受験者様合格発表お疲れ様でした。

受かりたいさん  
(No.1)
合格された方
惜しくも今一歩届かなかった方
皆さま
お疲れ様でした!

来春、
初受験の方、同志です!
リトライ組の方、残念がる暇はありません!
気持ち切り替えて一緒に頑張りましょう!
最高に熱いR5春に致しましょう!!!

正月返上組の仲間多いといいな!


皆様の状況気になります。
学習状況いかがでしょうか?
2022.12.26 19:45
ケアンズさん 
(No.2)
午後Ⅰで54点、残念でした。この壁を何とか超えたいですね。
リトライ組、試験まで110日、年末年始も含め、すき間時間など試験勉強に
全力を向けたいと思います。

まずは、毎日、午前Ⅱの過去問を25問解き、朝一で午後Ⅰ問題を解きたいと思います。

出る確率の高い問題を解かないと、受かりませんね。

脆弱性問題や、セキュリティインシデント問題、やはりセキュリティ白書にヒントあり
出るポイントですね。
2022.12.26 21:07
受かりたいさん  
(No.3)
>ケアンズさん
午後1、54点!
おしかったですね!
次こそは!
共に頑張りましょうぞ!

リーダーのTakaさんも
正月返上なので仲間多いですよ!

31,1,2,3,4が正月休み
5日間!
勉強し放題!ワクワクします!

という私、順調ばかりではなく
ここ最近、新しい釣り竿買って、頭が釣りモードなってしまってました、、、不覚
今は、復調したので大丈夫ですが
2022.12.27 22:08
AgentTakaさん 
(No.4)
受かりたいさん
こんばんは

ケアンズさん
初めまして

あのー、リタイア組のわたし、残念がる資格すらないんですよねぇ。
ええ、こんなわたしでも投稿させて頂いてよろしかったでしょうか、、、
いまの状況は仕事がものすごく多忙で寝不足、勉強どころではなくスキマ時間はびっちり寝てます。
土日も疲労でほぼ寝っぱなしです。で、学習はすっかり停滞しております。

さあ、仕事のピークも今日で終わりのはずだ!
明日からは落ち着くはずなのでSC学習三昧と参りましょうか!
29,30,31,1,2,3と6連休は正月返上の強化合宿!  ワクワクだぜっ  ブルってるぜっ

SC合格に向けて結果を出す2023年ウインターバーゲンだ!
合格したら、なに?エモテット?カルテット?ハムレット?なんだか知らんがおれが制圧してやる!
なに?ランサムウェア?走って寒くなる運動着なんぞけしからん!そんなもんおれが古着屋に売り捌いてやる!
あっはっはっはー

おっ、釣竿購入ですか。受かりたいさんは釣りとお昼寝が大好きですからね!
オンオフ上手に切り替えてAP仕留めていらっしゃいますからSCも春で仕留めますよ。

ケアンズさん、もう少しで日本の頂制覇ですね。一緒に全力で楽しく、てっぺんからの景色を眺めましょうか!
今後とも何卒よろしくお願い申し上げます。

このスレッド、またおじゃましますねー。
2022.12.27 23:54
受かりたいさん  
(No.5)
Takaさん
こんにちは

重点対策の流れに沿って午後を解き始めたのですが、今はまだ、情報セキュリティスペシャリスト時代の午後1を少し解いただけですが、
なんと!
応用の時みたいに、文章から引き抜けない!問題でした!><
(その問題は、たまたまだったのかもですが)
安全確保支援士の問題になるとまた違うかもなので早く取り掛かりたい所です!><

でも、全く解けないもという訳ではなく
体感40点といった感じだったのが救いでした

1問で70文字とか15文字とか差があったので
過去問の自己採点する時の配点をどうするか
そこが悩ましい所でした

お仕事、お忙しいとなかなか集中して取り組めないですよね!><
明日!という事は今日!から落ち着かれる!
ゆっくり休んで体調を回復させ
勉強三昧がんばりましょ^_^
2022.12.28 09:49
pixさん 
SC ダイヤモンドマイスター
(No.6)
私の持論で恐縮ですが、午後の記述式解答のポイントをお伝えいたします。
よろしければご参考にして頂ければ幸いです。

IPAは解答に対して、受験者が想像している以上に厳しく採点して
いるようです。
自己採点する際も厳しく採点するくらいでちょうどよいです。

※以下の内容は高度区分で共通の内容になります。

1.記述式解答の分類
以下の3つのパターンに分類できます。
・問題文抜粋型
  問題文をほぼそのまま抜き出す
  解答の三分の一程度はこの形式
・問題文加工型
  問題文中の用語を使用して解答を組み立てる
  解答の三分の二程度はこの形式
・知識解答型
  問題文中にヒントなし
  業務知識・一般知識から解答する
  後の方の設問に稀にこの形式ででる


2.記述式解答の文字数
応用情報では多くても30文字程度でした。
高度区分は少なくて30文字、過去最大は100文字の
ケースもありました。
※「SC 令和元年秋 午後2問1設問1-(3)」が100文字でした。

文字数と文章の組み立てにはルールがあります。
IPAの解答例ではどんなに文字数が多くなっても
かならず1文で解答となります。
文字数が100文字でも「。」は一つで、複数の文章を
「、」で連結します。


3.記述式解答の句点「。」のつけ方
『[0943] 記述問題の「。」は文字数に含めるか』を
参照してください。

以上
2022.12.28 10:56
フタル酸さん 
(No.7)
AgentTakaさん

ご無沙汰です。
覚えてますでしょうか。
AP落ちたら顔ストッキングの者です。

今秋SC、午後Ⅰが59点で粉砕しました。

私も、9月より多忙で残業時間が40H越え、多忙で体を壊してしまいました。
そんな中、11月はコロナに罹患、一昨日ノロウイルスにも感染し、私生活もままならないです。。。

まずは、心身の回復。
来春、Takaさんと一緒にSC合格!を願ってやまないです!
明日からブルってやりましょうぞ!
2022.12.28 17:17
受かりたいさん  
(No.8)
>pixさん
こんばんは

1.記述式解答の分類!
非常に参考になりました^_^
やはり午後は、問題文に宝があるのですね!
私の最初に解いた問題がたまたまで、面食らって動揺してしまいました
アドバイスを胸に、問題に取り組みたいと思います

2.記述式解答の文字数
こちらもありがとうございます^_^
0943も拝見致しました。
しっかり身につける様に致しますね!


>フタル酸さん 
こんばんは

横からすいません
私もフタル酸さん、覚えておりました^_^
午後1が59
惜しかったですね!><
あとひといき!

忙しさや、病との戦い
そんな大変な状況でも
新たに立ち上がり前に進もうとする姿
非常に感化されました!
来春攻略、頑張りましょうぞ!
2022.12.28 18:53
AgentTakaさん 
(No.9)
受かりたいさん
こんばんは

体感40点なら上々じゃないですか!
いける!いける!絶対いける!
R5春は必ず合格出来る!
買ったばかりの新しい釣竿は返品だーーー!そして宝探しに出かけようじゃないか!
わーっはっはっは

返品は冗談です。
今年の仕事、全て片付けてきました。これで思い残すことなく強化合宿に突入、大気圏突入出来ます。思う存分SCやり込みましょうか!
2022.12.28 19:25
AgentTakaさん 
(No.10)
pixさん
こんばんは

初めましてわたくしAgentTakaと申します。
シルバーエキスパートでいらっしゃいますpixさんのお名前は存じ上げておりました。
お目にかかれて光栄でございます。

午後問題の出題傾向について貴重なアドバイスありがとうございます!
APの経験上セキュリティ=テクノロジ分野で問題文から抜き出せることは少ない感想でした。SCも同様の傾向だろうと覚悟していましたが、そうでもなさそうですね。
大いに参考にさせて頂きます!

今後ともお見知りおき頂ければ幸いでございます。
2022.12.28 19:29
AgentTakaさん 
(No.11)
フタル酸さん
こんばんは

ご無沙汰しておりました。
勿論覚えておりますとも!
午後Ⅰが59点!惜しい!でも悲観せずに宣言通り「全裸で顔ストッキング通勤」ですねー。えぇ。
体調大丈夫でしょうか、あー「全裸で顔ストッキング通院」になりますねー。逮捕されるされないよりも、いま冬なので風邪ひかないかちょっと心配です。そっちの心配かよってね、ぷぷぷ!冗談です、ごめんなさい。

>まずは、心身の回復。
仰る通りです。大切なご家族のため、再び生涯忘れられない光景と景色を目に焼き付けるために一日も早く回復されることを祈願しております。
そして春必ずや一緒に合格しましょうぞ!

楽しい仲間が集まってきてブルっております。
2022.12.28 19:37
受かりたいさん  
(No.12)
まだ回答の感覚が掴めてないのでアドバイスお願いできないでしょうか?
新スレ立てる程ではなかったので、こちらで質問させた頂きました。

問題を解いたのですが下記の程度であれば
正解としても良さそうでしょうか?

