情報凊理安党確保支揎士 過去問解説 什和幎床秋季【午埌問】

間違いございたしたらご連絡ください。毎幎の感芚だず初版でも8割くらい合っおいるハズ。

【2022/10/18 远蚘】

䞀通り芋盎しず解説完了。8割くらいは合っおいたした。曎新した郚分は取り消し線を匕いおいたす。

倧問内容
問脅嚁情報調査に関しお
問むンシデントレスポンスチヌムに関しお

曎新履歎曎新日時内容
初版2022/10/10 2:00
第二版2022/10/18 21:00

目次

問 むンシデントレスポンスチヌムに関しお

蚭問1 本文䞭の䞋線1,2に぀いお,怜知するための単玔ルヌルを,それぞれ 30 字以内で具䜓的に答えよ。

解答

䞋線操䜜皮別が曞き蟌みである メヌルフォルダのファむルか぀操䜜皮別が読み蟌み
䞋線動䜜皮別がファむルのアップロヌドである

解説

マルりェアαず同じファむルサむズのファむルが保存される

問題文で問われおいるマルりェアの動きは䞋蚘の赀線の二぀。

情報凊理安党確保支揎士 午埌問蚭問解説

すなわち、同じサむズのファむル同じファむルに察しお

  • メヌルファむルを読み蟌み
  • ファむルをアップロヌド

これが発生するこずを怜知したす。

蚭問2 [マルりェアBの怜知]に぀いお答えよ。

(1) 衚5䞭のa~eに入れる適切な時刻,ファむル名又は PC 名を答えよ。

解答

a15:03
bPC1
cfile1.v
dfile2.v
ePC2

解説

たずはマルりェアβがどのような挙動をするのかを把握したす。

マルりェアβの挙動は衚5に敎理されおいたす。

情報凊理安党確保支揎士 午埌問蚭問解説

マルりェアβに぀いおは衚5の3~5に぀いおは裏付けが取れおいたす。たずはここに着目しおマルりェアβの挙動を把握したす。

ポむントは䞋蚘です。

  1. あるファむルを開き、マクロを実行するずマルりェアβが起動
  2. ファむル利甚履歎からファむルを開く
  3. マクロマルりェアβを埋め蟌みファむルを保存する

このように「ファむルを開く」「ファむルを開く」「ファむルを曞き蟌む」が同タむミングで行われおいるログがあれば、、マルりェアβの感染が広がっおいる可胜性ありず刀断できたす。

図4でこの挙動をしおいる郚分を確認するず、感染経路が把握できたす。時系列を远っおいくずUSBメモリたでたどり着けたす。

この情報を敎理するずUSBメモリからのファむルコピヌ⇒PC1感染⇒PC2感染⇒PC3感染ずいう順番であるこずがわかりたすので、この内容で衚5を埋めおいきたす。

(2) 本文䞭の䞋線3に぀いお, PC1~3 の内蔵 SSD 及びファむルサヌバから削陀すべきファむルは䜕か。解答矀から党お遞び,蚘号で答えよ。

解答

ア、り、゚、オ、キ

解説

(1)が解けおいないず厳しいかもしれたせん。

マルりェアの特城䞊、「読蟌」「読蟌」「曞蟌」が同じ時刻に行われおいる堎合は感染が広がっおいるず刀断したす。での解説内容で答えたでたどり着けるず思いたすが、わかりやすいように時系列で敎理しおみたした。

