【登録セキスペ】令和5年秋午後問3の解説(情報処理安全確保支援士試験)
このNoteでは「セキスペR5秋午後問3」の解説をします。
最新問題なので、試験1ヶ月前後からの演習をお薦めします。それまでは旧セキスペの午後1問題を解き倒してください。
>SCR05春PMI問2解説Note
>SCR05春PMI問3解説Note
>SCR04秋PMI問2解説Note
>SCR04秋PMI問3解説Note
>SCR04春PMI問2解説Note
>SCR04春PMI問3解説Note
今回の問題は中盤が難しく「知っていないと失点確実」な印象でした。問題選びの時に設問を見て、知らない用語の説明・選択肢の半分以上が知らない用語だった時は、避けるのが良いかなと思います。
なおアプリ改ざんは3回前にも出ています。アプリ改ざんの王道対応を学んで、今後の得点源にするチャンスです。>SCR04春PMI問2解説Note
このNoteは、私が独学97点合格した経験と、IT専門学校での授業のノウハウで書いています。合格のお手伝いに少しでもなったら嬉しいです。
それでは始めましょう!
この問題を選ぶか
私は「問2はネットワークなので解く」「問1はプログラムなので解かない」と心に決めているので、この問4か問3かで選びます。
この問題(問3)は、設問1に必要な下線①が2頁目で早いので選ぶと思います。問4は7頁目でした。
さらに表を抜けば1頁の文章量。良き良き。
設問も選択肢問題が3つあり、選択肢の半分以上は分かるので何とか得点できる気もします。
一方で作文は多く、下線が10個もあってゲッソリ。文字数は、20字が4問、35字が1問、40字2問、50字が1問。なかなかキビシイ。
とはいえ、問4は穴埋めですが、表4まで読み進めないと解き始められない遅さ。表は5個、図は3個の計8個もなかなかゲッソリです。>SCR05秋午後問4の解説Note
結論。作文を受け入れるなら、この問題(問3)、穴埋めに拘りたいなら問4、という考えになりそう。時間が許せば、片方解いてみて選び直すこともできはします。
設問1 | システムの権限と範囲
正答は、ウ, エ。
コンテナの脆弱性を利用しないでできることを探します。
Nサービスの1利用者としてできる範囲で考えます。Nサービスの管理者権限ではありません。
ア:CIデーモンを実行しているのは、Nサービスの管理者と思われます。脆弱性を突いて、権限を取得するしかないと思われます
イ:「いずれかのバックエンド」は、他の利用者も含まれていそうなので、該当しません。
ウ:該当。プログラムが走っていれば、インターネットへ発信できるでしょう
エ:該当。プログラムが走っていれば、攻撃者からの指示を受信できるでしょう
オ:他のNサービス利用者への影響は脆弱性を突く、より上位の管理者権限が必要と思われれます
なかなか問題文に明記がないので、自信をもって解答するのが難しいですね。
設問2(1) | フィッシングによるログインは最近2回出た
ここから先は

SC午後解説(午後, 午後1)情報処理安全確保支援士
支援士午後(~R05秋)、セキスペ午前1(R05春~H24春)の解説です。 【必ずリストを見てからご購入下さい】 設定間違いありましたらD…

SC午後解説(午後, 午後1&2)情報処理安全確保支援士
支援士午後(~R05秋)、セキスペ午前1+2の解説です。 【必ずリストを見てからご購入下さい】 設定間違いありましたらDM下さい。 解答…

SC午後解説(最新~令和5年秋)
新SC:支援士午後(~R05秋)の解説のみ。 【必ずリストを見てからご購入下さい】 解答に至る道・粘り方/別解・関連の補強まで詰めてます。…
この記事が参加している募集
学習方法・問題特集のNoteは全て無料提供を続けます▼ もしご覧になったNoteが有益だったり、私の志に共感されたりしましたら、サポート頂けますと励みになります▼ もちろんコメントでも結構です(・ω・▼)ノシ