H22春午後1問3
模範解答
設問1
(1)S/MIME証明書    
解説では公開鍵証明書でも良いとありました
(2)証明書の正当性を確認できないから

私の回答
(1)デジタル証明書
(2)信頼できる認証局とはいえないから

でした。
いかがでしょうか?
なかなか難しいです、、、
2022.12.28 21:34
pixさん 
SC ダイヤモンドマイスター
(No.13)
私の主観ですが、解答いたします。

× (1)デジタル証明書
  よほど甘く採点しないと○にはならないと思われます。

△ (2)信頼できる認証局とはいえないから
  もし解答するのであれば
  「P社で信頼している認証局から発行されていないから」
  くらいのトーンでの解答が必要になります。

老婆心ながら、過去から過去問を解くのはおすすめいたしません。
理由ですが、現在とセキュリティの一般論が違っているケースが
あるからです。
特にHTTPSに関しては、常時SSL化が普及する約2017年(H29)以前の
内容が現在の常識と乖離しています。
過去問を解くのであれば、
・現在から過去へ
・安全確保支援士へ制度変更されたH29春くらいまで
を目安にしたほうが良いと思います。

また、最近の出題傾向の重点ポイントは
・認証、認可
・IRT
・リモートアクセス、クラウド
です。
オンプレ関連は令和になって出題されなくなりつつあります。
2022.12.28 23:54
ケアンズさん 
(No.14)
受かりたいさん
AgentTakaさん

ケアンズと申します。今後とも、よろしくお願いします。
こうやって合格目標を目指して、みんなで共有していくと、資格学習を
楽しめるかもしれません。

昨日が、仕事納めで、在宅勤務で17時に終了、その後、会社の先輩や同僚と3人で
3年ぶりの飲みトークでした。

なので、今日から、3日までお休みなので支援士学習に時間とれます。
午後Ⅰの壁をクリアするには、まだまだ過去問演習が必要と思います。
あとは2問を余裕をもって解けるですね。

前回の本試験では、なんとか2問、全部埋めて、終了となりましたので、まだまだ
正確な読解力と回答力が必要と痛感しています。

知らない分野や、ひねられた問題の対策ですね。
やはりそれには、ある程度、出題傾向の分析も必要ですね。

頑張っていきましょう。自分との闘いですね。
2022.12.29 10:50
受かりたいさん  
(No.15)
>pixさん
こんばんは

ご回答ありがとうございます^_^
自分だけだと、なかなか良い回答に近付ける発想が広がらなくて、困っておりましたので非常に参考になりました!
仕事しながら、一日中考えていたのですが、私の回答、なんというか、応用での知識レベルでの回答に感じれました!
アバウトですが、答え方も、もう何歩か進んだ答え方が必要に思えました!
他スレで見かけたのですが、ややこしい上司に答えるかの様に回答すると良いとも
教えて頂いた事をしっかり意識して問題に取り組んで参りますね^_^

古い問題についてもご助言ありがとうございます
私も最初、あまり古いのは危殆化してる気もして、どうしようかと迷っておりました。
それで、とりあえず左門本以降に絞ろうかとも思っていたのです、が、
午後の重点対策を取り組んでおりますと、
第3部にて、10章だてに分野別で分かれていて、その章ごとにFE、AP、SCの過去問の何年のどの問を解くようにと指定があったのです!
それで、その指定どおりで、古い問も解いていた次第でした^_^
古い過去問の中で現在でも問題のないものがピックアップされてるのかな?と思う次第ですたぶんですが
7章のセキュアプログラミングを除くと136問なので、ごりごり消化してみようと思います^_^

2月半ばの模試までに基礎練用に2周予定として、
その後、教えて頂いた年度や分野に絞って徹底攻略で仕上げたいと思います

ご助言ありがとうございました^_^
2022.12.29 21:11
受かりたいさん  
(No.16)
>Takaさん
こんばんは

なんという事でしょう!
明日、仕事の予定でしたが、早く終わったので
明日から休みになりました!^_^

明日は、所用がありますが、それ以外はフル勉強の予定です!

この正月合宿
目標を立ててみました!
今、午後の重点対策を取り組んでいますが
残り130/136問
一日、15問!の6日で90問!の目標で参りたいと思います!

あっ、もう21時20分!本日のノルマが!><
はい!がんばります!
2022.12.29 21:24
AgentTakaさん 
(No.17)
受かりたいさん
こんばんは

休みが増えてよかったですねー。プラスのリスク受容ですね。

1日15問の6日間で90問!す、す、すごい!
1問40分として1日10時間!1問30分としても1日7時間30分!
燃えまくっていらっしゃる!
応援しておりますよ!

ん?あれ?
受かりたいさんには受かりたいさんに学習スタイルがあって、そもそもわたしが口を挟むところではないんですが、、、
答え合わせ、講評チェック、振り返り、深掘りの時間は計画に盛り込んでますか?
2周目でするのかな?
これらの時間を省いちゃうと、闇雲に数だけこなしたというありがちな失敗例にならないか心配しております。
一緒に頑張ってきた親友の受かりたいさんにはそんな経験はさせたくない!!!
気を悪くしないでくださいね、どうでもいい方なら適当に褒めて頑張ってー、って言うだけなんですが、、、 R5春合格するぞーーー!おおーーー!
2022.12.30 01:47
受かりたいさん  
(No.18)
>Takaさん
おはようございます

ばっちり朝から栄養ドリンクぶち込んで
これから始めたいと思います!

!!?!!?
1問何分とかも何も考えてませんでした
まさにどんぶり勘定><
気持ちが先行し過ぎてしまいましたw

ほんと危なかったです!
慌てず一問ずつを大切に!
「答え合わせ、講評チェック、振り返り、深掘り」
これをしっかりしなければですね!
1周目なので、軽めにではありつつも、深掘りまでしっかりやり込みたいと思います^_^

がんばりましょー!
2022.12.30 09:11
ケアンズさん 
(No.19)
いよいよ、大晦日、年越し前ですね。みなさま、いかがお過ごしでしょうか。

夕方、令和3年の午後Ⅰ  問1  セキュリティインシデントを再度、解いてみました。

やはり、各問題解いたあとの、「答え合わせ、講評チェック、振り返り、深掘りの時間」は重要ですね。答え合わせ、講評チェックは行うのですが、振り返り、深掘りの時間はこれまで、意識していませんでした。なので、単に問題を解いて終わっているケースが多かったと思います。知識の蓄積や応用が効かないのは、この部分ですね。

今回のお休みでは、基本、過去問午後Ⅰ演習ですが、以下の3点です。

①自身の弱点部分をあぶり出し整理すること
&#10113;  ①の弱点補強を行うこと
③令和5年春試験に出る可能性の技術知識を、IPAのセキュリティ白書などから絞ること

結局、学習時間をかけても、効率的に「受かる勉強」をしないと、何回受けても
60点越えは、厳しいと思います。受かる人は、運もありますが、このあたりを押さえている違いと思います。
残り3日間、有意義に学習したいと思います。

暮れもせまってきました。この試験の、マグレは、無いですね。
効率的に、てっぺんに登れるように実力つけて、頑張っていきましょう。

よいお年を。
2022.12.31 17:42
AgentTakaさん 
(No.20)
ケアンズさん
こんばんは

自分にプラスアルファしたいことをぐんぐん吸収しようという姿勢、さすが!
しかも冷静な分析も素晴らしい!
春の合格目指してまっしぐらですね!共に頑張っていきましょう。
来年もどうぞよろしくお願い申し上げます。

よいお年を~。
2022.12.31 20:07
受かりたいさん  
(No.21)
皆さま
明けましておめでとうございます
本年も宜しくお願い致します

2023年も学習三昧頑張りましょう!!


