Upgrade to Pro — share decks privately, control downloads, hide ads and more …

情報処理技術者試験 ITパスポート勉強会

 情報処理技術者試験 ITパスポート勉強会

2021年7月31日にオンライン開催した
勉強会の資料です

Avatar for RyuCyber-APT50

RyuCyber-APT50

July 31, 2021
Tweet

More Decks by RyuCyber-APT50

Other Decks in Education

Transcript

  1. アジェンダ  アイスブレイク  ITって何(なん)ね?  情報処理技術者試験とは  試験対策オリエンテーション 

    試験対策 セキュリティー分野  ネットワーク技術の解説  マルウェア(ウィルス)対策  鍵のお話
  2. ITって何(なん)ね?  英語Information Technologyの略  情報技術  情報を情報技術を使って処理する 情報処理技術 

    情報技術に関連する工学、学問、技術  計算機科学  情報学  情報工学  通信工学  暗号技術、暗号理論  コンピュータセキュリティ、情報セキュリティ
  3. 情報を  符号化する  加工する、計算する  通信する  守る(暗号化) 

    情報はなぜビットなのか  https://www.nikkeibp.co.jp/atclpub mkt/book/06/P82700/
  4. で?情報技術ってなによ?  ぶっちゃけ、数学です  歴史の中で試行錯誤され  効率化  一般化 

    体系化  展開  これが繰り返されて今に至る  プログラマの数学  https://www.hyuki.com/math/
  5. 出題分野と関連ある資格、職 場組織 分野 職場 資格 ストラテジ 幹部 本社部門 経営企画部 ITストラテジ

    マネージメント PM PL システム運用 サービスデスク プロジェクトマネージャー ITサービスマネージャー 情報処理案件確保支援士 テクノロジー 開発 設計 システム構築 システムアーキテクト ネットワークスペシャリスト データーベーススペシャリスト エンベデッドシステムスペシャリスト
  6. 分野 職場 資格 ストラテジ 幹部 本社部門 経営企画部 ITストラテジ マネージメント PM

    PL システム運用 サービスデスク プロジェクトマネージャー ITサービスマネージャー 情報処理案件確保支援士 テクノロジ 開発 設計 システム構築 システムアーキテクト ネットワークスペシャリスト データーベーススペシャリスト エンベデッドシステムスペシャリスト ITパスポートの試験が なぜ難しくかんじるのか  上級職、上級資格の 出題範囲も含まれる  上級資格の午前試験 問題と同じものが出 題される  選択式問題は用語を 知っておいてね  記述式問題は自分の 言葉で説明してね  論述式問題は自分の 考えを論じてね
  7. 各分野のつながり  テクノロジ  情報数学  CS(コンピュー ターサイエンス、 計算機科学) 

    マネージメント  生産工学  OR  QC(品質)  ストラテジ テクノロジ マネージメント ストラテジ
  8. ITパスの出題順と逆  ITパスポート  ストラテジ  マネージメント  テクノロジ 

    昔の情報処理技術者試験、高度の午前  テクノロジ  マネージメント、ストラテジ
  9. 放送大学  無料公開トップ  https://v.ouj.ac.jp/view/ouj/#/navi/vod?ca=491  007 身近なネットワークサービス(’20) 1570412p 

    https://v.ouj.ac.jp/view/ouj/#/navi/vod?ca=30014  15 Webのしくみと応用(’19) 1570358p  https://v.ouj.ac.jp/view/ouj/#/navi/vod?ca=1175  021 コンピュータとソフトウェア(’18) 1570285p  https://v.ouj.ac.jp/view/ouj/#/navi/vod?ca=1001  031 コンピュータの動作と管理(’17) 1570234p  https://v.ouj.ac.jp/view/ouj/#/navi/vod?ca=807  012 経営情報学入門(’19) 1548557p  https://v.ouj.ac.jp/view/ouj/#/navi/vod?ca=1172
  10. gacco  一覧  https://gacco.org/list.html  個人で実践 安心・安全なインターネット利用 のためにできること 

