Тёмный
NWW【ネットワークエンジニア】
NWW【ネットワークエンジニア】
NWW【ネットワークエンジニア】
Подписаться
ご視聴ありがとうございます。NWW(ぬー)と申します。
社会人8年目でネットワークエンジニアとして勤務しています。

ネットワークの解説動画をアップしています。
ブログでも同じ内容を掲載していますので、
合わせてご覧いただけると理解度アップです!!
shanai-neet.com/

ぜひチャンネル登録をお願いします!!
Комментарии
@numpepper2669
@numpepper2669 15 дней назад
問1(1)送信元や宛先のIPアドレスを書き換えるNATの知識とごちゃ混ぜになってしまい、不正解。宛先IPアドレスをWebサーバの手前の機器であるルータ、送信元IPアドレスをL3SWと回答してしまった。
@nww2661
@nww2661 15 дней назад
NATとプロキシサーバは頻出なので、ネットワークを選択するのであれば今のうちに正しく理解しておくとよいと思います
@numpepper2669
@numpepper2669 18 дней назад
セキュリティ・信頼性を評価する制度はISMAPしか知らなかったので、問1のcは間違えてしまいました。
@nww2661
@nww2661 16 дней назад
こういった認証の名称を間違えてしまうのはしょうがないと思います
@やぎとおる-o6v
@やぎとおる-o6v Месяц назад
とても端的に説明に漏れながなく解説してくださっているので、とても勉強に役立ちます!
@nww2661
@nww2661 Месяц назад
ありがとうございます!
@user-kj2xc9eg1s
@user-kj2xc9eg1s Месяц назад
設問1(3)について、10時40分にGさんと電話していることは解答に関係ないと思うのですがいかがでしょうか。 本設問では、PC-Gで発見されたマルウェアを、マルウェア定義ファイルに組み込むことが目的ではないのですか?
@nww2661
@nww2661 Месяц назад
これから更新する話であるので、不要ですね
@user-kj2xc9eg1s
@user-kj2xc9eg1s Месяц назад
設問2(2)に関連して、2つ質問があります。 ①IRMで管理下のファイルをそもそもローカルに保存することができるのか ②ローカルに保存可能な場合、ローカルに保存されたファイルもIRM管理下にあると考えてよいか 回答お待ちしています。 (私は②がNOと考えたため(vi)でローカル保存への対応ができると考えました。②がYESの場合って、そもそも「ローカル」に保存できてないですよね?)
@nww2661
@nww2661 Месяц назад
> ①IRMで管理下のファイルをそもそもローカルに保存することができるのか →はい、ローカル保存できます。 > ②ローカルに保存可能な場合、ローカルに保存されたファイルもIRM管理下にあると考えてよいか →はい、管理化です。  ファイルを閲覧する際にIRMサーバへ問い合わせを行う必要があり、  そこでその人がファイルを閲覧する権限を持っているかの確認が行われます。  社内とか自宅などの社外でもVPN経由でIRMサーバへ問い合わせをすることができれば、  ローカルに保存していても閲覧することができます。  一方で権限がない人や社外などでIRMサーバへ問い合わせが行えなければ、  閲覧することができません。  ということから、IRM管理下と言えるかと思います。
@user-kj2xc9eg1s
@user-kj2xc9eg1s 29 дней назад
@@nww2661 回答ありがとうございます。 理解しました。
@抹茶ミルク-e9o
@抹茶ミルク-e9o Месяц назад
動画主大手に転職したって言ってるけど、子会社の仕事は下流工程しかやってないのに、大手で上流しかやってないとこに転職できるんですか? 自分の内定先は100%株式保有じゃないデー子で、小規模なpjの上流しかやんないようなところなんですけど、大手sier(NTTデータ、日立、富士通など)への転職前提ならファーストキャリアとしてどうなんやろうか‥ よろしければアドバイスいただきたいです。
@nww2661
@nww2661 Месяц назад
