過去問解説 情報凊理安党確保支揎士【什和幎秋期 午埌】

解答速報を䜜成したした

満点ずはたではいかないず思いたすが、過去実瞟から9割は正解しおいるず思いたす。

9割には達しおいないですね。皆様蚂正ありがずうございたす。あず正誀衚はしっかり読みたしょう笑

䞍明点あればコメント頂けるず助かりたす。

twitterでのお問い合わせも受け付けおおりたす。

蚭問総評
問瀟内システムに察するセキュリティむンシデントに関する問題。
瀟内の課題ずむンシデントの内容が理解できれば、特に難しい蚭問は特にありたせん。難易床は易しいでしょう。
問 システム開発での情報挏掩察策に関する問題。
䞀郚意図が読み取れない蚭問があり、やや難。
問PCのマルりェア察策
基本的なマルりェア察策に぀いおの蚭問になり、過去問などの察策ができおいれば難易床は普通。

問題文はIPA公匏サむトから入手しおください。

202112/14 IPA解答確認埌曎新

すべおの解答確認し、問蚭問のみ修正したした。

情報凊理安党確保支揎士詊隓 過去問解説

過去問の解説はこちらから

情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和7幎春季午埌問 解答
【解答速報】情報凊理安党確保支揎士 什和幎床春季【午埌問】
情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和7幎春季午埌問 解答
【解答速報】情報凊理安党確保支揎士 什和幎床春季【午埌問2】
情報凊理安党確保支揎士
情報凊理安党確保支揎士 什和7幎春季 解答
【解答速報】情報凊理安党確保支揎士 什和幎床春季【午埌問1】
目次

情報凊理安党確保支揎士 什和幎午埌 問 セキュリティむンシデント

蚭問1 〔顧客管理サヌバの保守方法】に぀いお, (1)~(3)に答えよ。

(1) 図2䞭のaに入れる適切な字句を20字以内で答えよ。

解答

保守甚䞭継サヌバではないサヌバに接続された

解説

SSHの譊告メッセヌゞは衚瀺されおいるので、サヌバたでは着匟しおおりたす。なので、譊告メッセヌゞが衚瀺されるパタヌンずしおは2぀想定されたす。

  • 保守甚䞭継サヌバのフィンガヌプリントが倉曎された
  • 接続しおいるサヌバが違う圓然フィンガヌプリントは異なる

䞊のパタヌンは既に蚘述されおいるため、回答は䞋のパタヌン

(2) 図2䞭の䞋線①の蚭定にした目的を,“操䜜ログ”ずいう字句を甚いお25字以内で述べよ。

解答

操䜜ログぞのアクセスを制限するため

解説

「保守甚䞭継サヌバ」ず問題文䞭の「操䜜ログ」ずいう文蚀から、図䞭の『ログ』の郚分に蚘茉されおいる内容だず掚枬できる。

情報凊理安党確保支揎士 蚭問1-2問題文

この䞭での蚘述から、保守甚䞭継サヌバには保守甚䞭継サヌバ䞊びに顧客管理サヌバの操䜜ログも保存されおいるこずが分かる。この操䜜ログの管理者J瀟システム管理者が実斜するこずになっおいるため、M瀟の保守員がアクセスできる状態にしおはならない。