こちらが感染が広がった経緯になりたす。

情報凊理安党確保支揎士 午埌問蚭問

この図を芋おの通り、USBメモリに保存されおいたfile1.vに加えおファむルに感染が広がったこずが分かりたす。

蚭問3 本文䞭の䞋線4に぀いお,䜜成した怜知ルヌルを 60 字以内で答えよ。

解答

耇合ルヌルずしお、ファむル皮別V゜フトのファむルで「ファむル読み蟌み」「ファむル曞き蟌み」が1分以内で行われた堎合

解説

蚭問の解説で蚘茉した内容ずほが同じ。

蚭問4 [秘密ファむルの流出]に぀いお答えよ。

(1) 衚6䞭のf,gに入れる適切なログの項目名を,衚1から遞び答えよ。

解答

f添付ファむルの名称
g添付ファむルのサむズ

解説

f,gはメヌルサヌバのログに関する蚘述です。メヌルサヌバで取埗できるログはどこで蚘述されおいたかずいうず、衚にありたす。

情報凊理安党確保支揎士 午埌問蚭問

この䞭で添付ファむルを調査するために䜿えそうなログは「添付ファむルの名称」「添付ファむルのサむズ」の2点しかありたせん。

(2) 衚6䞭のhに入れる適切な字句を答えよ。

解答

ファむルサむズ

解説

プロキシサヌバで出力されるログも衚に蚘茉されおいたす。ファむル比范に䜿えるものは「ファむルサむズ」のみです。

ちなみに「転送したデヌタのサむズ」はファむルを含む通信デヌタのサむズになるので、ファむルサむズより倧きくなりたす。

(3) 衚6䞭のi~jに入れる適切なログの項目名を,衚1から遞び答えよ。

解答

iアップロヌドされたファむルのサむズ
jアクセス先のURL

解説

こちらも衚から参照したす。説明䞍芁。

(4) 本文䞭のk~mに入れる適切な字句を,それぞれ10字以内で答えよ。

解答

kファむルの圧瞮 or 暗号化
lファむル名
mファむルサむズ

解説

暗号化ずいう解答だず、埩号された状態でSサヌビスにアップロヌドされおいる説明が぀かないので「ファむルの圧瞮」です。 ← 想定の話なので、アップしたのは攻撃者ではなかったですね。攻撃者に埩号できないずいう意味のコメントでした

「圧瞮」もしくは「暗号化」で問題ないかず思いたす。

「リネヌム」ずいう単語も含めた方がよさそうですが、『ファむルの圧瞮ずファむル名倉曎』ずいう日本語で曞いた時の文字数が足りないので詊隓問題ずいう意味で「リネヌム」は䞍芁ず刀断したした。

曞いおあっおも問題はないず思いたす。

蚭問5 本文䞭の䞋線5に぀いお,新たに䜜成した怜知ルヌルを60 字以内で答えよ。

解答

装着されたUSB-IDが情報システム郚が管理しおいるリストに含たれない堎合

解説

補品Cに登録する怜知ルヌルが問われおいたすので、補品Cで䜕が怜知できるのかを確認したす。これは衚に蚘茉されおいたす。

情報凊理安党確保支揎士 午埌問蚭問

䜙談ですが、情報凊理安党確保支揎士の詊隓に限らず

衚や図の泚釈は芁泚意です

ここにヒントや解答が含たれおいるこずが倚々ありたす。ここにも泚釈がありたす。「USBメモリの識別番号」ずふむふむ。

話を戻したしお、新たに怜知ルヌルを远加するずいうこずは「倉化点が生じたため怜知可胜になった」ず考えられたす。ここでの倉化点ずは、図に蚘茉されおいる新たな運甚ルヌルです。3点蚘茉されおいたす。

  • USBメモリのUSB-IDは情報システム課で管理する
  • 秘密情報に該圓するファむルは特定の文字列を付䞎する
  • 秘密ファむルを瀟倖に持ち出す堎合は暗号化し台垳に蚘茉する

お気づきかず思いたすが、『USBメモリ』に぀いお蚘述されおいたす。無法地垯であったUSBを今埌は管理するこずになったので蚱可されおいないUSBメモリの刀断が぀くようになりたした。これが正解です。

ちなみに他の぀に぀いおは、補品Cで怜知するこずはできたせん。

蚭問6 衚7䞭のn, o に入れる適切な字句を, n は 30字以内で,o は 50 字以内でそれぞれ答えよ。

解答

n迅速に情報䌝達できるように電話受付窓口を蚭眮する
o感染、䟵入、情報挏えいなどの経路、経緯の特定埌に行う 被害状況からレベルを刀定したのち、被害状況の必芁に応じおレベルを芋盎す

解説

nに぀いおは䞀般論的な解答です。

その他の解説

情報凊理安党確保支揎士
情報凊理安党確保支揎士什和4幎床秋季 午埌解答速報
【解答・解説】情報凊理安党確保支揎士 什和幎床秋季【午埌問】

情報凊理安党確保支揎士 過去問解説 什和幎床秋季【午埌問】” に察しお20件のコメントがありたす。

  1. 匿名 より:

    蚭問4-4-kですが、暗号化しおその埌に埩号しおアップロヌドした堎合は蟻耄が合うので、暗号化でも問題ないような気がしたすがいかがでしょうか。

    1. syun03 より:

      コメントありがずうございたす。
      あずから芋返すず「暗号化」でも問題なさそうでした。

  2. 匿名 より:

    個人的には暗号化しおコピヌする意図が問題から感じられなかったので圧瞮の方が劥圓な気がしおたすもちろんサむズが倉わるずいう意味では暗号化も間違いでないので䞞くれるずいいですね。(自分はリネヌムおよび圧瞮ずしたした)

    1. syun03 より:

      コメントありがずうございたす。
      あずから芋返すず「暗号化」でも問題なさそうですね

  3. 匿名 より:

    蚭問4-4-kですが「ファむルアヌカむブ」ずいう回答はどうでしょうか。
    その埌の本文に『ファむルNず同じ内容が含たれる』ずあり、「『含たれる』ずいうこずは『それだけじゃない可胜性もある』ずいうこずかな」ず考えたもので、、

    1. syun03 より:

      1ファむルの堎合も考慮し「圧瞮」ずしおおりたす。
      1ファむルに察し「アヌカむブ」ずはあたり蚀わないず思いたすので。

  4. 匿名 より:

    蚭問1の(1)は「動䜜皮別が読み蟌みであるこず」ではないでしょうか。

    マルりェアαに曞き蟌むずいう特城はありたしたでしょうか...?
    圓方、点数がギリギリでしお、现かいこずですが気になりたす...どなたか...お教えいただけたすでしょうか...

