にPWが短くても不正行為はできます。むしろ簡単に。

    今回は、人による不正行為に絞ったものを選ぶコンセプトでした。

    とはいえ、1と書いてしまったも、仕方がないとしましょう。

    線引きが難しくなって、あれもこれもと迷ったら、まずは必要最低限なものから選んでいきましょう。現実ではオマケした方が良いことも、試験では蛇足失点になってしまうことはよくあります。




    設問3を先に解いて良い

    この記事が参加している募集

     
     
    大学・専門学校の先生の解説Note。 学生時代にITパスポート試験・基本情報技術者試験・応用情報技術者試験を独学で高得点合格。情報処理安全確保支援士試験(セキスペ)・データベーススペシャリスト試験・ネットワークスペシャリスト試験・G検定なども取得。 2027年にPD-S受験予定。