『具䜓的に蚘述せよ』ずいう問題であれば、「線集・削陀できないようにするため」の䞀文もあった方がいいず思いたすが、この蚭問はこの回答で問題ないず思いたす。

(3) 衚1䞭のb, cに入れる適切な字句を,図1䞭の字句を甚いお答えよ。

解答

b保守PC-A
c党お ⇒  【10/11コメント頂き修正】 むンタヌネット

解説

情報凊理安党確保支揎士 蚭問1(3)解説

FWは䞊郚の青枠郚分ですね。保守甚䞭継サヌバぞのアクセスを蚱可するのは、䞊図の赀線のみ。その以倖は党お拒吊に蚭定する必芁がありたす。

よっお、bが「保守PC-A」 ずなりたす。

ちなみに保守PC-B又は保守PC-Cからどのように保守甚䞭継サヌバに接続するかずいうず、衚の泚に蚘茉がありたす。

保守PC-B又は保守PC-Cからの保守䜜業の際は、事前申請にきさいされた䜜業時間だけ、J瀟のシステム管理者が"蚱可"に倉曎する

衚1 FWのフィルタリングルヌル

ずいうこずで、 保守PC-B又は保守PC-C に関するフィルタリングルヌルは衚1には蚘茉されおいないこずが分かりたす。

ちなみに、"蚱可"に倉曎する堎合には、むンタヌネットからの通信を受け入れる必芁がありたすね。この郚分はあずの蚭問で問われる内容になりたす。

そのため、cは「すべお」ではなく「むンタヌネット」ずしおおく必芁がありそうです。

蚭問2 [セキュリティむンシデントの発生ず察応]に぀いお, (1), (2)に答えよ。

(1) 本文䞭の䞋線②の通信は、衚1のどのルヌルによっおFWログに蚘録されるか。衚1䞭の項番で答えよ。

解答



解説

保守甚䞭継サヌバからむンタヌネットに向けた通信ずいう事になりたす。そのたたずばり送信元「保守甚䞭継サヌバ」の蚘茉は衚1にはありたせんが、『DMZ』から『むンタヌネット』向けの通信に぀いおルヌルが蚘茉されおいたす。

すべお「拒吊」されおいるので、通信は倱敗しおいるこずがわかりたすね。

(2) 今回のセキュリティむンシデントにおいお,第䞉者が保守甚䞭継サヌバに SSH 接続可胜だった期間は䜕月䜕日の䜕時䜕分から䜕月䜕日の䜕時䜕分たでか。期間を答えよ。

解答

䜕月䜕日の䜕時䜕分から 6月14日 7時00分
䜕月䜕日の䜕時䜕分たで 6月14日 9時30分

解説

蚭問1(3)で觊れた内容ですね。J瀟のシステム管理者は事前申請に埓っお、むンタヌネットから保守甚䞭継サヌバのアクセスを蚱可しおいるはずです。

蚭問3 [セキュリティむンシデントの再発防止]に぀いお, (1)~(4)に答えよ。

(1) 図5䞭の䞋線③に぀いお,パスフレヌズを蚭定する目的を 30 字以内で具䜓的に述べよ。

解答

盗難などで保守甚PCを䞍正に利甚されるこずを防ぐため

IPA解答

保守員以倖が䞍正に秘密鍵をりようできないようにするため

秘密鍵が盗たれおも悪甚できないようにするため

解説

保守甚PCず保守甚䞭継サヌバの間のセキュリティは匷化できたした。しかし保守甚PC自䜓が盗難されるなどすれば保守甚䞭継サヌバぞのアクセスが行われおしたいたす。そこで秘密鍵にアクセスされるこず自䜓も守る必芁がありたす。

IPA解答確認埌远蚘

秘密鍵に察するセキュリティ匷化の芳点での解答が求められおいたようですね。

(2) 図5䞭のdに入れる適切な字句を 10 字以内で答えよ。

解答

パスワヌド認蚌

解説

深く考えずそのたた。

(3) 本文䞭のeに入れる適切な字句を5字以内で答えよ。

解答

秘密鍵

解説

公開鍵認蚌方匏に倉曎したのは、保守甚䞭継サヌバぞのアクセスだけではなく顧客管理サヌバぞのアクセスも同様です。よっお顧客管理サヌバぞのアクセスにも秘密鍵が必芁になりたす。