>ケアンズさん
学習順調ですね!
学習方法参考にさせて頂きますね^_^
頑張って参りましょう!
2023.01.01 00:09
BABOKさん 
(No.22)
AgentTakaさん

ご無沙汰しております。
こちらのスレッドでお見受けしたので、ご挨拶をと思いまして。
別のスレッド内で言及しておりましたが、
実は私、R4秋の情報処理安全確保支援士試験に合格致しました。
ネットワークスペシャリストと本試験は補完する部分が多いという話を聞いていて、
受けられるうちに受けておいた方がいいと考えたので。
他の試験区分の内容は業務上必要としていないので、これが最後のIPA試験挑戦でした。

今後の受験のご参考に私の勉強方法(使用した参考書)と受験して感じたことを共有しておきます。
ネスぺ合格後に燃え尽き症候群のような状態だったので、
労力をできるだけ最小化して合格点ギリギリを目指すというやり方でしたが。

使用した参考書:
・情報処理教科書  情報処理安全確保支援士  2022年度版(翔泳社)
  いわゆる上原本です。
  一回流し読みして、あとは辞書的な使い方をしました。
  この本に書かれているほど細かい知識は試験に出ないと思います。
  ただ、図や解説が豊富で学習中にわからないことがあった際の深掘りに便利です。

・2022  情報処理安全確保支援士  「専門知識+午後問題」の重点対策(ITEC)
  演習問題を含めて2周、演習問題とその解説を除いた参考書パートは完璧にするつもりで
  試験直前にもう1周しました。
  高得点を狙うのでなければ、インプットはこの本の参考書パート程度で十分かと思います
  (セキュアプログラミングを除けば凡そ200ページ強)。
  事実上この本で合格したようなものです。

受験して感じたこと:
・午後問題の記述は問題文内の記載をそのまま抜粋したり加工したりで対応できる
  いわゆる”国語問題”が結構多いです。
  ただ、問題文が長いのと、該当箇所を見つけるのにある程度の背景知識は必要で、
  一部で言われているように国語力だけで解答できるほどは甘くないですが。

・前述のパターンの他に、上原本を一冊丸暗記しても絶対解けないような、
  経験や知識を頼りに問題文のケースで適切な行動を記述するような問題が多少あります。
  これは恐らく他の受験者の正答率も低いので、自分の知識内で解けなければ
  あまり引きずらずに捨ててよいのかと思いました。

・午後Iは意外と時間があります。
  応用情報の午後とネスぺの午後Iは一旦大問を選んで解き始めたら
  他の大問に変更するのは時間的にまずアウトでした。
  私は本試験で15~20分くらいで最初に選んだ大問の1つが思ったより相性が悪いと
  見切りをつけて他の大問に切り替えましたが何とか間に合いました。
  何やら大問を時間内に3つすべて解いてから自身がある2つを選択するような猛者も
  稀にいるらしいですが。
2023.01.01 19:38
AgentTakaさん 
(No.23)
BABOKさん

ご無沙汰しておりました。
新年あけましておめでとうございます。
本年もどうぞよろしくお願い申し上げます。

BABOKさんのネスペ一発合格から支援士一発合格は掲示板で拝見させておりました。
高度NW~SCと次々と合格されてすごい才能と努力の賜物と存じます。素晴らしいです。
神降臨!

具体的な感想、攻略方法をご教授頂きまして誠にありがとうございます。
大変参考になります。
意外とそのまま抜粋したり加工して連結して解答する設問が多い様ですね。
そこを的確に抜き出せるセキュリティの知識を固めることと、過去問で記述の解答のコツを掴むことが重要だと感じました。
BABOKさんのアドバイスを「神のお告げ」として精進してまいります。
お正月にも関わらず、お手間と時間を割いて感想とアドバイスを投稿してくださったこと、心より感謝申し上げます。
勉強になりました。
今後ともご指導よろしくお願い申し上げます!
2023.01.01 20:31
ケアンズさん 
(No.24)
明けましておめでとうございます。

お正月、晴天の日が、続いていますね。いい年になるといいですね。
みなさま、いかがお過ごしでしょうか?

明日が、1月3日で、お休みも最終日の方が多いと思います。

私は、本日、夕方、2023  「専門知識+午後問題」重点対策  ITECを購入しました。
2021版を持っているので、4000円かかるので、はじめは、2021版を使いまわそうかなと思いましたが新たに2023版、購入して、正解でした。
やはり2年で記載内容が、かなり更新されていました。
重複する部分もありますが、こんなところでケチるのは、逆にもったいないかなと。

セキュリティ分野は覚えることは多いですよね。
1年で新たな技術知識が追加されていきます。

本日は午前中、過去問の令和3年秋試験の午後Ⅰの問2~問3を解いてみました。
やはり感じることは、解いて問題回答をチェック+知らなかった技術概要の深堀
後は、問題分析ですね。

今後出題されそうな問題テーマ内容を7つの項目で考えてみました。

①クラウドとゼロトラスト化
②認証
③VPN
④脆弱性(診断と対策)
⑤インシデント対応(CSIRT、チームの役割、エスカレーション)
⑥多要素認証(攻撃されるケース)
⑦DDos攻撃(対策と対応)

これは、あくまでも例ですが、解いた過去問題が、①~⑦のどの内容に該当するか。
また、よく理解していなかったキーワードを整理して、基礎から正しく理解して補う。
なので、過去問(午後Ⅰ、Ⅱの各問)を解いたら、自分なりにパッケージとして整理した方がよいと思いました。整理していかないと、何をやっているか、わからなくなりますし、目的からズレてしまいます。

そして、上記内容の理解を定着するために、
日々繰り返して、頭に刷り込む必要があります。
残念ながら、繰り返さないと、すぐに忘れてしまいますね。
やはり凡人は、このやり方を一例として継続したいと思いました。

日々の学習のモチベーションを上げていくには、日々の小さな目標の達成感が必要と
思います。また、机のまわりや頭の中の整理整頓は大事ですね。

なかなか、仕事がスタートすると、時間を取りにくくなりますが、なんとか工夫して
いきたいと考えています。流石に今回の春試験をラストとしたいですね。

明日まで、お休み、頑張っていきましょう。
2023.01.02 21:51
つたんかーめんさん 
(No.25)
この投稿は投稿者により削除されました。(2023.01.03 18:05)
2023.01.03 18:05
ケアンズさん 
(No.26)
年明けのお仕事も、4日~6日と無事終わり、3連休モードです。
皆さま、いかがお過ごしでしょうか。

3日間のうち、気分転換日を入れながら、弱点補強をしたいと思います。
関東は、明日、雪になるか。まあ、昨年もこの時期は雪でした。

コツコツ、頑張って行きましょう。
2023.01.06 19:27
AgentTakaさん 
(No.27)
ケアンズさん
こんばんは
今年もよろしくお願い申し上げます。

関東寒いみたいですね。雪積もったら雪だるま作って支援士くんって名札付けてあげてください。
明日からの3連休はちゃんと休暇取れそうなので勉強しようかなー。汗。
(No.24) で今後出題されそうな問題テーマ内容にゼロトラストが登場してましたね。
そこで、夫婦の様に仲がいいmomochanさんから教えて頂いた資料「ゼロトラスト導入指南書」をそのまんま受け売りでご紹介させて頂きます。

IPA ゼロトラストという戦術の使い方
https://www.ipa.go.jp/icscoe/program/core_human_resource/final_project/zero-trust.html

ゼロトラスト導入指南書
https://www.ipa.go.jp/files/000092243.pdf

受かりたいさんもわたしも学習済み!?です。
2023.01.06 21:55
KPさん 
(No.28)
AgentTakaさん

おはようございます。
ゼロトラスト関連リンクありがとうございます。

IPAの資料は、やはり試験運営しているIPA作成物ですから重要だと思います。ただ、たくさんありすぎで、どこまで確認すればよいか、いつも迷ってました。

ちなみに,AgentTakaさんは、どのエリアにお住まいですか。

今日は,住んでいる市の学習ルームで勉強スタートしています。

頑張っていきましょう。
2023.01.07 09:16
AgentTakaさん 
(No.29)
KPさん
おはようございます。

わたしは北海道生まれ北海道育ちで札幌に住んでおります。
冬、寒いですねぇ。寒くてブルってます。

おおー、もう勉強スタートされていらっしゃる!有意義な1日を過ごされるんですね。いいですねー。

わたしはこれから妻に言いつけられた少し遠いスーパーに納豆を買いにパシってきます!
パシりです。

頑張っていきましょう。
2023.01.07 10:40
momochanさん 
(No.30)
AgentTakaさん、こんにちは。

私も納豆大好きです。私の分も買ってきてくれた?
なんちゃって…。
今年もよろしくお願い申し上げます。

もうひとつ見つけたのでこちらもいかがでしょうか。

ゼロトラスト移行のすゝめ  IPA
https://www.ipa.go.jp/icscoe/program/core_human_resource/final_project/zero-trust-mgn.html

IPAにあるpdf資料は「導入指南書」と「移行のすゝめ」の2つだけで寂しいですね。
試験に出るぞ出るぞと言いながら、結局出ないパターンでIPAもそれほど力を入れていない!?
そんなことはないか。

ゼロトラストアーキテクチャ適用方針  デジタル庁
www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/5efa5c3b/20220630_resources_standard_guidelines_guidelines_04.pdf

IPAといえば、ビジネスメール詐欺(BEC)が熱いですね。
対策特設ページが開設され、先月も事例レポート4が公開されました。
情報セキュリティ10大脅威(組織)で第8位ですが、情報発信に力を入れていますね。

私のメール宛てにはAmazonをかたるフィッシングが多く、個人でも要注意です。
情報セキュリティ10大脅威(個人)で堂々の第1位です。
フィッシング対策協議会2022/12報告状況でフィッシングに悪用されたブランド件数は、報告
数全体の約51.7%がAmazonが占めているとの事。