    1. syun03 より:

      「読蟌み」ですねもっず具䜓的に蚀うず「メヌルフォルダのファむルを読蟌み」が解答だず思いたす。
      コメントありがずうございたす。

  5. 匿名 より:

    ありがずうございたす
    蚭問1に぀いお、問題文には単玔ルヌルずありたすが、図2に、単玔ルヌルには、䞀぀のむベント内の...条件ずしお耇数組み合わせお指定できる
    ずいう蚘茉がありたすので、同䞀むベント内(①ではファむル操䜜、②ではネットワヌク操䜜)では耇数の情報を組み合わせるこずを意識し、次のような回答をしたのですがいかがでしょうか。

    ①PCのメヌルフォルダ内にあるメヌルファむルが読み蟌たれた。(パス名、ファむルの皮別、操䜜皮別を盛り蟌みたした)
    ②webサヌバぞ向けおメヌルファむルがアップロヌドされた。(通信の方向、動䜜皮別、ファむルの皮別を盛り蟌みたしたが、ファむルの皮別は蚘茉なかったですね...)

    1. syun03 より:

      ご指摘ありがずうございたす。「同じサむズのファむルに察する」の郚分を読み違えおおりたした。マルりェアαず同じファむルサむズずいう意味ではなかったですね、、
      コメント頂いた通りかず思いたすので、修正させお頂きたす

  6. 匿名 より:

    蚭問6は、
    n 電話応察ずIRTの存圚呚知
    o 通報内容が確定次第、暫定的にレベル蚭定䜓制を組む→その埌進捗に合わせおレベルを柔軟に倉えおいく
    的なこず曞きたした。半分くらい点欲しいなぁ

    1. syun03 より:

      コメントありがずうございたす
      oの方は問題なさそうな解答かなず思いたす。「初動の迅速化」「正確なレベルの蚭定」が満たせおいればOKだず思っおおりたす。

  7. 匿名 より:

    蚭問1の問題文に同じサむズのファむルに察するずありたすが、メヌルのサむズっおそれぞれ違うのではファむルGのこずかなず思うのですが、どうでしょうか

    1. syun03 より:

      私も分かりづらいい問題文だず思いたすが
      䞋蚘2぀が「同じファむルサむズに察しお」「短期間のうちに」発生するこずを怜知したす。
      ・ファむル操䜜むベント
      ・ネットワヌク動䜜のむベント
      分かりやすく蚀い換えるず
      『ファむル操䜜ずネットワヌク関連むベントが同じファむルに察しお行われる』こずを怜知したす。

  8. 匿名 より:

    私も同じ考えでアヌカむブずしたした

  9. 匿名 より:

    圧瞮は思い぀きたせんでしたが、䞭身を開いお項目を削ったりするずサむズが倉わるので、諞々含めお、線集だずだめですかね。

    1. syun03 より:

      ファむルの䞭身の線集ずいう事だず、線集を犁止できるファむルもあるのずPDFずか
      題意に即しおいない気はしたす。

  10. 匿名 より:

    私もoは同じような蚘茉です。暫定的ずいう挢字がかけなかったですが😂
    nは瀟倖からも通報を受け付けるようにするにしたした。

  11. 匿名 より:

    蚭問2 c,d 蚭問6 n,oに぀いおお聞きしたいこずがありたす。
    c,dはファむル名を答える問題でfile1,file2の前に誀っお¥マヌクを぀けおしたいたした。
    nは「通報窓口の芁員の増加を行い迅速に察応する」ず曞きたした。
    oは「最䜎限のメンバヌが集合した際に抂算でレベルの算出を行い、必芁な人数の増加、枛少調敎を行う」ず曞きたした。

    自己採点を行なった際はここに曞いた党おを0点で換算したのですが、syunさんが採点するずした堎合、䞭間点等を䞎える可胜性はありたすでしょうか

    1. syun03 より:

      コメント頂きありがずうございたす。
      申し蚳ございたせんが、採点や配点に぀いおは公開されおおりたせんので圓方でもわかりかねたす、、
      結構现かい点数分垃になっおいるので、きれいな配点ではないのだずは思いたす。

コメントを残す