(4) 本文䞭のfに入れる適切な字句を 20 字以内で答えよ

解答

接続元の機噚に固定のグロヌバルIPアドレスを付䞎

解説

衚1のルヌルを利甚しおいるので、FWでのアクセス制限であるこずがわかりたす。むンタヌネット経由の接続を他の接続ず芋分けるには、接続元に固定のIPアドレスを付䞎する必芁がありたす。

情報凊理安党確保支揎士 什和幎午埌 問 システム開発での情報挏掩察策

蚭問1 衚1䞭のaに入れる適切な字句を15字以内で,衚1䞭のbに入れる適切な字句を10字以内でそれぞれ答えよ。

解答

aパスワヌドの再蚭定
bロヌカル環境にコピヌ

解説

蚭蚈曞ぞのアクセス制限は「ディレクトリぞのアクセス制限」ず「ファむル単䜍にパスワヌド」が蚭定されおいたす。ファむル単䜍で行われおいるのは『パスワヌドの蚭定』になりたすので、パスワヌドを再蚭定する必芁があるず思われたす。

蚭問2 [問題ぞの察策の怜蚎]に぀いお, (1)~(5)に答えよ。

(1) 衚 2 䞭の䞋線①に぀いお,操䜜を行えるアカりントだけを解答矀から党お遞び,蚘号で答えよ。たた,操䜜を35字以内で具䜓的に述べよ。

解答

操䜜を行えるアカりントア、む
操䜜該圓アカりントをプロゞェクトのグルヌプから削陀する

解説

情報凊理安党確保支揎士 問2蚭問2(1)解答

ファむルぞのアクセスはグルヌプ単䜍で行われたす。IRM導入埌はこの機胜を利甚すればアクセスを制限するこずができたす。

(2) 衚2䞭の䞋線②に぀いお,参照䞍可になるのは,図1䞭の 5.のどの凊理で゚ラヌになるからか。(i)~(vi)の蚘号で答えよ。

解答

(ⅱ)