まず、20代であれば下流の経験しかないとか、上流うんぬんはとかはあまり関係ないですね あとは子会社も下流はもちろん上流も行っていて、大手との違いは顧客の規模が違うという感じです 子会社は顧客が中小企業~準大手で国内数拠点~数十とか 大手は顧客も大手で国内数十~数百拠点、海外etc 小規模でも上流ができるのであれば、ファーストキャリアとしてはアリだと思います 日系は資格好きなので、基本情報とか応用情報、必要であれば高度資格とかベンダー資格取って、 普段の業務に関しては、 自分はこういうことを行った(詳細な説明、苦労点など)とかと言えるレベルればOKだと思います デー子なら親のデータ本体に常駐とかできる案件を狙うなどもいいと思います 3~5年目くらいの第二新卒と呼べるぐらいで転職活動をすれば、 大手Sier群には余裕で行けると思います
@Osoma-xx9je
@Osoma-xx9je Месяц назад
私もCCNPは3回更新しましたが、マネージャになって更新をやめました。 それでも、ネットワークエンジニアなら一回は取っておくべき資格かなぁとは思います。 ネットワークエンジニアリングはセキュリティと切り離せない昨今ForitnetのNSEはどうかな?って思ってます。
@nww2661
@nww2661 Месяц назад
返信が遅くなりまして、すみません。。 取っておくべきとは思いますが、 動画内の通りやはり試験範囲の改定が痛いなと思います もうすぐまた試験範囲の更新があるようですし。。 たしかNSE3か4を数年前に軽く見た感じだと、 Forti特化だったような記憶があります FWとしての深い動作までは求められなかった印象なので、 業界標準的なFortiであれば、勉強する価値はあるのかもしれませんが、 以前のCCNA/CCNPのように絶対取得した方がいいとは言い切れないのかなと思います
@高橋風香-w6h
@高橋風香-w6h 2 месяца назад
このシリーズのおかげで2024春受かってました。ありがとうございますやでホンマ システム監査の動画も作ってください!、何でもしますから!
@nww2661
@nww2661 2 месяца назад
おめでとうございます! システム監査は専門外すぎますが。。とりあえず問題だけ見てみます。。
@user-ss1sb7ud2t
@user-ss1sb7ud2t 4 месяца назад
SCのH31年春午後1問2の解説お願いしたいです。パスワードレス認証方式のシーケンス図のオリジン、ドメイン、オーセンティケータなどが複雑に感じていまいち理解できません。
@nww2661
@nww2661 4 месяца назад
確約はできないのですが、検討します!
@めいりん-h1d
@めいりん-h1d 4 месяца назад
ベンダー資格は受験料高いですよね(特にCisco認定試験) 💦私もエンジニアで4年前にCCNAを取得したのでもう失効してるのですが、受験料が高くて更新する気起きないです😅
@nww2661
@nww2661 4 месяца назад
この動画で記載している値段から最近さらに値上げしたみたいです。。 さらにCCNAにAIなどの試験範囲が追加されたとか。。 会社が受験料や更新料払ってくれたりしない限り、取得・更新する人はさらに少なくなるのかなと思いますね。。
@午後ティー-w7f
@午後ティー-w7f 4 месяца назад
問1のdに関してです。 OSPFのアルゴリズムはよく「SPFアルゴリズム」と「ダイクストラアルゴリズム」が出てくるのですが 違いはありますでしょうか。
@nww2661
@nww2661 4 месяца назад
一緒ですよ
@team_nephritis2631
@team_nephritis2631 5 месяцев назад
クラウドストレージ出ましたね。 セキュアプログラミング多すぎてなく
@nww2661
@nww2661 4 месяца назад
セキュアプログラミングでましたか。。 ちょっと固定で出題されそうな感じになりつつありますので、今後解説できるようにしたいと思います。。
@team_nephritis2631
@team_nephritis2631 4 месяца назад
@@nww2661 今回は4問中2問セキュアプログラミングとかいうふざけたものでしたね。残りも、APIのやつとか、POSTメソッドとかGETメソッドが多く見受けられました
@nww2661
@nww2661 4 месяца назад
2問出るのはキツいですね。。 必然的に選択する問題が限られてしまいますね。。 これまでは苦手な分野は勉強しなくていいと言ってましたが、固定化というか最近の出題頻度的にセキュアプログラミングは勉強しておいた方が良さそうなので、なにかしらの解説動画は出してみようかなと思います
@user-rc2ih6kv3b
@user-rc2ih6kv3b 5 месяцев назад
ありがとうございます! 参考になりました……。
@nww2661
@nww2661 5 месяцев назад
頑張ってください!
