Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
【基本情報技術者試験】2019秋 午後問1解説
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
maijun
December 02, 2019
Education
430
0
Share
【基本情報技術者試験】2019秋 午後問1解説
令和になって初めての基本情報技術者試験。午後問1の解説資料
maijun
December 02, 2019
More Decks by maijun
See All by maijun
re:Invent2025 re:Cap 〜技術的負債解消と AWS Transform Customと わたし〜
maijun
0
170
re:Invent初参加者必⾒! 〜 AWS Jam & GameDay 攻略の書 〜
maijun
0
84
Amazon Redshiftハンズオン:SpectrumでS3分析/Athenaとの使い分け
maijun
0
40
サーバーワークスでのBacklog利用状況
maijun
0
380
13.Cloudflareを使ってみたら30分以内でプロフィールサイトが作れた件
maijun
0
45
【基本情報技術者試験】2019春 午後問1解説
maijun
0
97
Other Decks in Education
See All in Education
LinkedIn
matleenalaakso
0
4k
アジャイルなマインドセットを「取り戻す」新人研修づくり
chinmo
2
330
Introduction - Lecture 1 - Advanced Topics in Big Data (4023256FNR)
signer
PRO
2
2.3k
SL AMIGOS 教育格差と私たちの取り組み - スリランカの支援学校への支援プロジェクト:リシンドゥ リオ 氏 (別府溝部学園短期大学 ビジネス観光コース 留学生):2720 Japan O.K. ロータリーEクラブ2026年4月6日卓話
2720japanoke
0
520
教育現場から見た Ruby on Rails
yasslab
PRO
0
110
【ベテランCTOからのメッセージ】AIとか組織とかキャリアとか気になることはあるけどさ、個人の技術力から目を背けないでやっていきましょうよ
netmarkjp
2
4.2k
反応する前に「受容する」力を鍛える。 自分の安全地帯🌱 を育てよう / Cultivating and sharing ventral vagal safety.
spring_aki
0
130
GitHubによるWebアプリケーションのデプロイ / 07-github-deploy
kaityo256
PRO
1
230
Gesture-based Interaction - Lecture 6 - Next Generation User Interfaces (4018166FNR)
signer
PRO
1
2.1k
PE testbench data order
songchch
0
650
Adobe Express
matleenalaakso
2
8.2k
Introduction - Lecture 1 - Information Visualisation (4019538FNR)
signer
PRO
0
5.4k
Featured
See All Featured
Leo the Paperboy
mayatellez
6
1.6k
Code Review Best Practice
trishagee
74
20k
Darren the Foodie - Storyboard
khoart
PRO
3
3.1k
Product Roadmaps are Hard
iamctodd
PRO
55
12k
YesSQL, Process and Tooling at Scale
rocio
174
15k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
22k
The AI Search Optimization Roadmap by Aleyda Solis
aleyda
1
5.6k
B2B Lead Gen: Tactics, Traps & Triumph
marketingsoph
0
99
The Limits of Empathy - UXLibs8
cassininazir
1
290
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
AI Search: Where Are We & What Can We Do About It?
aleyda
0
7.3k
The Spectacular Lies of Maps
axbom
PRO
1
680
Transcript
令和元年秋 基本情報技術者試験 問1 セキュリティ解説
問1:セキュリティ問題のポイント ・問題文で怪しい箇所は線など引いてチェックする。 ・理解しづらい場合には図などにメモを追記する。 どの問題でも共通して注意すべき事。 ・ファイアウォール系の問題はACLを要チェック ・「どこが危険になるのか?」把握する必要性
テレワークとは? テレワーク(リモートワーク) 勤務形態の一種。 会社等に出勤するのではなく、自宅や遠隔地など 離れた場所からICTを用いて仕事を行うスタイル。
テレワーク導入前のネットワーク構成
テレワーク導入前のネットワーク要件 部門 サブネット 接続先 使用プロトコル 備考 事務PC 192.168.0.0/24 203.0.113.0/24 プロキシサーバ
Webサイト閲覧 開発PC 192.168.1.0/24 203.0.113.0/24 プロキシサーバ Webサイト閲覧 開発PC 192.168.1.0/24 192.168.128.0/20 HTTPS 開発サーバ接続 開発PC 192.168.1.0/24 192.168.128.0/20 SSH 開発サーバ接続
テレワーク導入後のネットワーク構成 接続機器が増えている!→ ACL設定も増えてミスの可能性
テレワーク導入後のネットワーク構成 テレワーク接続の手順が記載されている→要チェック
シンクライアント端末接続の流れ① VPN接続したら192.168.16.0/24範囲のIPが付与される
シンクライアント端末接続の流れ① リモートワークでも従業員毎に利用するVMが異なる!
テレワーク導入後の FWの設定内容 設定ミスってる!!でも現実にもよくある!
テレワーク導入後の FWの設定内容 ルール番号をよく見ると・・/23となっている! これだと事務VM用も範囲内になる→開発サーバに接続 192.168.64.0/23 事務VM用の範囲 192.168.64.0/24 開発VM用の範囲 192.168.65.0/24
【休憩】なんなの?/23とか・・なんで数が減ってるの? イメージ的にはスライムがキングスライムになる感じ!
前提条件が書いてあった! 俺事務員だけど自 宅から開発サーバ につながる!
aの答え エ:事務VMから開発サーバに アクセスできる。
bの答え 修正するには、開発VMのIPアドレス範囲を指定すればいい! オ:192.168.65.0/24
リモートワーク時の接続の流れは? 接続手順がちゃんと問題文に書いてあった!
社内からもVDI環境を使いたいという要望が出た! 適切な答えを選べ→逆にいうと正解以外は間違い!
間違い探しスタート! 接続先は認証をするVDI→192.168.64.0/20 接続元は事務所内のPC達→192.168.0.0/24と192.168.1.0/24 FW設定変更しないとVDIに接続できない なぜ送信元を事務所外のインターネットにするの か?小一時間問い詰めたい。 送信元と送信先が異なる
問1:セキュリティ問題について ・セキュリティの問題といいつつ、ネットワークの 知識が問われる内容。 →サブネット化・スーパーネット化 ・問題ちゃんと読んだら知識なくても解ける箇所あり ・令和元年秋の問1は意外と簡単だと思うの。