先日は迷惑メールフォルダに入っていなかったことと、件名が通常で違和感がなかったこと、
実際商品を注文するタイミングが重なったことで、ついメールを開いてしまいました。
中身は知らない人の住所と氏名が書かれていて、やってしまったーと思い慌てて閉じて削除
しました。
せっかくなのでよく見てみたかった気持ちもありましたが、ドライブバイダウンロードで変な
マルウェアが仕込まれるのが怖くてよく見る余裕がありませんでした。
メール開いただけで、リンクをクリックしなければ大丈夫ですよね。
今後も気を付けようと思いました。

今年は卯年それに60年振りの癸卯の年です。
「癸卯」は「寒気が緩み、萌芽を促す」ことを表しているのだとか。
ということで、停滞した世の中に希望が芽吹き、花開く助走の年だそうです。
うさぎのように跳ね上がって飛躍の年にいたしましょう!
2023.01.07 12:08
AgentTakaさん 
(No.31)
momochanさん
こんにちは
こちらこそ今年もよろしくお願い申し上げます。

納豆、momochanさんの分も買ってきました。
スーパーエクスプレス・セキュリティTaka配便で発送致しました。
momochanさんの公開鍵で密封しておりますので、秘密鍵で開封してください。
初回限定版で納豆に発酵したAgentTakaが紛れ込んでいますので、出来るだけお早目にお召し上がりください。キャー!

いつも資料のご紹介ありがとうございます。
いつも勉強熱心でいらっしゃいます。
「IPAのことならmomochanさんに聞け」と世界共通認識フレーズです。
momochanさんといえばセキュリティ情報発信。
そんなmomochanさんをフィッシングしようなどと無礼極まりない!気を付けてくださいよー。
メール開いただけなら大丈夫でしょう!添付ファイル開いたり、貼られているリンクをクリックしなければ、きっと大丈夫!

発卵?は、は、はつたまご!?おぉーそっかそっか、なんだか縁起がよさそうな、、、
「癸卯」初めて聞きました。漢字も読めませんでした。(みずのとう)って読むんですね。
オー、ニホンゴムツカシーネ。

花開くための助走なんですね、わたしの様にいつまでたっても助走のままじゃダメなんですね。
よし、今年こそは!(なんだ?)
2023.01.07 13:36
ケアンズさん 
(No.32)
AgentTakaさん

お住まい、北海道なんですね。カミさんが、北海道室蘭,登別出身なので、何回か行きましたが、コロナを含め5年くらいいけてません。
まあ,春先と夏にいきましたね。いいところです。

ようやく、認証関連のOAuth2.0の問題、令和3年午後1問1を解き,解説の内容を読み把握できつつあります。流れや仕組みなどは、何回か繰り返さないと、すぐに忘れしまいます。SAMLやOIDC またIDaaSなどは、これまで、完全に理解できていなかったので、弱点補強ですね。

momochanさん
初めまして。ケアンズ(KPコピ)と申します。
前向きで良いですね。また,情報連携頂きありがとうございます。

わからないことを理解するのは多少時間かかりますが、真の実力をつける意味でも、コツコツ繰り返しですね。
2023.01.07 13:48
momochanさん 
(No.33)
>AgentTakaさん
こんにちは。

Taku配便ではなく、Taka配便!  うまい!
さっそく秘密鍵で開けますね。あれ、鍵が見当たらないなぁ。
はやく開けないと発酵が進む~。あは

迷惑メールを開いてしまったのが初めてだったので心配しましたが大丈夫そうですね。
添付ファイルやリンクをクリックし、不審な挙動をスクリーンショットしてIPAに情報提供
しても面白いと思いましたが、OSの再インストールが待っていそうなのでやめました。

こちらは試験勉強の息抜きにどうぞ。
本当の意味での息抜きなので、気楽に読んでみてはいかがでしょうか。

サイバー空間における脅威の概況2022  公安調査庁
www.moj.go.jp/content/001371280.pdf

第2部「サイバー」  防衛省・自衛隊
www.mod.go.jp/asdf/meguro/center/img/02_cyber1.pdf

>ケアンズさん
はじめまして。

OAuth2.0、SAML、OIDC、IDaaSなど知らない用語が勢揃いで身が引き締まる思いです。
一つも聞いたことがない用語ですが、IDaaSだけは「as a Service」を付けて何かを提供
するサービスだろうと想像できました。


私はIPAのサイトで遊んでおりますので、何か情報がありましたらお知らせいたします。
令和5年度春期試験の申込受付期間は1月16日(月)~2月2日(木)17時と発表されました。
2023.01.07 16:27
AgentTakaさん 
(No.34)
ケアンズさん
こんばんは

奥様が北海道出身ですか。日本は狭いですね。

>日々繰り返して頭に刷り込む
>繰り返さないとすぐに忘れる
大丈夫、みんな同じです。お友達のウルトラゾーンさんが学習は繰り返し「ペンキ塗り」と例えていらっしゃいました。
覚えては忘れ覚えては忘れ、反復していきましょう!わたしの記憶力はすぐ揮発してばかりで不揮発メモリはどこ行ったんじゃ?どっかに忘れてきたのか、忘れてきたことすらも忘れたのか?
どこかで「記憶力aaS」提供していませんか?そんな今日この頃でございます。

むむっ!?ケアンズさんとKPさんとコピさんは同じ方だったんですね。
それでこのスレッドにコピさん合格祈願の投稿が寄せられていた、ということですか。
なるほどです。そう考えると、点が線、線が面の理解へとつながり疑問点が解決できました。
そこを深掘りしておりました。


momochanさん
こんばんは

不審な挙動を面白がる、そんな大胆なスリリング&サスペンス、焦りましたが思いとどまって頂き安心しましたよー。
そっちは危険なので、不審な挙動のわたしをサンドボックスに放り込んで面白がってください。エッジの効いたキレのある不審な挙動で楽しませます。
momochanさんの様にセキュリティ意識を高い人財を確保するためにSGやSCがあるんでしょうね!

息抜き環境のご提供ありがとうございます。
第2部「サイバー」の続きは、おやすみ夢の中の部でお会いしましょう。

夢でもし逢えたら~素敵なこ~とね~♪
あなたに逢えるまで~眠り続けた~い~♪
YOUTUBE  鈴木雅之  「夢で逢えたら」
気分転換、息抜きにいかがでしょうか。
「違う、そうじゃない」って言われるかもね。てへ
2023.01.07 20:50
受かりたいさん  
(No.35)
>Takaさん
こんばんは

お正月休み
あっという間に過ぎましたね!><
10倍くらい休みが欲しいですw

>受かりたいさんもわたしも学習済み!?

お正月ブースト!
のはずでしたが
過度なスケジュールを組み
しっかりスケジュール遅れとなりましたw

色々なpdfなのですが
まだ取り組めておらず
今の調子だと39日後の模試を受けた後に
ようやく取り組めそうな感じです!^_^

一発合格したいのですが、なかなか難しそうな感触です><

現在の重点対策の進捗ですが
12問済/136問中
1日15問目標どころか1問いくかいかないか!お恥ずかしい><
模試までに重点対策完了は、死守したい所です!

まるで、砂漠でラクダに乗らず歩いているかの様になかなか進まないです!頑張ります!
2023.01.07 20:56
AgentTakaさん 
(No.36)
受かりたいさん
こんばんは
今年も何卒よろしくお願い申し上げます。

正月休み、思うように進まなかった様ですね。
それでもOK!大丈夫!まだまだ時間はあります!
残り99日もあるじゃないですか!
「時間は無いと嘆くものではない、作るものだ。」- AgentTaka -
我ながら説得力ないなー

>砂漠でラクダに乗らず歩いているかの様になかなか進まないです!
よーく分かります。同じです。
プールで水に浸かりながらハイヒールを履いて走っているかの様なもどかしさ。
分かりますか?分かりますか?え?プールで水に浸かりながらハイヒールを履いて走ったことないから分からない?
あっは!ですよねー。失礼しました。

ブーストaaS!!!  目標確認用意!発射用意!点火用意!カウントダウン用意!(いつまで用意ばっかりしてんじゃ!)
2023.01.07 21:33
momochanさん 
(No.37)
いつもは送信元のアドレスも確認するのに、あの時はなんで開いてしまったのかなぁ。
違う、違う、そうじゃ、そうじゃなぁいー。
ほんとにそうじゃないんです。
いつもは確認してるんです。
Takaさん、信じて下さい!