@まるとよ-k1p
@まるとよ-k1p 5 месяцев назад
USBメモリでのデータ持ちだしはR5秋にでてたじゃん
@nww2661
@nww2661 5 месяцев назад
問4で軽く触れられていたかとは思います。。 USBメモリの持ち出しは大手でもやらかすぐらいなので、実例としてはあるのですが、問題にするとなると、NTTのように業務自体で使用しないや、ポートを潰すやロックをかけるなどの運用と物理的な対策以上で終わってしまうんですよね。。 そこから少し派生させて考えてみましたので、そこら辺はご参考にどうぞ
@nokinhagemegane7498
@nokinhagemegane7498 5 месяцев назад
応用情報も…!!笑 😂
@nww2661
@nww2661 5 месяцев назад
応用情報は。。ごめんなさい。。 文章中にヒントというか答えが隠されている場合が多いので、じっくり問題文を読んでみることをおすすめします!
@user-ur6yi2ls7n
@user-ur6yi2ls7n 5 месяцев назад
設問1(3)、どう考えても初回アクセスに見える問題なのにこの答えは理不尽
@nww2661
@nww2661 5 месяцев назад
偽サイトがHTTPSには対応しているけど、HTTPに対応していなくて、HSTSが動作してということも考えられなくはないですが、HTTPSに対応していたら、HTTPにも対応しているよな。。ということで、こんな考えにもっていくしかなかったという感じです。。
@heaven2353
@heaven2353 5 месяцев назад
解説が分かりやすくて、いつも参考にしてます! ちなみに、応用情報のセキュリティとネットワークの予想するなら、どんな分野が出そうでしょうか? 良かったら、教えて貰えると助かります🙇‍♂️
@nww2661
@nww2661 5 месяцев назад
応用については、ちゃんと分析ができていないので、なんとも。。といったところです。。 文章中にヒントというか答えが隠されている問題が多いので、文章をしっかりと読み込むことをおすすめします!
@heaven2353
@heaven2353 5 месяцев назад
@@nww2661 コメントありがとうございます🙇‍♂️ 頑張って来ます!!
@h4rug870
@h4rug870 5 месяцев назад
ありがとうございます。 初受験ですが出題テーマは何かしらあるだろうと思い、この動画を拝見しました。 最後の復習してきます。
@nww2661
@nww2661 5 месяцев назад
初受験頑張ってください!
@術中hack
@術中hack 5 месяцев назад
前日の総復習dayなので有難いです。おさらいします❗️
@nww2661
@nww2661 5 месяцев назад
試験頑張ってください!
@術中hack
@術中hack 5 месяцев назад
終わりましたあァ チャンネル主様には本当にお世話になりました。改めて、感謝申し上げます。
@nww2661
@nww2661 5 месяцев назад
お疲れ様でした!
@術中hack
@術中hack 2 месяца назад
うおお受かってたあ〜〜ぁ
@nww2661
@nww2661 2 месяца назад
遅れてしまいましたが。。 おめでとうございます!!
@monjamonja200
@monjamonja200 5 месяцев назад
直前予想、大変ありがたいですm(_ _)m
@nww2661
@nww2661 5 месяцев назад
試験頑張ってください!
@nagi02
@nagi02 5 месяцев назад
ネスペのテーマ予想は本日中に上がったりしますでしょうか...?
