情報凊理安党確保支揎士 過去問解説【什和幎 午埌1】

IPAから解答でたしたので、自己採点をしおみたした。

結果

90%の正解率

でした。

党問正解ずたではいきたせんが、たずたずな数倀で満足しおいたす。

今埌も自身のスキルアップのために、挑戊しおいきたいず思いたす。

間違っおいた郚分の回答は修正枈みです。

IPAの公匏サむトには過去問解説はありたせんので、解答を芋おもわからない郚分などは

圓サむトにお解説を確認頂き、理解を深めお頂ければ幞いです。

目次

情報凊理安党確保支揎士 什和幎午埌 問 スマヌトフォンを甚いた決枈に関しお

蚭問

どのような手段で成りすたし決枈ができるのか。想定される手段を30字以内で具䜓的に述べよ。たた、その攻撃が成功しおしたう決枈アプリにおける問題を25字以内で具䜓的に述べよ。

解答

想定される手段他人の䌚員番号をバヌコヌドずしお提瀺する

決枈アプリにおける問題䌚員番号のみを利甚しおいるため

解説

「流出したログむンを䜿う」なども解答ずしお考えられるが、さんは察策ずしお「メッセヌゞ認蚌」を甚いるように倉曎しおいたす。これは、『バヌコヌドのみでは、䞀床流出するずずっず䜿い続けるこずができる』ずいう問題点の解決ず受け取れたす。

図䞭のaに入れる適切な字句を、3字以内で述べよ

解答

HMAC倀αずHMAC倀βが䞀臎するこずを確認する

解説

ハッシュ倀の怜蚌方法は「同じ情報・秘密鍵を甚いお、同じHASH倀が取埗できるこず」です。

ハッシュ関数のおさらいはwikipediaで確認

蚭問

本文䞭の䞋線に぀いお、攻撃者はどの蚭定項目の内容をどのように倉曎するか。倉曎する蚭定項目を衚の䞭から遞び、蚘号で答えよ。たた、倉曎埌の蚭定内容を25字以内で述べよ

解答

い攻撃者が甚意したDNSサヌバのIPアドレス

解説

攻撃者が悪意のあるを甚意すれば、利甚者がサむトを参照する際に、利甚者に気付かれずに悪意のあるサむトぞ誘導するこずができたす。

図䞭のbdに入れる適切な字句を、b,dに぀いおは解答矀の䞭から蚘号で、cに぀いおは5字以内で、それぞれ答えよ。

bオ
cFQDN
dã‚€

蚭問

本文䞭の䞋線に぀いお、システムのどのような挙動を利甚しおスクリヌニングを実行したず考えられるか。利甚したず考えられる挙動を40字以内で具䜓的に述べよ。

解答

䌚員登録時にメヌルアドレスの登録有無を刀断し、゚ラヌ衚瀺される。

【IPA解答】メヌルアドレスが登録されおいるかどうかで衚瀺が異なる挙動。

解説

䌚員登録画面でメヌルアドレスが登録枈みであるこずが攻撃者にわかっおしたい、リストが䜜成される。

本文䞭の䞋線に぀いお、衚䞭の修正すべき凊理を蚘号で答えよ。たた、どのように修正すべきか。修正埌の凊理を、25字以内で述べよ。

解答

2-b2-aず同じメッセヌゞ衚瀺にする。

解説

「メヌルアドレス登録有無によっお画面衚瀺が異なる」ずいう点を解消する必芁がある。

情報凊理安党確保支揎士 什和幎午埌 問 電子メヌルのセキュリティ察策

蚭問

衚䞭のaに入れる適切なプロトコル名を、英字5字以内で答えよ。

解答

LDAP

本文䞭のbに入れる適切なプロトコル名を、英字5字以内で答えよ。

解答

OCSP

蚭問

本文䞭の䞋線の理由を、35字以内で述べよ

解答

メヌルサヌバ䞊ではメヌルアは暗号化されおいないため

本文䞭のcに入れる適切な字句を、10字以内で答えよ。

解答

メヌルサヌバ

本文䞭の䞋線に぀いお、埩号できなくなるのはどのような堎合か。25字以内で述べよ。

解答

埩号に必芁な秘密鍵を削陀したずき

蚭問 本文䞭のggに入れる字句を、d,fは、それぞれ10字以内で、e,gはそれぞれ5字以内で答えよ。

解答

dディゞタル眲名
e怜蚌
fメヌリングリストの登録メンバ
gメヌリングリスト

情報凊理安党確保支揎士 什和幎午埌 問 Webシステムのセキュリティ蚺断

蚭問

本文䞭の䞋線に぀いお、その理由を述べよ。

解答

N-IPSで遮断されおしたう攻撃に぀いおも蚺断が行えるため

解説

N-IPSは脅嚁レベルが高い通信を遮断しおしたう。これでは正しい脆匱性詊隓ができないため、無効にする必芁がある。

本文䞭の䞋線に぀いお、どのような蚭定倉曎をすべきか。蚭定内容の内容を30字以内で述べよ。

解答

蚺断に蚭定しお固定アドレスをホワむトリストに登録する

解説

N-IPSの蚭定を無効化するには、「蚭定を倉曎する」か「ホワむトリストに登録」する必芁がある。衚のN-IPSの項を参照

本文䞭及び衚䞭のaに入れる蚺断の接続箇所を、図1䞭の接続点(a)~(f)の蚘号で答えよ。

解答

(a)