砂場で遊んでいるTakaさんを挙動不審者として、ビヘイビア法第131条により逮捕するっ!
わーはっは!
2023.01.07 22:31
AgentTakaさん 
(No.38)
心配ご無用です。
全幅の信頼を寄せております。
信じていますし疑ったこともございません。
momochanさんのセキュリティ意識の高さは富士山をも凌駕しております。
まずはマルウェア感染せずに良かったと思っております。
わたしは共同婦人車?女性専用の人力車みたいな感じでわたしは使い回されるんですね?
違う、違う、そうじゃ、そうじゃなぁいー。
あ、挙動不審者ね。
momochanさんになら喜んで逮捕されますよ。
事情聴取、傾聴してあげてください。
カツ丼食べたいです。
2023.01.07 23:05
ケアンズさん 
(No.39)
連休2日目、皆様、いかがお過ごしでしょうか。

今日も、昨日に引き続き、「認証」関連、過去問の令和4年SC 午後II 問2 クラウドサービスの移行の問題を解きました。
まあ、「Kerberos認証、SAML、OAuth2.0,OICD」など盛りだくさん、理解定着にはかなり時間かかりますが、何回か繰り返せば
弱点補強となりそうです。このような土日での集中学習が大事になりますね。
人それぞれですが、7回、日々くり返せば記憶に残るようです。
好きなプロ野球選手の高校名などは一度見たら無意識で記憶されるのですが、SC試験のキーワードも
そうであれば、良いのですがね(笑)。

本試験の時に、ギアを上げれるのは、こういった積み重ねだと想います。
以前(4年前)、応用情報を受験して合格した時に、そのようなシュチュエーションがあり、
手応えを感じました。まあSCは、またレベルが違いますが、残り98日、意識してがんばるのみですね。

連休残り、気分転換も入れて、充実した休みにしていきましょう。
2023.01.08 13:28
AgentTakaさん 
(No.40)
ケアンズさん
こんばんは

勉強頑張っていますねー。
充実した毎日を過ごされ、また学習も粘り強く取り組まれている事が伝わってきます。
自分が興味があることって何回も繰り返さずに記憶にスッと入ってきますよね。
好きなことや興味津々で調べたことは記憶に残りますが、気が進まないことやあんまり興味が無いことってすぐ忘れますよね。わははは

ということは逆に興味と持ったり好きになることが効率の良い勉強に繋がるのかな?
「好きこそものの上手なれ」って言いますもんねー。
セキュリティに興味を持ったり関心を持つことが合格への近道じゃないかって思います。
momochanさんの様にセキュリティに興味津々だと吸収も早いのと同じだと思います。

AP合格の成功体験がSC合格後にも待っている、とか。
合格したら思う存分ご褒美するとか、今を乗り越えたら楽しいこと、嬉しいことが待っている、とか。
「冬来たりならば、春遠からじ。」新聞で読みましたが、なるほどと共感してます。

頑張って下さい。桜咲く春がもうすぐやってきますよ!
2023.01.08 20:12
AgentTakaさん 
(No.41)
わたしの社会生活の中でよくあることなんですが
男性と名刺交換しても後日、あれ?この人誰だったっけ?ってなります。
しかし、女性と名刺交換したら、名前もスッとすぐ入ってきて覚えやすいです。
これって男性に興味がない、女性に興味津々ということでしょうか。
だったらただのスケベ爺じゃねいですかー、だっはっはっは!
いや、女性と名刺交換する機会がほぼないから記憶に残りやすいと都合よく釈明します。

よっしゃ!セキュリティに興味津々になることから始めよう!(今更?今頃?)
2023.01.08 20:30
受かりたいさん  
(No.42)
>ケアンズさん
こんばんは
私もちょうど、認証の学習してました!

FIDO認証、Kerberos、SAML、Oauth2.0、AML、OIDC
問題の前に、これらについて深掘りしているところです!
なんか少しずつ効果出てきてる気がしてきました^_^

>momochanさん、Takaさん
こんばんは

癸卯!

ちょうど、問題の解答に
抑止効果って書いたのですが
抑の右側を卯って書いてしまって
間違えてしまっておりましたw
漢字も気をつけないとですね!

そうそう
部屋の電器がどうも暗くて
卓上スタンドを枕元にセットしたのですが、
寝ながら学習セッティングが快適になりましたw
2023.01.08 21:32
AgentTakaさん 
(No.43)
受かりたいさん
こんばんは

>抑の右側を卯って書いた
これはやりそうですねー。
でも干支の今年だけは減点対象にしないIPAさんであって欲しいですね。
ここはおしゃれだから加点でしょ!

>寝ながら学習セッティング
きましたね! 受かりたいさんの大好きなお昼寝の体制確保完了!
そんなわたしも今日昼寝してました。
あはは、、、
2023.01.08 22:00
ケアンズさん 
(No.44)
みなさん、こんばんは。
夜は,リラックスタイムですね。おもろトークネタありがとうございます。

唐突ですが
睡眠は、やはり大事ですよね。
正月明けに通販ディノスで注文していた,掛け布団が本日朝届きました。久しぶりに布団買いましたが、快眠すると朝,頭すっきりしますね。私悩みがあっても、寝た方が楽、眠れない事はないので、そこは,特技です。
ゴルフをやっている関係で、お仕事日は朝4時過ぎに起きています。寝るのは、22時から23時の
朝型です。まあ,休みの日は、6時とかに起床なりますが、早起きは,お勧めしますよ。一人の自由な時間です。仕事の段取りをするのもよしです。

会社へは、朝7時に家を出て7時30分には
勤務スタートです。

早朝の約1時間の学習継続をおこなうことが、
今の自分との闘いですね。

勉強していても、しっかり自分の頭で考えないで
で、すぐ答えみて楽な方向にいかないように。

まあ,明日まで、お休みですから、有意義に過ごしていきましょう。
2023.01.08 22:16
ケアンズさん 
(No.45)
今週土日は、休日出勤でお仕事のため
今日は、お休みでした。

Kerberos認証のしくみや概念を学習しました。
ご存知の方がいらっしゃると思いますが、まさるさんの「まさるの勉強部屋」は約10分くらいでピンポイントで学習できます。おすすめです。

コツコツ頑張って行きましょう。
2023.01.11 22:03
受かりたいさん  
(No.46)
>ケアンズさん
こんばんは

頑張っておられますね!

重点対策の章の2.学習方法を進めてますが
まず、知らないキーワードについて
まとめてしっかりと深掘り学習してから
演習問題を取り組む流れにしてみたら
少しペースアップできました^_^

まさるの勉強部屋!
たまに見てます^_^
勉強に疲れた合間にちょうど良いですね

後1問解きたい所ですが
明日、朝早いので今日はここまで!

また、明日もがんばりましょう!
2023.01.11 23:57
ケアンズさん 
(No.47)
〉受かりたいさん

こんにちは。コメントありがとうございます。
今日は、在宅勤務で、只今、休憩中です。
まだまだ、コロナが継続していますので、1日おきの出社です。とはいえ、対面で会話してコミニュケーションした方が話がまとまるのが、早いの
で週1、2回の在宅勤務としています。

演習問題を、早く挑戦したい気持ちわかります。
ただしセキュリティ用語の概念や仕組みを知らないと、全体内容、さっぱりわかりませんよね。ただ、概念ばかりやっていると問題慣れしない。やはり、うまくバランスを取って要領が必要ですよね。

日々頑張っていきましょう。
今週末が、第一章完了、来週から第ニ章と1週間単位で、重点対策の各章を進めていく予定です。

頑張っていきましょう。
2023.01.12 14:59
nmtさん 
(No.48)
AgentTakaさん

お久しぶりです。
応用情報の時から、「学生」という名前でお世話になっていた者です。(「学生」という名前の人がたくさんいるので名前変えます)

掲示板への投稿を最近していなかったのですが、実はR4春のSCに落ちました(午後1が55点で撃沈…)

R4秋は、大学受験のためスルーし、次のR5春も受けられそうにはないですが、R5秋に向けて少しずつ勉強を始めていこうと思っています。

これからも、仲良くしてくださると嬉しいです!
2023.01.14 10:03
AgentTakaさん 
(No.49)
nmtさん
こんにちは

応用情報時代の学生さんですか!
お久しぶりです。1年ぶりですね、お元気そうで何よりです。
声かけてくれて嬉しいです。わたしはお世話はしていません、一緒に悩んだり学ばさせて頂きました。
nmtさんが応用情報に合格したのは、nmtさん自身の頑張りと実力で勝ち取った必然の結果でございます。
高校生で応用情報合格ってすごいことだと思います。
SC午後Ⅰもう一越えでしたね、惜しい!次はもう合格した様なものです。
R5秋で合格しましょうか、出来ます!必ず出来ますとも!!!
今は大学合格と準備頑張って下さい!
心より応援しております。

あれから新しいお友達も増えて楽しくドットコムキャンパスSC科ライフを送っています。
ぜひnmtさんも加わって頂ければ幸いです。
こちらこそ仲良くして頂ければ嬉しく存じます。
今後とも何卒よろしくお願い申し上げます!
2023.01.14 12:16
momochanさん 
(No.50)
AgentTakaさん、こんにちは。