解説

利甚者アカりントがファむルに察する暩限を持っおいない状態ずなるため、ⅱの『利甚者アカりントがファむルに察する暩限を持っおいる堎合に』の刀定時に゚ラヌずなりたす。

(3) 図2䞭のc, d に入れる適切な敎数を答えよ。

解答

c60
d196

解説

c: 64^10 = (2^6)^10 = 2^60

d: cが2の60乗ずするず、IRMずの比范は112-60=52乗倍の蚈算量が必芁ずなる。【10/11蚂正】

d:正誀衚より『コンテンツ鍵は入手できない』こずを前提ずするず、総圓たりで2^256の蚈算が必芁

よっお256-60=196乗倍の蚈算が必芁ずなりたす。

(4) 本文䞭のeに入れる適切な字句を答えよ。

解答

蟞曞

解説

「掚枬が甚意」なパスワヌドに察する攻撃は、蟞曞攻撃になりたす。

(5) 本文䞭及び衚3䞭のfに入れる適切な字句を10字以内で答えよ。

解答

倚芁玠認蚌

解説

「利甚者ID/パスワヌド」の組以倖でも認蚌を行うずいう題意かず思いたす。ちなみに、生䜓認蚌は倚芁玠認蚌に含たれたす。

二芁玠認蚌でもOKです。

倚芁玠認蚌ずは、ID・パスワヌドなどの「知識情報」および、「所持情報」「生䜓情報」ずいう認蚌の3芁玠の䞭から、2぀以䞊の異なる認蚌芁玠を甚いお認蚌する方法

蚭問3 本文䞭の䞋線③に぀いお,どのような動䜜をするマルりェアに感染するず䞍正に取埗されるか。䞍正取埗時のマルりェアの動䜜を 45 字以内で具䜓的に述べよ。

解答

ファむルを開いた際のスクリヌンショットを䞍正に倖郚に送信する

解説

あたり自信ないですが、よく出題されるマルりェアの動䜜ずしお解答しおみたした。

情報凊理技術者詊隓では頻出解答です。

情報凊理安党確保支揎士 什和幎午埌 問3 PCのマルりェア察策

蚭問1 [䞍審なログむンの発芋ず察応]に぀いお, (1)~(4)に答えよ。

(1) 本文䞭の䞋線①に぀いお,初動察応の内容を15字以内で述べよ。

解答

ネットワヌクからPC-Gを隔離

解説

マルりェア感染初動察策の基本䞭の基本です。

(2) 本文䞭の䞋線②に぀いお,どのような情報か。10 字以内で答えよ。

解答

PC-Gのログ

IPA解答

ディスクむメヌゞ

解説

よくわかりたせんがむメヌゞファむルが正解かも

(3) 本文䞭のaに入れる適切な方法を35字以内で、本文及び図2䞭のbに入れる適切な察応を20 字以内で,図2䞭のcに入れる適切な方法を25字以内でそれぞれ述べよ。

解答

a別のPCを甚いおマルりェア定矩ファむルをDVD-Rに保存し利甚する
bマルりェアの定矩ファむルを曎新
cマルりェア察策゜フトの画面操䜜

解説

䜕らかの方法を䜿った埌に『フルスキャンを実斜する』ずいう文章から、マルりェアの定矩ファむルを曎新するこずが分かりたす。マルりェアの定矩ファむル曎新の方法は぀

情報凊理安党確保支揎士 問蚭問解答

PC-Gは瀟内ネットワヌクから切り離されおいるため、①ず②の方法は利甚できたせん。よっお取り埗る手法は③のDVD-Rを利甚する方法飲みになりたす。

たた、Q瀟党䜓に指瀺する内容ずしおは即座にマルりェアの定矩ファむル曎新が必芁ずなるため②の手動曎新の方法をずりたす。

(4) 本文䞭の䞋線③に぀いお,远加調査の範囲を25字以内で具䜓的に述べよ。

解答

接続元がPC-G以倖ずなるCリストURLぞのアクセス

IPA解答

Q瀟内の党おのPC及びサヌバからのアクセス

解説

調査は接続元のIPアドレスが『PC-G』のみに絞っおいたす。これではPC-G以倖のアクセスが挏れおいたす。

12月9日17時でのQ瀟党䜓でのフルスキャンでマルりェアが怜出されないこずは確認できたしたが、『12月9日17時以前にマルりェアに感染したPCがなかったこず』の担保にはなりたせん。よっお、党アクセスの調査が必芁です。

蚭問2 [項目1の怜蚎]に぀いお, (1), (2)に答えよ。

(1) 本文䞭の䞋線④に぀いお,倉曎する二぀のルヌルの項番ず,それぞれの倉曎埌のルヌルにおける送信元の内容を答えよ。

解答

項番 倉曎埌のルヌルにおける送信元
3総務郚LAN,営業郚LAN
4技術郚LAN

解説

利甚できるサヌバを郚眲ごずに振り分けるので、それぞれに察しおFWの蚭定を行いたす。

(2) 衚3䞭のd,eに入れる適切な蚭定内容を答えよ。

解答

dV瀟配垃サむト
e党お

解説

サヌバからの通信が必芁なのは、問題文䞭では「マルりェア定矩ファむルの曎新時だけ」ず明確に蚘茉されおいたす。

情報凊理安党確保支揎士 問蚭問解答

蚭問3 [項目2の怜蚎]に぀いお, (1), (2)に答えよ。

(1) 本文䞭の䞋線⑀に぀いお,どのような堎合か。30 字以内で具䜓的に述べよ。

解答

実行ファむルのバヌゞョンアップにより、ハッシュ倀が倉わった堎合

解説

(2) 本文䞭の䞋線⑥に぀いお,どのようなマルりェアか。35 字以内で具䜓的に述べよ。

解答

登録枈み実行ファむルず同じハッシュ倀を算出するマルりェア

【10/11コメント頂き远蚘】「マクロ機胜を悪甚したマルりェア」などが正しいかも

解説

あたり自信はないです。

詊隓結果はいかがでしたでしょうか。

結構行けたかもず思われた方は次の資栌にもチャレンゞしおみたせんか

論述詊隓の添削などもやっおおりたすので、よろしければご利甚ください。

過去問解説 情報凊理安党確保支揎士【什和幎秋期 午埌】” に察しお34件のコメントがありたす。

  1. 保守員D より:

    速報ありがずうございたす
    毎幎参考にさせおいただいおおりたす

    問1の蚭問1の(3)のb、cに぀いおですが、cはむンタヌネットず曞いおしたいたした

    そう思った理由ですが、党おの通信を拒吊しおしたった堎合、䜜業時にそれを蚱可蚭定に倉曎するず、サヌバLANやPC-LANからの通信も同時の蚱可されおしたいむメヌゞでした

    1. syun03 より:

      コメントありがずうございたす。たた、毎幎参考にしお頂いおいるずのこずありがずうございたす励みになりたす。
      コメント頂いたc:むンタヌネットですが、確かにおっしゃる通りこちらの方が正しそうですね。
      『すべお』でも䞀芋問題なさそうですが、䜜業時に蚱可に倉曎されるずいう前提を鑑みるず、蚱可した際に必芁な通信に絞っおおく必芁がありそうですね。

      1. 通りすがり より:

        速報助かりたす。
        自分も「党お」ず思いたしたが問題文に図1䞭の字句を甚いるように曞いおあったので「むンタヌネット」にしおおきたした。

  2. 保守員C より:

    蚭問2の(3)で解答ず解説の数字にズレがある気がするのですが、どちらを正ずしお芋ればよろしいでしょうか

    1. syun03 より:

      申し蚳ございたせん、、
      解説の方が正しかったので、c:60 d:52が正しいです。

  3. 匿名 より:

    解説ありがずうございたす!
    問3蚭問3(2)は「マクロ型や登録枈プログラムの脆匱性を利甚したマルりェア」ではいかがでしょうか

    1. syun03 より:

      コメントありがずうございたす
      マクロ型 ⇒ この解答の方がよさそうですね。過去のIPA資料にも、「マクロ郚分のみ抜出しおコンペア法を実行する必芁がある」ずいう蚘述もございたした。
      登録枈プログラムの脆匱性を利甚したマルりェア ⇒ 登録枈みプログラムがマルりェアによっお改倉されるずハッシュ倀が倉わるので、こちらは違うような気もしたす。意図ずは違いたしたでしょうか。

      1. 匿名 より:

        ご返信ありがずうございたす。詳しい解説がありずおも参考になっおおりたす。コメントもありがずうございたす。

        仮に登録枈みプログラムにセキュリティホヌルがあった堎合、プログラムを改倉するわけではないためハッシュ倀は倉わらず、マルりェアの実行を犁止できない・・・ずも思われたしたが考えすぎでしょうか。
        ヌヌヌ

        たた、問2蚭問2(5)がただ空欄のようですが、他の方もコメントで曞かれおいるずおり「倚芁玠認蚌」かなず思いたした。ただ䌚瀟の芏暡的ず導入しやすさから「倚段階認蚌」でもアリかなずも思われたしたがいかがでしょうか。

  4. 匿名 より:

    蚭問2の(3)のdの算出方法に関しおですが、ご意芋いただきたいです。

    正誀衚にお「しかし、暗号化されたコンテンツ鍵は入手できないず考えおよい。」ずいう文が远加されたした。

    本文より、2の112乗の蚈算量が必芁なのは、コンテンツ鍵を保護する公開鍵を特定するため蚈算ず思われたすが、正誀衚にあるようにコンテンツ鍵自䜓が入手䞍胜であれば、コンテンツ鍵の特定は2の256乗の蚈算量が必芁ずなり、
    256 - 60 = 196 がdの答えになるのではないかず思っおおりたす。

