Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
【基本情報技術者試験】2019秋 午後問1解説
Search
maijun
December 02, 2019
Education
0
400
【基本情報技術者試験】2019秋 午後問1解説
令和になって初めての基本情報技術者試験。午後問1の解説資料
maijun
December 02, 2019
Tweet
Share
More Decks by maijun
See All by maijun
Amazon Redshiftハンズオン:SpectrumでS3分析/Athenaとの使い分け
maijun
0
27
サーバーワークスでのBacklog利用状況
maijun
0
360
13.Cloudflareを使ってみたら30分以内でプロフィールサイトが作れた件
maijun
0
36
【基本情報技術者試験】2019春 午後問1解説
maijun
0
84
Other Decks in Education
See All in Education
ÉTICA, INCLUSIÓN, EDUCACIÓN INTEGRAL Y NEURODERECHOS EN EL CONTEXTO DEL NEUROMANAGEMENT
jvpcubias
0
120
Entrepreneurship minor course at HSE 2025
karlov
0
100
Node-REDで広がるプログラミング教育の可能性
ueponx
0
130
情報科学類で学べる専門科目38選
momeemt
0
640
【品女100周年企画】Pitch Deck
shinagawajoshigakuin_100th
0
8.1k
Présentation_2nde_2025.pdf
bernhardsvt
0
260
みんなのコードD&I推進レポート2025 テクノロジー分野のジェンダーギャップとその取り組みについて
codeforeveryone
0
300
仏教の源流からの奈良県中南和_奈良まほろば館‗飛鳥・藤原DAO/asuka-fujiwara_Saraswati
tkimura12
0
140
Técnicas y Tecnología para la Investigación Neurocientífica en el Neuromanagement
jvpcubias
0
170
社外コミュニティの歩き方
masakiokuda
2
210
高校におけるプログラミング教育を考える
naokikato
PRO
0
170
言葉の文化祭2025:IKIGAI World Fes:program
tsutsumi
1
380
Featured
See All Featured
Rails Girls Zürich Keynote
gr2m
95
14k
Understanding Cognitive Biases in Performance Measurement
bluesmoon
31
2.7k
The Straight Up "How To Draw Better" Workshop
denniskardys
238
140k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
36
6.1k
Keith and Marios Guide to Fast Websites
keithpitt
411
23k
Visualization
eitanlees
149
16k
Building a Scalable Design System with Sketch
lauravandoore
463
33k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
359
30k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
230
22k
Building Better People: How to give real-time feedback that sticks.
wjessup
369
20k
How STYLIGHT went responsive
nonsquared
100
5.8k
Building a Modern Day E-commerce SEO Strategy
aleyda
44
7.8k
Transcript
令和元年秋 基本情報技術者試験 問1 セキュリティ解説
問1:セキュリティ問題のポイント ・問題文で怪しい箇所は線など引いてチェックする。 ・理解しづらい場合には図などにメモを追記する。 どの問題でも共通して注意すべき事。 ・ファイアウォール系の問題はACLを要チェック ・「どこが危険になるのか?」把握する必要性
テレワークとは? テレワーク(リモートワーク) 勤務形態の一種。 会社等に出勤するのではなく、自宅や遠隔地など 離れた場所からICTを用いて仕事を行うスタイル。
テレワーク導入前のネットワーク構成
テレワーク導入前のネットワーク要件 部門 サブネット 接続先 使用プロトコル 備考 事務PC 192.168.0.0/24 203.0.113.0/24 プロキシサーバ
Webサイト閲覧 開発PC 192.168.1.0/24 203.0.113.0/24 プロキシサーバ Webサイト閲覧 開発PC 192.168.1.0/24 192.168.128.0/20 HTTPS 開発サーバ接続 開発PC 192.168.1.0/24 192.168.128.0/20 SSH 開発サーバ接続
テレワーク導入後のネットワーク構成 接続機器が増えている!→ ACL設定も増えてミスの可能性
テレワーク導入後のネットワーク構成 テレワーク接続の手順が記載されている→要チェック
シンクライアント端末接続の流れ① VPN接続したら192.168.16.0/24範囲のIPが付与される
シンクライアント端末接続の流れ① リモートワークでも従業員毎に利用するVMが異なる!
テレワーク導入後の FWの設定内容 設定ミスってる!!でも現実にもよくある!
テレワーク導入後の FWの設定内容 ルール番号をよく見ると・・/23となっている! これだと事務VM用も範囲内になる→開発サーバに接続 192.168.64.0/23 事務VM用の範囲 192.168.64.0/24 開発VM用の範囲 192.168.65.0/24
【休憩】なんなの?/23とか・・なんで数が減ってるの? イメージ的にはスライムがキングスライムになる感じ!
前提条件が書いてあった! 俺事務員だけど自 宅から開発サーバ につながる!
aの答え エ:事務VMから開発サーバに アクセスできる。
bの答え 修正するには、開発VMのIPアドレス範囲を指定すればいい! オ:192.168.65.0/24
リモートワーク時の接続の流れは? 接続手順がちゃんと問題文に書いてあった!
社内からもVDI環境を使いたいという要望が出た! 適切な答えを選べ→逆にいうと正解以外は間違い!
間違い探しスタート! 接続先は認証をするVDI→192.168.64.0/20 接続元は事務所内のPC達→192.168.0.0/24と192.168.1.0/24 FW設定変更しないとVDIに接続できない なぜ送信元を事務所外のインターネットにするの か?小一時間問い詰めたい。 送信元と送信先が異なる
問1:セキュリティ問題について ・セキュリティの問題といいつつ、ネットワークの 知識が問われる内容。 →サブネット化・スーパーネット化 ・問題ちゃんと読んだら知識なくても解ける箇所あり ・令和元年秋の問1は意外と簡単だと思うの。