早速セキュリティの勉強、Kerberos認証とは何か。
ちょっと調べてみました。

名称はギリシャ神話における地獄の番犬ケルベロスから来ているそうです。
ケルベロスは3つの頭を持つ猛犬で冥界から逃げ出そうとする亡者を捕らえて貪り食うとか。
普段は3つの頭が1つずつ交代で眠り、残る2つの頭で常に見張りをする恐ろしい猛犬だが、
甘いものが大好きで蜂蜜と芥子の粉を練って焼いたお菓子を与えれば、それを食べている間は
目の前を通過することが出来るらしい。
へーラクレースがケルベロスを捕えて地上に連れ出した際にケルベロスは太陽の光に驚いて
吠え、飛び散った唾液から猛毒植物であるトリカブトが発生したという話も残っているそう。

これはセキュリティの勉強じゃなーい。
失礼いたしました。
2023.01.15 14:36
AgentTakaさん 
(No.51)
momochanさん
こんにちは

>これはセキュリティの勉強じゃなーい。
そうですね。ん、そんなことも無いかと存じます。
いい入口だと思います。利口なmomochanさんならもう気付いていることでしょう。
3つの頭を持つ猛犬と認証システムの構成が似ているからではないか、と解釈しています。

Kerberos認証=3つの頭を持つ猛犬=胴体は一つで3つの頭は連携している。
【3つの頭】
1.認証サーバ(Authentication Server:AS)
    クライアント認証してチケット交付チケット(Ticket Granting Ticket:TGT)を発行
2.チケット交付サーバ(Ticket Granting Server:TGS)
    TGTを持つクライアントに対して各サービスを利用するためのチケット発行
3.データベースサーバ(Kerberos dataBase:KDB)
    各クライアントの認証情報や共通鍵などを保存
【1つの胴体】
・シングルサインオン(SSO)である
・3つのサーバ(頭)がつながっている

こんな感じでイメージしてみるとスッと入ってくると思います。
ネットかテキストでクライアントから認証する流れの図を見るともっと分かりやすいと思います。
おーなるほどね!ってね!ってね!
だからmomochanさんが勉強したギリシャ神話は無駄ではなく、認証システムのイメージさせるのに適切な入口だった、という事になりますね!

こうやって一緒に勉強するのがお互いの知識の定着になりますね!問いかけて頂いた事でわたしも勉強になりました。
これって新しい発見です。
ありがとー!
また誤情報つかませているかも知れませんよー、えへへ
いかがでしょうか。
2023.01.15 16:29
momochanさん 
(No.52)
AgentTakaさん、こんばんは。

わー、これは…、こ、こ、これは…。
名称の由来だけを調べましたが、こ、これは深いですね。

そうでしたか。
最初にASで認証が成功すればTGTが受け取れて、そのTGTでTGSから各サービスを利用
するためのチケットをもらい、そのチケットで各サービスが利用できる(認証される)
という感じでしょうか。

仕組みを理解するのは楽しいですね。
でもKerberos認証一つ取ってもASやTGTやTGSなど覚えることが沢山あって…。
SCではどれだけの量を覚えればいいのってなりませんか?  凄すぎます。

とても良い勉強になりました。ありがとうございました。
ふぅ…、これはたいへんだぁ…。
2023.01.15 18:08
AgentTakaさん 
(No.53)
momochanさん
こんばんは

>最初にASで認証が成功すればTGTが受け取れて、そのTGTでTGSから各サービスを利用
>するためのチケットをもらい、そのチケットで各サービスが利用できる(認証される)
>という感じでしょうか。
最初はざっくりそこまで理解できていればいいですね!

>仕組みを理解するのは楽しいですね。
同じ思いです。セキュリティとかネットワークの仕組みや動きは、現実の何かに置き換えると理解しやすいですね。
例えば中間者攻撃(MITM)攻撃も、現実の人間2人の会話の間に入り込み、それぞれの人間になりすまして会話を中継して会話の内容を丸見えにしちゃう、とかですね。
MITMの略語そのものもマイケルジャクソンのマン・イン・ザ・ミラー:Man In The Mirror(MITM)と略語同じじゃんって覚えました。

>Kerberos認証一つ取ってもASやTGTやTGSなど覚えることが沢山
ですよね。仰る通りです。なかでもKerberos認証は特に仕組みが複雑な部類だと思います。わたしも苦労しています。
略語も動きも全て「丸暗記」はキツイです。ちょうどmomochanさん(No.50) でのギリシャ神話に絡めてってイメージしながら「理解」する様に心がけています。
理解さえしておけば忘れても復習したらすぐ、ああそうだったよね、って思い出せますから。
略語は一回フルスペルの意味を「理解」しておけば、その後はだいたいの雰囲気でああASのAはAuthentication認証かな?じゃSはサーバ、認証サーバっぽいな、うん、合ってるって、そんな軽い感じで最初っから完璧に覚えようとはしていません。
学習を繰り返しては忘れ、繰り返しては忘れ、定着させています。
これを最初っから一度でガチガチに「暗記」しようとすると、そう、後どれだけの量を覚えればいいのって、苦しくなって投げ出したくなりますから。
最初はうっすらと理解し繰り返し理解を深めていって知識を定着させるのが、苦しくない勉強法だと考えております。
※あくまで個人の感想です。(夜中の通販TVか)

>これはたいへんだぁ…。
大丈夫、最初はみんなそう思います。みんな同じ経験をしています。
気楽に楽しくギリシャ神話に絡めて行くようなmomochanさんの入り口は正解!です。

暗記よりも理解やイメージ、連想から入っていくと割と苦痛にはならないな、というのがわたしなりの楽しい学習方法です。

使えそうな方法があれば使ってみてください。
2023.01.15 20:02
AgentTakaさん 
(No.54)
まとめた方が分かりやすくて親切ですね。

【セキュリティの勉強の苦にならい学習の心得】
1.最初から完璧に丸暗記で覚えようとしない。
    うっすら理解から繰り返し学習して理解を深めていけばよい。    
2.暗記よりも理解が重要
    理解なしの暗記は苦行、理解しておけば復習で思い出せる。
3.仕組みや動きは現実に例えたり置き換えてみる。
    コンピュータやシステムの動きはそのまま覚えるよりも現実生活に置き換えてみると入ってきやすい。
4.略語は一度フルスペルで理解しよう。
    一度フルスペルで理解しておけば、後になっても略語の雰囲気で思い出しやすい。
    マイケルの楽曲の様にちょうどいいものは使う。
5.苦しい勉強はしない
    楽しく一歩一歩積み重ねるのが結局最短での理解に繋がる。

はい!いかがでしょうか。
では、休憩しましょうか、マイケルジャクソン  マン・イン・ザ・ミラー  日本語訳付
名曲です。
2023.01.15 20:36
momochanさん 
(No.55)
AgentTakaさん、こんばんは。

解説ありがとうございます。
Kerberos認証もまた違うサービスを利用するときは、新たにチケットをもらってとか、
細かいやり取りがあるみたいですね。
今のところはKerberos認証はSSOの一種という程度にしておこうと思います。

サイバー攻撃手法とかは仕組みを理解するのは楽しいですね。
水飲み場型攻撃とかも肉食獣のライオンが水飲み場に来る草食獣を待ち伏せする様子を表して
いるとか分かりやすいですよね。

苦にならい学習の心得1、2、4、5はIPの時にやっていました。
やはり上位区分の試験でも勉強法は変わらないのですね。
略語でも英語の勉強、単語の勉強みたいでした。
マイケルジャクソンも洋楽で歌詞に日本語訳を付けてくれれば、そういう内容だったんだーと
今更ながらわかりました。

書店でSCの参考書を背表紙だけ見たことがありますが、(中もしっかり見てって言われそう)
こんなに分厚いんだーと思い、凄いなぁと感じていました。
最初はうっすらと理解し繰り返し理解を深める。
私もそれしかないと思います。
よかったー、安心しました。
私も楽しんで学習していきます。
詳しい解説ありがとうございました。
2023.01.15 23:01
受かりたいさん  
(No.56)
SCの申し込み!始まりましたね!
皆さま、申し込み忘れない様、ご注意下さい!

私は、本日、申し込みと支払い完了しました!