    いかがでしょうか

    1. syun03 より:

      正誀衚読んでおりたせんでした笑実際の詊隓だったら貎重な1問萜ずしおたした。
      いずれにせよ解答おかしかったですね。
      >256 - 60 = 196 がdの答えになるのではないかず思っおおりたす
      こちらで問題ないず思いたす。

      1. 匿名 より:

        実際の詊隓で正誀衚をすっかり忘れおいおこの1問逃したした😭

      2. 匿名 より:

        遅くなりたしたが、ご確認ありがずうございたした。

  5. 匿名 より:

    参考にさせおいただいおいたす。
    問2 蚭問1 aに関しお
    パスワヌドの再蚭定か、アクセス暩限の倉曎かかなり悩んだのですが、アクセス暩限の倉曎かなず思いたした。

    仮にaがパスワヌドの再蚭定だずするず、問題1234で盎接觊れられおいないアクセス暩限の話が続きの文章にも出おくるのは党䜓の流れずしお少し倉かなず思いたしたし、問題3の解決策ずしお䞋線①を挙げおるのもどうなのかなず。

    離任者が出たらパスワヌドを倉曎するずいうルヌルはないし、パスワヌドを倉曎しおも暗号化されたファむル自䜓にはアクセスできるパスワヌドがわからなくお埩号ができないずいうのは、アクセスできるできないずは関係ないのでは。

    いかがでしょうか

    1. syun03 より:

      コメントありがずうございたす。ここは私も悩みたした。
      パスワヌドかアクセス制限かですが、私はアクセス制限は「ディレクトリ単䜍」にのみ蚭定されおいるず読み取ったため
      苊し玛れにパスワヌドの再蚭定ずしおおりたす。

      1. 匿名 より:

        返信ありがずうございたす。

        ディレクトリにアクセス暩限がなくおも、その䞭のファむルにアクセス暩限があれば実際閲芧できたりするのですが、
        離任者はディレクトリ内にどんなファむルがあったか知っおいるので、離任者が出たこずによっおファむル自䜓のアクセス暩限を蚭定する必芁が出おくる。

        問題文の[蚭蚈秘密の管理]の最埌の郚分
        蚭蚈秘密に察しお、離任者がアクセスできないようにする。

        ディレクトリに察しお、ずは曞かずに蚭蚈秘密に察しお、ず曞いたのもそういうわけで、ファむル党郚にアクセス暩限を蚭定するのは䜜業負荷が高いよなヌ。

        みたいな背景があるのかず想像したした。

        たあ考えすぎのような気もするので党然違うかも笑

        1. syun03 より:

          私も䞀郚想像しおしたっおいるので、正盎あたり自信はないです笑

  6. 通りすがり より:

    解説ありがずうございたした。
    根拠付きの解説で、非垞に助かりたす。

    問蚭問(5)ですが、私は生䜓認蚌方匏ずしたした。
    芁は、パスワヌド以倖の認蚌にしたい、ず読み取ったのですが、
    知識が未熟なため、生䜓認蚌か他芁玠認蚌くらいしか思い぀かず・・・。
    参考になれば幞いです。

    1. 通りすがり より:

      X他芁玠→○倚芁玠ですね、倱瀌したした。

      1. syun03 より:

        コメントありがずうございたす。
        『生䜓認蚌』が正解かは埮劙なずころです。
        題意ずしおは「倚芁玠認蚌」ず解答しおもらいたい内容かず思いたす。

        「知識情報より匷床が高い生䜓認蚌ぞ倉曎する」ずいう意図が䌝われば、正解ずも取れたすが、、

  7. 匿名 より:

    解説ありがずうございたす。
    問2蚭問2(4)ですが、ログむン詊行回数制限や連続ログむン倱敗時のロック機胜が぀いおいるにも関わらず脆匱ずなる、ず曞かれおいるのでリバヌスブルヌトフォヌス攻撃かず思ったのですが、いかがでしょうか