@nww2661
@nww2661 5 месяцев назад
ごめんなさい、ネスペは今回作成予定ないです。。
@nagi02
@nagi02 5 месяцев назад
@@nww2661 分かりました!返信ありがとうございます🙇‍♂️
@Uindy415
@Uindy415 5 месяцев назад
設問3の(5)で、項番1のNATを無効にする旨を答えたのですが、それでは不正解ですか? IPアドレスをa1.b1.c1.d1に偽造したとしてもFWで遮断されるので問題ないと考えました。
@nww2661
@nww2661 5 месяцев назад
NATを無効にしたらインターネットに出られなくなってしまいます
@Uindy415
@Uindy415 5 месяцев назад
@@nww2661ローカルIPアドレスしか割り当てられていないからですか?
@nww2661
@nww2661 5 месяцев назад
そうですね、グローバルIPがないとダメですね 厳密には行きはOKでも戻ってこれないという感じです
@Uindy415
@Uindy415 5 месяцев назад
@@nww2661 192.168で始まっている時点でNATを無効化するという選択肢を無くすことが出来たのですね。 ローカルIPとグローバルIPの違いの理解が不十分でした。ありがとうございます!
@user-cp5gu8yg4t
@user-cp5gu8yg4t 5 месяцев назад
設問(3)-4について、表4のlocal_prefを変更して、ルーティングテーブルにデフォルトルートとしてエントリされるルートを変更するのでは、だめでしょうか?
@nww2661
@nww2661 5 месяцев назад
Local_Prefを90とかにしてあげればルータ11側が優先になりますね これに関して間違いっていう要素はあまり浮かばないので、間違いとは言えないですね 問題点を挙げるなら、Local_Prefの変更をしただけだと、その変更内容は相手に伝わらなくて、ハードorソフトリセットを行う必要があります 変更もリセットもルータ10上で行えるのでルータ10にのみの操作という意味ではクリアしているかと思います リセットをかける時間と、eBGP切断によってデフォルトルートの切り替えが行われる時間どちらがかかるかと言われると微妙なところですが。。 ハードならリセットの方が時間がかかると思いますし、ソフトだとあまり変わらないかもしれません。。 ここが問題文中からは判断がつかないという点でしょうか。。 あとは、デフォルトルートを広報している以上、通信が通ってしまう可能性が残るという点でしょうか。。
@haruy5493
@haruy5493 5 месяцев назад
ありがとうございます!
@えす氏-j4u
@えす氏-j4u 5 месяцев назад
これは嬉しすぎるアップ
@術中hack
@術中hack 5 месяцев назад
うおおお追いついた~ 春試験受けます。セキュアプログラミングは避けるだろうから3問中2問… 同様の出題形式があったら選択する可能性が高いです。とにかく書いて部分点をかき集める。
@nww2661
@nww2661 5 месяцев назад
この出題方法には否定的な意見の方が多そうではありますが。。 仰る通り色々なことを書けますし、大きく逸脱していなければ部分点を期待できるかと思います 苦手な問題が出てしまった場合の逃げ道として考えるのであれば、この出題方法は悪くはないんじゃないかなと思います
@anise-cinnamon
@anise-cinnamon 5 месяцев назад
ループバックインターフェースの意味が分からずとても苦しかったですが これを聞いたら難しくなかった気がしてきました!!
@nww2661
@nww2661 5 месяцев назад
ループバックはBGPにおいては必須ではないですが必要な知識なので、この際に覚えておくとよいかと思います!
@anise-cinnamon
@anise-cinnamon 5 месяцев назад
@@nww2661 ループバックを指定すれば迂回路でも辿り着けることが理解できました!ありがとうございます。 午後1のOSPFの問題も難しかったので大規模なルーティングの問題はできれば避けたいと考えますが、避けきれないかもしれないので覚えていきます!
@ピッぴっピッぴっぴ
@ピッぴっピッぴっぴ 5 месяцев назад
質問失礼します。 設問4(1)のアでiが含まれていないのはなぜでしょうか? 問われているのがフレームだからでしょうか?