そういえば、免除用の合格証書の番号
APから始まる番号をAPを含めて書くので合ってますでしょうか?
後から少し不安に^^;
2023.01.16 18:46
AgentTakaさん 
(No.57)
momochanさん
こんばんは

お返事遅くなって申し訳ございません。
わたしの特別なmomochanさんには出来るだけレスポンス早くしたい!
と思っているんですが仕事中はほぼ投稿難しいことご了承頂けますと幸いでございます。
ごめんなちゃい。

水飲み場型攻撃の例は分かりやすくて良いですね。
イメージしやすい例えに置き換えてみるのが、理解を早く深くする手段だと思ってます。

やっぱり!もう既に楽しく学習する呼吸を会得していらっしゃるじゃないですか。
さっすが~。
セキュリティへの関心が高いから吸収も早いこと間違いないです。
もちろん暗記すべきワードやキーワードとかも沢山あるんですが、、、
全部暗記じゃ息詰る、行き詰る、雪積もる、と思います。
どうぞ安心して下さい、一緒に楽しく学習していきましょう。
また気軽にご投稿してください。
楽しみにして待っていますよ。まだかな~まだかな~早くお喋りしたいな~、って。
2023.01.16 19:21
AgentTakaさん 
(No.58)
受かりたいさん
こんばんは

momochanさんに申し込み期間を案内して頂いていたので今日が初日だ!
つって、わたしも申し込んでおきました。
とりあえず初日に申し込み、特に意味もないヤル気アピールだけはIPAさんにしました。
今回から今までの申込み方法変わってややこしくて疲れたぞー。
ちゃんと午前Ⅰ免除コースを選択しましたか?
わたしは危うく普通に午前Ⅰからコースを申し込むところでした。あぶねー!うっひょー!
マイアカウントのパスワード設定も4回エラーで入力し直しになってしまいました。
もうこっからくじけそうになりました。

>APから始まる番号をAPを含めて書くので合ってますでしょうか?
合ってると思います。わたしもAPから入力しました。たぶん大丈夫、不安は不要です。

残り90日、頑張っていきましょう。
2023.01.16 19:35
momochanさん 
(No.59)
AgentTakaさん、こんばんは。

私の方こそ返信遅くなってすみませんでした。
Takaさんからの詳しい解説と学習の心得を噛みしめていたら遅くなってしまいました。

札幌は日中も氷点下で雪も降っている予報ですね。
先日の大雪警報、テレビでお父さんがお子さん2人を子供用のそり2つに乗せてロープで
つないで引っ張って歩いていましたが、札幌では普通の光景なのでしょうか。
子供の送迎にその手があったのかと感心いたしました。

ウォーミングアップに午前Ⅰから受けて午後に突入はいかがでしょうか。
リスク回避で免除コース、しっかりリスクアセスメント。(意味わかって言っているのか)
残り90日、アドレナリン出し過ぎないように注意しながら頑張ってくださいねー。
こちらこそ気軽な投稿、Takaさんからのコメント嬉しいのでよろしくお願いいたします。
それでは、おやすみなさーい。
2023.01.16 22:59
受かりたいさん  
(No.60)
>Takaさん
こんばんは

番号ありがとうございます
合っていたようで良かったです^_^
コース
ばっちり午前Ⅰ免除コース選びました!

最近、
SC合格後の事、考えて夢ばかり膨らんでましたw
まさに
取らぬ狸の皮算用w
勉強に集中が1番ですね!

あと90日!日が進むのがあっという間で焦りますが
日々、頑張り抜きましょう!
2023.01.16 23:15
AgentTakaさん 
(No.61)
momochanさん
こんばんは

謝らなくても大丈夫ですよ。
momochanさんにはmomochanさんのペース、生活、優先度の高いタスクがありますから気にしないで下さい、ノールックスルーパスでもOKです。

北海道では冬、子供をそりに乗せて親が引っ張って移動する光景は当たり前です。
わたしも幼少期、母にそりで引っ張られた記憶がおぼろげながら残ってます。
最近ではそりに背もたれが付いていて子供乗せる前提で設計しているそりを見ました。
子供ライドオン・バイ・デザインのそりです。(意味わかって言っているのか)
わたしの頃は背もたれ付きそりというアプライアンス製品はありませんでしたね。
ただそり2つを連結させたのは見たことないです。たくましいお父さん!
微笑ましいのか、お父さんは凄惨な思いでそり引っ張っているのか、謎。

あっはっは、面白い!
午前Ⅰ免除で午前Ⅰから受けるなんて、あえてリスク強化できないなー。
リスクアセスメント出来てないリスクアリャスメンでしょ。
リスク回避で免除コース、しっかりリスクアセスメントでいいですか。

それでは、おやすみなさーい。


受かりたいさん
こんばんは

初日に申し込むとはヤル気まんまんですな!
良かった、午前Ⅰ免除で午前Ⅰから受けるリスクアリャスメンにならなくて良かった。
このくだりウケるんですけど!壺にインしてます。
SC合格後の事考えて夢膨らませたっていいじゃないですか。
ドリームバルーン・インジェクション攻撃だ!(意味わかって言っているのか)
夢抱かないとやってられないでしょう。そう支援士登録して名刺に盾マーク入れましょう!
そして、名刺交換の時「わたくし情報処理安全確保支援士の受かりたいと申します、キラーン」
って勝ち名乗りあげましょうか。しっかりキラーンまで言葉にして言って下さいよ。
やたらとドヤ顔で名刺交換している受かりたいさんが想像できます。

勉強に集中したらたまには釣りでリフレッシュしましょうか。
じゃないと新しい釣竿がフィッシングのち詐取されちゃいますから。(意味わかって言っているのか)

ではちぎれるほど頑張っていきましょう!

それでは、おやすみなさーい。    zzz...
2023.01.17 00:20
ケアンズさん 
(No.62)
みなさん  いかがお過ごしでしょうか。

先程、0:20 春試験申し込み完了しました。
90日きっているんですね。

土日、休日出勤も無事完了、日曜は、深夜0;00過ぎで、なんとか完了したため、久しぶりのタクシーで帰宅でした。まあ、試験勉強も忘れずにやらんとね。

試験申し込みは、マイアカウント作成したりと、変わってました。
IDとパスワード忘れないように大切に保管ですね。

明日も、引き続き頑張っていきましょう。
2023.01.17 00:32
受かりたいさん  
(No.63)
>Takaさん

気力は充実してるのですが
時折、学習時間が取れない日が発生したりで
もどかしかったり調子良かったり日ムラありな感じです^_^

午後の重点対策ですが
今のペースでいき、2周目以降ペースアップするとしたら
BABOKさんのNo.22
ーーー
  演習問題を含めて2周、演習問題とその解説を除いた参考書パートは完璧にするつもりで
  試験直前にもう1周しました。
  高得点を狙うのでなければ、インプットはこの本の参考書パート程度で十分かと思います
  (セキュアプログラミングを除けば凡そ200ページ強)。
  事実上この本で合格したようなものです。
ーーー
を参考にするのが、ペース的にぴったりな気がしてきました!

ほんと合格される方々のご意見、ほんと助かりますね!ありがたいです


>ケアンズさん
試験申込完了すると
試験が近づいてきた感じがしますね!

お忙しい中での学習!
身体にご無理ない様、がんばってまいりましょうね^_^
2023.01.17 01:34
pixさん 
SC ダイヤモンドマイスター
(No.64)
>受かりたいさん

先に少々厳しい視点から指摘することをご容赦ねがいます。
個人のペースによって合う・合わないはありますので、ご参考程度で考えて頂ければと
思います。

「専門知識+午後問題の重点対策」本ですが、この書籍の内容は基礎的なものです。
最初に着手する書籍として午後問題の解き方を知る意味では適切かもしれませんが、
量的・質的なものが不足しています。
特に午後IIに対しての演習量は少ないと思われます。
BABOKさんは事前にNWを取得していたためこれでも十分だったのかもしれません。
その点を補完するためには以下がよろしいかと思います。

・量を上げるための学習方法
過去問周回(過去10回分を3周程度)
  純粋に量をこなすことで問題に対する慣れを養うためです。

・質を上げるための学習方法
「うかる! 情報処理安全確保支援士午後問題集」の学習
  学習中盤・終盤で解答文作成の精度が上がらない場合は、この本が最適です。

試験まで3か月を切りましたので、これらすべてを満遍なくこなすのは時間的に
難しいと思いますが、スケジュールを見直す際の参考にして頂ければ幸いです。
2023.01.17 10:41
受かりたいさん  
(No.65)
>pix先生
こんにちは

厳しいだなんてとんでもございません!
暖かいアドバイスに感謝しかございません^_^

重点対策
まだ初めの方ですが、言われてみると確かに
午後2の比率が低く思えますね!

量を上げるための学習方法
について質問なのですが、
これは、最直近のR4秋から過去10回で宜しいでしょうか?

質を上げるための学習方法
なんという事でしょう
まだ、全く中身は見ていないのですが
奇跡的にも手元に手に入れておりましたです^_^
表紙に初学者お断りのズルい問題集です
と書いてあったので
回答のコツ的な事を学べるのかな?と思っていたのですが、
そこで、質問なのですが、
もしコツ的なものであれば
少し早めに取り入れた後に演習を行った方が良いのかな?とも思えたのですが
中盤、終盤とありましたが
うかる!にとりかかるタイミングは
いつが最良と思われますでしょうか?

SC補完計画!
ますます燃えてきました!
2023.01.17 12:16
pixさん 
SC ダイヤモンドマイスター
(No.66)
>量を上げるための学習方法
>について質問なのですが、
>これは、最直近のR4秋から過去10回で宜しいでしょうか?