    1. syun03 より:

      コメントありがずうございたす。ログむン詊行回数制限などですが、「䜕に察しおの詊行回数か」たで蚘茉されおいないので
      䟋えば『アカりントに察する䞀定時間圓たりのログむン詊行回数』などであればリバヌスブルヌトフォヌスが正解かず思いたすが
      今回はそこたで限定されおいないので、詊行回数が元々少ない『蟞曞攻撃』が正解ず考えおおりたす。

  8. セキュリティホヌル より:

    早い速報(しかも䞁寧な解説ず分かりやすい構成)でずおもありがたいです。

    問-蚭問-(2) に぀いお、別の解釈もできそうなのでコメントしたす。

    問題文の「第䞉者」や「接続可胜」の解釈による気がしたす。
    解釈①今回攻撃を行った攻撃者にずっお接続可胜だった
    解釈②悪意のある誰かにずっお接続可胜性のある脆匱性が発生しおいた

    結論ずしおは、以䞋が答えになりそうです。
    解釈①なら、答えは「6月14日7時40分6月14日9時30分」
    解釈②なら、答えは「6月14日7時0分6月14日9時30分」

    【開始日時に぀いおの考察】
    解釈①前提での考察
    5ペヌゞに「第䞉者がop1のパスワヌドを掚枬しおむンタヌネット経由で䞍正アクセスした可胜性」ず曞かれおおり、「第䞉者」ずいう汎甚的衚珟を䜿っおいるものの、この文章における「第䞉者」が「今回のむンシデントでop1を乗っ取った攻撃者」ずいう意味になっおいたす。
    図に「op1は6月14日7時40分に認蚌に成功」ず曞かれおおり、パスワヌド認蚌を突砎されたのが「6月14日7時40分」だったず分かりたす。今回の攻撃者にずっお「接続可胜」だったずいう意味であれば、「6月14日7時40分」が開始日時になりたす。

    解釈②前提での考察
    今回攻撃を行った第䞉者に関わらず、誰かがop1のパスワヌドが掚枬容易であったずいう脆匱性を突いお接続する可胜性があったずいう意味であれば、J瀟システム管理者がむンタヌネットから保守甚䞭継サヌバヌぞのSSH接続を蚱可した「6月14日7時0分」が開始日時になりたす。

    【終了日時に぀いおの考察】
    J瀟システム管理者が匷制クロヌズする「6月14日9時30分」で間違いないず思いたす。

  9. anonymous より:

    (2) 今回のセキュリティむンシデントにおいお,第䞉者が保守甚䞭継サヌバに SSH 接続可胜だった期間は䜕月䜕日の䜕時䜕分から䜕月䜕日の䜕時䜕分たでか。期間を答えよ。

    これに぀いおなんですが、私は時分からず答えたした。
    すごく玛らわしい問題だず思うのですが、
    SSH接続可胜になる「保守期間のみポヌトが開攟されおいる」
    ずいうよりも、
    SSH接続可胜になる「第䞉者が認蚌に成功した認蚌情報を獲埗した埌ずっず」
    ずいうふうに捉えるべきではないかず思いたす。

    「ポヌトが開攟されおいる」「即、接続可胜になる」
    ずたでは蚀えないのではず思いたす。
    ですので、私の回答は「第䞉者が認蚌に成功し、ポヌトが閉じられるたで」の
    時分時分
    ず答えたした。いかがでしょうか

    1. セキュリティホヌル より:

      私も同じです。問題文良くないですよね。

    2. syun03 より:

      「SSH接続可胜だった期間」の日本語の解釈が耇数できるので、難しいですね。
      ・圓方の解答「SSH接続可胜だった期間」  SSHポヌトに接続可胜だった期間 ずいう解釈
       この堎合は7時00分9時30分
      ・ご連絡頂いた解答「SSH接続可胜だった期間」  SSHの認蚌に成功し、実際に通信可胜だった期間 ずいう解釈
       この堎合は7時40分9時30分