    https://lms.gacco.org/courses/course- v1:gacco+pt035+2020_02/about  家族で実践 安心・安全なインターネッ ト利用のためにできること  https://lms.gacco.org/courses/course- v1:gacco+pt034+2020_02/about  セキュリティ・プライバシ・法令  https://lms.gacco.org/courses/course- v1:gacco+ga135+2021_06/about  はじめてのデジタル変革(自治体編)  https://lms.gacco.org/courses/course- v1:gacco+pt082+2021_03/about  【経営学】事例から学ぶデジタル・トランスフォー メーション  https://lms.gacco.org/courses/course- v1:gacco+ga146+2021_02/about  アーキテクチャ・品質エンジニアリング  https://lms.gacco.org/courses/course- v1:gacco+ga115+2021_05/about  はじめて情報システムを学ぶ学生・生徒のために  https://lms.gacco.org/courses/course- v1:gacco+ga058+2021_07/about
  11. オリエンテーションまとめ  広く浅く出題される  問題は高度分野と同じだから難しい  情報漏洩を抑止したい、セキュリティの分野重視されて る  つながるからセキュリティが必要

     つながる=ネットワーク技術  今後はIoTも(ここ3回で出題が6問と急に増えている)  むやみにやっても効率悪いから戦略(ストラテジ)があ り、マネジメントがある  経営戦略とつながり
  12. 後半  セキュリティ分野  ネットワーク技術の解説  どこのレイヤー、どのプロトコルのセキュリティか?  例題 

    マルウェア(ウィルス)対策  今主流の攻撃  どう守るか?  技術、マネジメント  例題  鍵のお話  例題
  13. セキュリティー  システムのセキュリティー  テクノロジー系  NW、プロトコル  OSI 

    IP  TCP、UDP  DNS  SSL  Web、メール、ファイル転 送  アプリケーション、プログラミ ング系  OS  パッケージ、プレーレームワーク  ライブラリー  暗号  人のセキュリティー  マネージメント系  人の行動  入退出管理
  14. ネットワークの仕組み  階層構造  覚え方  上から あぷせとねでぶ  下の層で障害あると上もだめ

     解説図は以下  https://www.linuxacademy.ne.jp/lablog/infrastructure/155/ から  http://www.linuxacademy.ne.jp/lablog/wp-content/uploads/2015/02/osimodel.jpg を参照
  15. あるPCがWebサイトにアクセ スする手順  Webサイト cyber-dyne.tk にアクセスしたい  cyber-dyne.tkのIPアドレスは?  IPアドレスどやって調べるっけ?DNS

     DNSサーバーのIPは?  DNSサーバーはどこ? L3の通信先設定  DNSサーバー、D-GWのMACアドレスは? L2の通信先設定  DNSへドメインとIP変換のリクエスト  DNSサーバーからIP情報受け取る  HTTPのパケット作成、L2の通信先設定、L3の通信先設定  TCPセッション開始  HTTPリクエスト送信  HTTPリクエスト受信  TCPセッション終了 サーバー cyber-dyne.tk PC TCPのセッションについては今回 は時間の関係で割愛しました
  16. マルウェア  マルウェア、ウィルス  ソフトウェアの脆弱性  人のミス、バグ  想定外 

    ライブラリーの脆弱性  内製するアプリの脆弱性管理  アンチマルウェア
  17. アンチマルウェア  存在するマルウェアの情報を集中管理、日々更新  発見されてからDB登録、タイムラグがある  各ベンダー毎(トレンドマイクロ、カスペルスキー、 Msetc)  DBはマルウェアのパターン情報(ハッシュ値)

     データーIOのタイミング(ファイルの読み書き、メール 送受信、Webアクセスetc)でチェック  フルスキャン  検知したファイルを隔離  振る舞い検知
  18. マルウェアおよび対策の出題  ITパスポート平成30年秋期 問84  https://www.itpassportsiken.com/kakomon/30_aki/q84.html  情報セキュリティマネジメント平成28年春期 午前問14 

    https://www.sg-siken.com/kakomon/28_haru/q14.html  ITパスポート平成23年秋期 問61  https://www.itpassportsiken.com/kakomon/23_aki/q61.html
  19. 試験外 DetExploit • 五個のオープンな脆弱 性データベースを使用 • ExploitDB, JVN, NVD, JPCERT,