過去11回になりますが、安全確保支援士に変更になった
H29春からが区切りとしてはいいかと思います。
実際は一周するだけで一月くらいかかるかもしれませんので、何周するかは
その時の進捗状況によります。

>少し早めに取り入れた後に演習を行った方が良いのかな?とも思えたのですが
>中盤、終盤とありましたが
>うかる!にとりかかるタイミングは
>いつが最良と思われますでしょうか?

この本は技術知識の習得が完全に終わった後に読む本で、解答文の組み立て方のみを
徹底的に解説しています。
究極的に言えば、この本の内容が理解できればSCは合格できると思います。

今の段階で本を軽くめくってみて、どれくらいわかるか見てみてください。
今の段階ならば全くわからなくても当然です。

始めるのは試験一ヶ月前でいいと思います。
それ以前でも解答文を組み立てるのに迷ったときは、軽く読むのが良いかと思います。
2023.01.17 12:36
受かりたいさん  
(No.67)
ありがとうございます
まるで色々なピースが合わさった様です!

これで1回の受験での自分にとって最良かと思います!

教えて頂いたかぎり全力でこなし
気を引き締めて、集中力高く
取り組みたいと思います^_^

夜が待ち遠しいです!
2023.01.17 12:47
AgentTakaさん 
(No.68)
ケアンズさん
こんばんは

休日の深夜までお仕事お疲れ様でした。
あんまり無理はしないでくださいよ。健康第一で適切に休養もお願いします。

試験の申込みお疲れ様でした。ヤル気充分ですね!
やんや今回もいつも試験の申込ってどうしてこんなに疲れるんでしょうね。
はは、ははは、、、

頑張っていきましょう!


受かりたいさん
こんばんは

素晴らしい先生に出会いましたね!
pixさんはいつも理路整然としていらっしゃる。さすがSC・シルバーエキスパート!
有料級の授業です。
量・質を上げて良質に!

ますます燃えて夜が待ち遠しいです!って、いい仕上がりになりそうですね!

その調子です!!!
2023.01.17 20:35
ケアンズさん 
(No.69)
AgentTakaさん

こんばんは.お気遣いありがとうございます。
今日、先週末の休日出勤分の振休でした。

久しぶりに明日の9時過ぎまで寝てました。
疲れがたまってたんでしょう。

試験勉強は、重点対策2章に入りPKIを1時間だけで、あとら、のんびり、こたつで、たまった録画ドラマみてすごしました。リフレッシュは大事ですね。そして22時過ぎに就寝です。

慌てず、焦らず、ぼちぼちやっていきましょう。

来週は、大寒波で寒くなるようです。
日曜日、また休日出勤ですが、やはり
体調管理大事ですね。
2023.01.18 22:09
受かりたいさん  
(No.70)
>Takaさん
こんばんは

Takaさんにも
色々お教え頂いたり
何より励まして下さったり
感謝しかございません!^_^

計画は
皆さんにお教え頂いて
非常に順調なのですが
午後を解くのに時間がかかり過ぎて
間に合うかどうか!><

時間は作るもの!

まさにこれですね!
2023.01.18 23:03
受かりたいさん  
(No.71)
Takaさん!Takaさん!

隙間時間(主に風呂中)には、今まで
こちら過去問道場とCCNA他問題学習サイト、まさるの学習部屋を聴く
で学習していたのですが
今日、たった今
今まで休憩していた、この昼休み
結構、時間がとれると
急いで昼食を終わらせたら
長くて40分程

今は、時間はできるたけ
午後学習にあてたいのですが
午後1の1問にも解くだけでも
足りたり足りなかったりな感じで
良い活用方法について
Takaさんのご意見頂けないでしょうか?
2023.01.21 12:30
ケアンズさん 
(No.72)
週末ですね。みなさまいかがお過ごしでしょうか。

今週は、先週末の休出対応を含め忙しかったので、なかなか、「重点対策」の第2章PKIの学習がおざなりになっていましたが本日、朝9時から演習問題の
29年秋SC午後Ⅰ問3と28年秋SC午後II問Ⅰを解くことができました。まあ自分との闘いですね。後からやろうと思ったら、多分、今週中では
演習せず終わって来週に繰り越ししていたと思います。

解いた感想ですが、28年秋SC午後II問Ⅰ11の問題は良いです。設問3、4は、総合力が無いと
時間内に正しく回答できないですね。このあたりの問題をコンスタントに回答する訓練をすれば実力がつくと思います。

>受かりたいさん
上記部分(例)ですが、休憩時間に繰り返して弱点補強をするのは、いかがですか?

明日も休出出勤ですが、試験勉強も長さレスにですね。頑張っていきましょう。
2023.01.21 13:02
AgentTakaさん 
(No.73)
受かりたいさん
こんにちは

昼休憩で午後問題に取り組みたい、いいと思います。
限られた時間の中ではありますがやりようによって可能でしょう。
休憩時間は解くだけに専念して、答え合わせ、講評チェック、振り返り、深掘りはまた後で。これでいけると思います。
応用の掲示板で通勤時間の電車の中でスマホで午後問題に取り組みたいとの話題があって、私個人ではお勧めできません、と参加したんですがそれはわたしが決めることではないですよねー。
挑戦してみるのをわたしが止めること等できねーぜ!本当にそうやってこなすならそのお方も受かりたいさんも最強の猛者ですな!

ケアンズさん
こんにちは

コツコツ頑張っていますね。
明日は休日出勤ですね。お忙しいと存じますが充実した日々を過ごされているケアンズさんは輝いております!まぶしーぜっ!
頑張って下さい!
2023.01.21 15:39
受かりたいさん  
(No.74)
>ケアンズさん
>Takaさん

アドバイスありがとうございます^_^

今日のお昼、とりあえず
自分なりに考えて、少しの間しのげるのを思いついたので試してみました!
重点対策の中で各章の過去問演習の中の
負荷の小さいFEの問題を章を先行して消化していく
やってみた所、答え合わせ含めて25分程だったので少しの間は、これをやってみようと思います^_^

Takaさんのおっしゃる様に
電車の中とかの隙間時間に、午後問題はかなりきつそうな気がしますね
私には難易度高めです><
お昼は机で学習できるので、なんとか午後をと思えるのですが、私的には屋外では厳しいかと思います><

答え合わせ、講評チェック、振り返り、深掘りを後に回す!
私のとミックスさせ、AP時に何度かは解いているAPの問題分を先行にTakaさん方式に当てはめる!
これいいかもですね!

ケアンズさんの方式も非常に良いですね^_^
復習をしていく!
これが毎日となれば相当な力になりそうです!
頭がいっぱいいっぱいで
LDAPサーバが中々頭に残らないとかいうのにも効果ありそうです!

どちらも取り入れたいと思います
これで、1日負荷小さめな1問を消化が増えて良い感じになりそうです
ありがとうございました^_^
2023.01.21 18:24
受かりたいさん  
(No.75)
皆さまこんにちは

重点対策の1章が終わり
2章ですが、
1章が重すぎて
ほんとに合格できるのか
と弱気になるほどです><

全然回答を導き出せない

1章がAPの基礎理論みたいに難しく
2章以降ではなんとか解けやすい
みたいな事を祈ります

皆さんも難しくとも立ち向かってるんだ
やるしかない

今日も一日がんばりましょう!
2023.01.22 12:44
ケアンズさん 
(No.76)
日本列島  極寒の日ですね。
みなさまいかがお過ごしでしょうか。

今日は幸い先週末の振休だったので、通勤が無く
ゆっくり7時前に起床。ついつい怠けがちな雰囲気をなんとか断ち、10時から13時、16時過ぎくら18時くらいまで、重点対策の第4章  サーバセキュリティを学習しました。

平成31年春  午後1 問1  WebAPI関連
令和04年春  午後2  問1 XSS.CSRF.
                クリックジャッキングなど

を解きましたが、プログラミングを含め、苦手にしている分野です。これまでのSC試験で、この分野がマスターできていれば、合格出来たはずなんですね。やるしかない。

やはり、前提知識の整理が必要ですが、問題に慣れるためには、この自身の高いハードルをこえる必要があります。なかなか、解答みでも、まだまだしっくりきてませんが、今週は、金曜も振休で久しぶりの3連休なので集中的に頑張って行こうと思います。

しかし、風が冷たく、東京は雪は降ってませんが寒い1日でした。
風邪やインフルエンザも、はやっているので
皆様、気をつけていきましょう。
2023.01.25 18:22
受かりたいさん  
(No.77)
>ケアンズさん
こんばんは

4章突入、早いですね!
私まだ3章です><
明日、明後日には、なんとか4章入りという感じです!

リアルタイムに励んでおられる方がいると、励みになります!

モチベーションあげていきましょう!
2023.01.26 18:24

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの書込みはできません。

その他のスレッド


Pagetop