解説

本番Webサヌバぞのポヌトスキャンを遮断されないようにするため、本番サヌバず同じセグメントから接続する。

衚には「管理LANに䟵入し」ず蚘茉がございたす。よっお接続時点では管理LANには䟵入しおいないこずがわかりたす。さらに本番サヌバに内郚から接続できるのはaのみです。

蚭問

本文䞭のbに入れる適切な字句を、15字以内で具䜓的に答えよ。

解答

蚺断甚の利甚者ID

解説

P.16に「蚺断埌は蚺断前の状態に戻すこず」「蚺断のため、利甚者ずポむントを付䞎する」ずいう2点の蚘茉がある。

本文䞭の䞋線に぀いお、䜕をどのように倉曎すべきか。システムの通信量に着目し、倉曎する項目を衚2から遞び答えよ。たた、倉曎する内容を20字以内に述べよ。

解答

日時0時8時の間で実斜する

解説

圱響を最小化するためには、利甚者が少ない時間垯を遞択する

本文䞭の䞋線に぀いお、どの機噚に察しお、どのように蚭定を倉曎すべきか。機噚は図䞭から遞び、倉曎埌の蚭定は55字以内で具䜓的に述べよ。

解答

本番サヌバホスト型に蚺断のアドレスをホワむトリスト登録し、䟵入怜知を無効にする

解説

本文䞭のc,dに入れる適切な字句を、図1䞭から遞び答えよ。たた、本文䞭のeに入れる適切な字句は、蚱可又は拒吊のいずれか。

解答

c本番サヌバ
d管理
e蚱可

解説

譊告灯が点灯したのは、「届いおはいけない通信が本番サヌバたで届き、で怜知された」ため。再発防止策ずしおは、本番に届く前に正しくない通信は遮断する必芁がある。

そのため、ではぞ通信されるこずを蚱されおいる管理のみ通信できるようにする。

いかがでしたでしょうか。過去問に぀いおご質問ございたしたら、コメント頂ければ察応させお頂きたす。

情報凊理安党確保支揎士 過去問解説その他蚘事

情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和7幎春季午埌問 解答
【解答速報】情報凊理安党確保支揎士 什和幎床春季【午埌問】
情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和7幎春季午埌問 解答
【解答速報】情報凊理安党確保支揎士 什和幎床春季【午埌問2】
情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和7幎春季 解答
【解答速報】情報凊理安党確保支揎士 什和幎床春季【午埌問1】
情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和幎秋季 解答
【過去問解説】情報凊理安党確保支揎士 什和幎床秋季【午埌 問】
情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和幎春季 解答 問
【過去問解説】情報凊理安党確保支揎士 什和幎床春季【午埌 問】
情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和幎春季 解答 問
【過去問解説】情報凊理安党確保支揎士 什和幎床春季【午埌 問】

個別指導が必芁な堎合や論文添削も承っおおりたすので、詳しくはこちらたで↓

情報凊理安党確保支揎士 過去問解説【什和幎 午埌1】” に察しお13件のコメントがありたす。

  1. 青山 より:

    コメント倱瀌臎したす。
    珟圚、過去問に関しお勉匷䞭ですが、
    什和幎の問に察しお少し疑問がありたす。
    図の内容では、改ざん察策はできそうですが
    なりすたしが察応できるかどうか疑問です。
    本文で説明されおいない郚分があるかもしれたせんが、
    䌚員番号が刀れば、その郜床コヌドが䜜成できおも、再びなりすたしが
    可胜ず思えるのですが劂䜕でしょうか

    1. syun03 より:

      青山様

      コメントありがずうございたす。
      什和幎の問の「なりすたし」察策ですが、図に蚘茉の通り
      「䌚員番号」「乱数」「時刻」を基にHAMC倀αを生成しおおりたすので
      「䌚員番号」に他人の物を入力するず、生成されるHMAC倀が倉わりたすのでQRコヌド怜蚌で䞍䞀臎ずなりたす。

      もしもQRコヌド䜜成時の「䌚員番号」が『決枈アプリ偎から』送信しおいるのであればなりすたしの䜙地がありたすが
      問題文䞊にはそれは明瀺されおおりたせんので、図がなりすたし察策ずなっおおりたす。

  2. 青山 より:

    返信ありがずうございたす。
    䌚員番号を知り埗た堎合、決枈アプリから生成できるずも
    理解できたすので、問題文は少し説明や補足が足りないず
    思いたすが劂䜕でしょうか

    1. syun03 より:

      情報凊理詊隓党般に蚀える事ですが
      「問題文にない情報は前提ずしない」こずは、詊隓を受けるうえで意識が必芁ですね。
      過去問などを繰り返しお慣れおいくものかず思いたす。

  3. コメント倱瀌臎したす。
    今幎初めお受隓するため、過去問を解きながら解説サむトを探しおいるずころ蟿り぀くこずができたした。
    非垞に参考になる解説をしおいただきありがずうございたす。
    ぀質問がありたす。
    問 蚭問のに察しおです。
    他瀟のバヌコヌドを撮圱し利甚する。ず蚘入したのですが
    この回答は的を埗おるものでしょうか。
    お手隙の際、ご返信お願いしたす。

    1. syun03 より:

      コメントありがずうございたす。
      蚘茉頂いた内容でも問題ないず思いたす。
      バヌコヌドだけでなりすたしできおしたう状態なので、手段は色々あるず思いたす。

  4. サンズ より:

    い぀も勉匷させおいただいおおりたす。

    䞀点疑問を感じたのですが
    問3の蚭問1の(3)は本番Webサヌバに接続可胜ず蚀う点では、a、b、eが以䞋の理由で可胜ず考えたのですが
    aず断定できる理由をご教瀺いただけないでしょうか

    a、b:本番Webサヌバたでの間にFWが無いため、通信を遮るものがないため
    e:FW2におフィルタリングされるが、管理PCセグメントからの通信は蚱可しおいるため、同様に接続可胜

    1. syun03 より:

      サンズ様
      コメント頂きありがずうございたす。「a」ず断定できる理由ですが、衚を芋るず「管理LANに䟵入し」ず蚘茉がございたす。よっお接続時点では管理LANには䟵入しおいないこずがわかりたす。この蟺りは囜語の問題ですね。

  5. サンズ より:

    Syun03様

    お早いご回答ありがずうございたす
    確かに管理LANに䟵入する目的ずなるず、DMZ䞊になるわけですね

    的確なご回答ありがずうございたす
    今埌ずも参考にさせおいただきたす

  6. かなしみの初心者 より:

    問 電子メヌルのセキュリティ察策のS/MIMEにおける質問になりたす。
    問題文䞭では暗号化ずなりすたしの察応ずしお/MIMEを甚いる流れになっおおりたすが、
    暗号化ぞの察応ずしおは理解できるのですが、なりすたしぞの察応ずなっおいるかが理解できおおりたせん。問題文䞭のR瀟認蚌局はR瀟メヌル受信者の公開鍵を蚌明するものであっお送信者委蚗先のなりすたしを確認できるものはないず考えおいたす。
    基本的な質問で申し蚳ありたせんがご教授お願いいたしたす。

    1. syun03 より:

      ご質問に回答させお頂きたす。

      p.11に

      (ã‚€)委蚗先に事前にS/MIME蚌明曞を枡す必芁があり、その方法を決める必芁がある。

      ず蚘茉があるように、委蚗際にもS/MIME蚌明曞を枡し委蚗先からのメヌルも暗号化しおもらいたす。
      これが公開鍵で埩号できれば真正性を確認できる、ず理解しおおりたす。

  7. 匿名 より:

    ご返信ありがずうございたす。あれから月ほど勉匷しお倚少は理解床もあがりたした。
    委蚗先にS/MIME蚌明曞を枡す事でR瀟のなりすたしは防げおおり、公開暗号化方匏によっお共通鍵を枡しあう⇒委蚗先は自身の秘密鍵で眲名を付けお公開鍵ず共にメヌルを共通鍵で暗号化しおR瀟ぞ送る⇒R瀟は共通鍵で耇合し送られおきた公開鍵で眲名の怜蚌を行うこずで委蚗先のなりすたしを防ぐこずができる。こんな理解に至りたした。

  8. かなしみの初心者 より:

    ご返信ありがずうございたす。あれから月ほど勉匷しお倚少は理解床もあがりたした。
    委蚗先にS/MIME蚌明曞を枡す事でR瀟のなりすたしは防げおおり、公開暗号化方匏によっお共通鍵を枡しあう⇒委蚗先は自身の秘密鍵で眲名を付けお公開鍵ず共にメヌルを共通鍵で暗号化しおR瀟ぞ送る⇒R瀟は共通鍵で耇合し送られおきた公開鍵で眲名の怜蚌を行うこずで委蚗先のなりすたしを防ぐこずができる。こんな理解に至りたした。

    すいたせんレスを返した぀もりが↓に新芏でコメントしおしたいたしたので↓のコメントの削陀をお手数ですがよろしくお願いいたしたす。

コメントを残す