Open4

情報処理安全確保支援士の学習メモ

bonobono

使うもの

IPA公式
https://www.ipa.go.jp/shiken/kubun/sc.html

IPA過去問題
https://www.ipa.go.jp/shiken/mondai-kaiotu/index.html

基本情報技術者過去問道場(午後問題)
https://www.fe-siken.com/fekakomon_pm.php

応用情報技術者過去問道場(午後問題)
https://www.ap-siken.com/apkakomon_pm.php

情報処理安全確保支援士ドットコム 過去問道場
https://www.sc-siken.com/sckakomon.php

2023 情報処理安全確保支援士「専門知識+午後問題」の重点対策
https://www.itec.co.jp/store/products/detail.php?product_id=3812

支援士R5 春期・秋期 -情報処理安全確保支援士の最も詳しい過去問解説
https://gihyo.jp/book/2024/978-4-297-14079-3

うかる! 情報処理安全確保支援士 午後問題集[第2版]
https://bookplus.nikkei.com/atcl/catalog/23/05/11/00810/

資料

IPA関連

情報処理安全確保支援士 午後1午後2 解くべき過去問と目を通すべき Web 資料 2023年度 ~3月にやるべきこと
https://www.seplus.jp/it-exam-guide/guide/recommended_plobs_sc_2023s/

「高度標的型攻撃」対策に向けたシステム設計ガイド 読了
https://warp.da.ndl.go.jp/info:ndljp/pid/12446699/www.ipa.go.jp/security/vuln/newattack.html

安全なウェブサイトの作り方
https://www.ipa.go.jp/security/vuln/websecurity/about.html

JPCERT コーディネーションセンター セキュアコーディング
https://www.jpcert.or.jp/securecoding/

暗号鍵管理ガイドライン
https://www.ipa.go.jp/security/crypto/guideline/ckms.html

IoT開発におけるセキュリティ設計の手引き
https://www.ipa.go.jp/security/iot/ug65p90000019832-att/ssf7ph0000002vih.pdf

TLS暗号設定ガイドライン
https://www.ipa.go.jp/security/crypto/guideline/ssl_crypt_config.html

その他

ネスペイージス
https://www.infraexpert.com/info/netspecial1.html

情報処理安全確保支援士 - SE娘の剣 -
https://sc.seeeko.com/

bonobono

計画と進捗

計画

午前問題:
・過去問道場

午後問題:
・重点対策
・速攻問題集
・令和6年春秋・令和5年秋
(余裕があれば、令和5年春・令和4年秋)

方針:
問題集をとにかくやりきる。

進捗

午前
Done
令和5年春・令和4年秋
令和4年春・令和3年秋
令和3年春・令和2年秋
令和元年秋・平成31年春
平成30年秋・平成30年春
平成29年秋・平成29年春
平成28年秋・平成28年春

In Progress
平成27年秋

午後
◯重点対策
優先問題
Done
第3部第1章③、④
第3部第2章③、④、演習1
第3部第3章④
第3部第4章③、④
第3部第5章③
第3部第6章④
第3部第8章④
第3部第9章④
第3部第10章④

In Progress
第3部第6章③
第3部第1章 演習1、2
第3部第2章 演習2

TODO
第3部第1章 演習1、2
第3部第2章 演習2
第3部第3章 演習1、2
第3部第4章 演習1、2
第3部第5章 演習1、2
第3部第6章③、演習1、2、3
第3部第7章 演習1、2、3
第3部第8章③、演習1、2
第3部第9章③、演習1、2
第3部第10章③、演習1、2

bonobono

用語とかをメモ

メールの送信ドメイン認証(SPF/DKIM/DMARC)
https://ent.iij.ad.jp/articles/172/
ICMP
https://wa3.i-3-i.info/word13132.html
OP25B
https://wa3.i-3-i.info/word14981.html
CRL
https://www.infraexpert.com/study/sslserver13.html#:~:text=CRLとは有効期限,して管理します。
リピータ・リピータハブ・ブリッジ・スイッチ・ルーター
https://www.infraexpert.com/study/ethernet6.html
迷惑メール対策(SPAM対策)
OP25B
SMTP-AUTH/POP before SMTP-AUTH
SPF/DKIM/DMRAC
https://sc.seeeko.com/entry/spammeasures
DoS攻撃
SYN flood/SYN cookie
Smurf/ICMP flood/DNS reflection(DNS amp)/NTPリフレクション攻撃
EDos/DNS水責め攻撃
https://sc.seeeko.com/entry/dos_attack
DNSキャッシュポイズニング
https://www.nic.ad.jp/ja/newsletter/No40/0800.html
ファイアウォールの代表的な方式
権威DNSサーバー(DNSコンテンツサーバー)とDNSキャッシュサーバー(フルサービスリゾルバ)
https://wa3.i-3-i.info/word12272.html
再帰的クエリ(再起問い合わせ)
https://wa3.i-3-i.info/word19580.html
ローミング機能
https://www.buffalo.jp/s3/guide/html/net/wlar128-online/katsuyo/chapter119.html
TLSとSNI
https://milestone-of-se.nesuke.com/sv-advanced/digicert/wildcard-sans-sni/
SAML
https://www.netone.co.jp/media/detail/20230323-02/

bonobono

情報セキュリティマネジメント過去問道場

https://www.sg-siken.com/sgkakomon.php

進捗

TODO
平成30年春期
平成29年秋期
平成29年春期
(余裕があれば、平成28年秋期、平成28年春期)

In Progress
平成30年秋期午後

Done
令和元年秋期
平成31年春期
平成30年秋期午前
令和6年
令和5年
新制度サンプル問題