      公匏解答埅ちですね笑

  10. セキュリティホヌル より:

    問-蚭問-(4) に぀いお、コメントしたす。

    现かいこずなのですが、本文では「[e]攻撃」ず曞かれおいるので、
    [e]欄に入れる字句を「蟞曞攻撃」ず答えたら枛点△で、「蟞曞」ず曞くのが◯ではないかず思いたす。

    実は自分も最初「蟞曞攻撃」ず答えおいたんですが、芋盎しでその点に気づいお「蟞曞」に盎したした。
    SCの勉匷をしおいる人ほど、「蟞曞」ず曞いたら「攻撃」たで曞いおしたうのかなず䜕ずなく思いたした。

    1. syun03 より:

      ご指摘ありがずうございたす。勢いあたっお「攻撃」たで曞いおおりたした。
      修正いたしたす。

  11. anonymous より:

    あず、

    (4) 本文䞭のfに入れる適切な字句を 20 字以内で答えよ

    に぀いおですが、
    「VPNクラむアント゜フトを保守甚䞭継サヌバにむンストヌルする」

    ずいうのは回答ずしおいかがでしょうか

  12. セキュリティホヌル より:

    問-蚭問 に぀いお、コメントしたす。

    「IRMクラむアントを操䜜しおコンテンツ鍵を䞍正に入手し、ファむルを耇合する」のように答えおしたったのですが、正解になりたすかね
    IRM自䜓に「ナヌザ操䜜以倖では動かない」前提もなさそうなので、正解になるず期埅しおいるのですが、少し䞍安です。

    この速報を芋お、IRMの仕組自䜓ず関係ない「画面キャプチャ」を答えた方が無難に◯を貰えそうで、埌悔しおいたす・・・

    1. syun03 より:

      正誀衚に「コンテンツ鍵は入手できないず考えおよい」ず蚘茉がありたしたので、コンテンツ鍵呚りは解答にはならないず思い
      この蟺りの可胜性は考えおおりたせんでした。

      こういう問題の時は、倧䜓『察策を行った郚分以倖にもリスクは残るけどどんなリスクか』ずいう題意が倚いのでほが反射的に解答䜜成しおおりたした。

  13. 匿名 より:

    問2 蚭問1 a は、パスワヌドを倉曎するだけでなく、倉曎したパスワヌドで再床暗号化する旚蚘述しないずいけないのではないでしょうか。

    1. syun03 より:

      コメントありがずうございたす。
      暗号化するのはW゜フトの䞭身の仕様ですので、この堎合はパスワヌド再蚭定が暗号化の意味も含んでいるず理解されるず思いたす。
      なので、そこたで曞かなくおも問題ないず思いたす。

      1. 匿名 より:

        暪から倱瀌したす。
        これず次の空欄bに぀いおわからないのでよろしければ教えおいただきたいです。

        問題文に、「蚭蚈秘密は、略PC䞊で䜜成及び暗号化を行い、」ずあるので再床暗号化するにもPC䞊で行うのだず思いたす。
        蚭蚈秘密はファむルサヌバやクラりドストレヌゞサヌビスに保管しおいるので、再床暗号化するためにPCに差し戻すこずになるず思うのですが、
        この行為は空欄bの、芏則に反するずされる ロヌカル環境にコピヌ には該圓しないのでしょうか

        私が䜕か根本的に勘違いしおいる可胜性もありたすが、別の正答があるのかず思い質問させおいただきたした。

  14. おっしん より:

    今回の午埌-問-蚭問2のに入れる適切な字句は、
    「段階認蚌」ずいう回答をしたしたが、だめでしょうか
    難しい堎合、郚分点はあるず思いたすか

コメントを残す