    US-CERT • これらは全て無料で 使用できて、信頼で きるデータベースで す。
  20. 暗号、復号  暗号文  平文(ひらぶん)  へいぶん ではない  音読み訓読み

     買春(かいしゅん)と同じ読み方 https://45kaku.com/itpassport_text_63-04/
  21. 暗号、復号とは  演算です  データー(文字列、数値etc)  鍵(データー)  データー =

    数値  n bit長  データーとデーターを演算して暗号、復号  計算量  共通鍵暗号方式  公開鍵暗号方式
  22. 共通鍵暗号方式  暗号、復号に共通の1つの鍵を使う  例:パスワードzip  AES 共通鍵暗号方式が使われている  暗号化するときにパスワード設定

     復号するときに暗号化したときと同じパスワードを使う  パスワードという文字列を数値として  平文(データー)をキー(パスワード=数値)で演算、暗 号化  逆もまたしかり
  23. 公開鍵暗号方式  Aさん(サーバーA)が、鍵のペアを1組作ります  片方pを秘密鍵とします  もう片方qを公開鍵とします  ペアのどちらをp,qにするかは自由 

    鍵pで演算(暗号化)したデーターは鍵qでのみ復号可  鍵qで演算(暗号化)したデーターは鍵pでのみ復号可
  24. デジタル証明書  Aさんが作成したデーターであると証明したい  Aさんは作成したデーターとともに証明書を添付  証明書とは?  作成したデーターに関してAさんの秘密鍵で暗号化したデー ター

     受信したBさん  受信したデーター  受信した証明書をAさんの公開鍵で復号  2つを比較して同じならAさんが作成したデーターじゃん
  25. 認証局  印鑑証明と役所  印鑑は自分で作成、公開鍵も自分で作成  印鑑を登録して役所が証明  公開鍵に認証局が証明書を発行 

    印鑑は印影  指紋なら、DNAなら  悪いことしてないと◦◦署には登録されてませんが  指紋の認証局としては◦◦署が役割を果たしてる  歯形、歯医者  マイナンバーDBに全部登録すれば?
  26. ハッシュ関数  でかいデーターも一定の長さ(ビット長)に圧縮する  圧縮したデーター ハッシュ値  ハッシュ値から元データーの復元はできません  一方方向

     ことなる2つ以上のデーターが同じハッシュ値になることを コリジョン(衝突)  ハッシュのコリジョン事例が発見されるとハッシュアルゴ リズムの脆弱性と判断される  扱うデーター量が増えるにつきコリジョンの確率があがる  ハッシュアルゴリズムも改良され、ハッシュ値が長くなる
  27. 暗号の出題  ITパスポート平成30年秋期 問93  https://www.itpassportsiken.com/kakomon/30_aki/q93.html  ITパスポート平成31年春期 問75 

    https://www.itpassportsiken.com/kakomon/31_haru/q75.html  ITパスポート令和3年春期 問76  https://www.itpassportsiken.com/kakomon/03_haru/q76.html
  28. 暗号の出題  ITパスポート平成22年秋期 問73  https://www.itpassportsiken.com/kakomon/22_aki/q73.html  ITパスポート令和元年秋期 問93 

    https://www.itpassportsiken.com/kakomon/01_aki/q93.html  ITパスポート令和2年秋期 問100  https://www.itpassportsiken.com/kakomon/02_aki/q100.html
  29. 暗号の出題  ITパスポート平成29年春期 問65  https://www.itpassportsiken.com/kakomon/29_haru/q65.html  応用情報技術者平成29年秋期 午前問36 

    https://www.ap-siken.com/kakomon/29_aki/q36.html  基本情報技術者平成30年秋期 午前問38  https://www.fe-siken.com/kakomon/30_aki/q38.html