@nww2661
@nww2661 5 месяцев назад
設問4(4)のことでしょうか? L2SWによってフレームにマーキングされ、それをL3SWでDSCP値に変換します iやhで受信するパケットに関しては、本社もしくは営業所のL3SWですでに変換済のものが受信するので対象外となります
@ピッぴっピッぴっぴ
@ピッぴっピッぴっぴ 5 месяцев назад
@@nww2661 理解できました。 ありがとうございます!
@あご-c2l
@あご-c2l 5 месяцев назад
過去問を解く際に正解なのかどうかがはっきりしないのと、自分が本番解いた際に当たっているのかどうかというのがはっきりしない上に、採点する人によっても点数が変わってきそうですね... 質問なのですが、2の(1)で配送用スマートフォンに着目するのはどうでしょうか?何かのアプリをインストールした際にマルウェアが入っていてそこから流出的なパターンを考えました。解答例を見ると配送管理用PCに着目しているものしかないのですが、配送管理用PC以外にも着目することはできませんか?
@nww2661
@nww2661 5 месяцев назад
出題形式としては実務的とは言え、否定的な意見が多いでしょうね。。 それらの意見を踏まえて、この春の出題がどうなるかですね スマートフォン側に着目しても、記載は自由なので、 どう被害にもっていくかと論理的に繋がっていれば問題ないかと思います スマートフォンの場合は前提が曖昧なところ、配送管理用PCなどと別ネットワークであることが被害に持って行きづらいところかと思いますので、今回の問題においては配送管理用PCにあるZ情報が流失としちゃうのが一番簡単ではあるかなとは思いました
@あご-c2l
@あご-c2l 5 месяцев назад
ありがとうございます!
@0240-b6r
@0240-b6r 5 месяцев назад
素晴らしいコンテンツありがとうございます。 一点ご質問なのですが、令和6年春季の出題テーマ予想のアップロード予定はありますでしょうか?
@nww2661
@nww2661 5 месяцев назад
予定ありますが直前になるかと思います。。!
@0240-b6r
@0240-b6r 5 месяцев назад
@@nww2661 ご返信ありがとうございます! 直前との事、承知しました。 楽しみにしています!
@user-gh5fc3ie7c
@user-gh5fc3ie7c 5 месяцев назад
クソ問だと思います。本試験で再度このような問題が出ても選択しないようにします。
@nww2661
@nww2661 5 месяцев назад
同意ですね。。 自由にかけるので部分点がもらいやすいというメリットもあるかとは思います また、問題のタイプとして3問はこれまで通り、1問はこのタイプという形式で固定なのかが、今回の春試験が注目ではあります
@user-gh5fc3ie7c
@user-gh5fc3ie7c 5 месяцев назад
@@nww2661 返信ありがとうございます。 いつもお世話になってます。 今春の合格目指してラストスパートがんばります!
@まるまる-f3n
@まるまる-f3n 5 месяцев назад
ちょうど力試しで解いていたので助かります。 問3のアップロード予定はありますでしょうか?
@nww2661
@nww2661 5 месяцев назад
問3は今回の試験までに間に合わなそうです。。。 その代わりと言ってはなんですが、問4は投稿します。。!
@術中hack
@術中hack 5 месяцев назад
問3、解いてみました。難しい…というか苦手な分野でした。本番では回避すると思います。。
@まるまる-f3n
@まるまる-f3n 5 месяцев назад
@@術中hack セキュアPGと初見の問4と比較すると選択が難しいですよね
@nww2661
@nww2661 5 месяцев назад
今回は問2、もう片方に問3or問4を選んだ方が多いのではないでしょうか。。 問3は解説できるほど読み込んでいませんが。。知識が多く必要だった印象です 問4は自由に記載できるので、この点に戸惑う方が多かったのではないかと思います 試験構成が変更となって1回目なので、まだなんとも言えませんが。。 今後の出題形式が気になるところではあります セキュアプログラミングと他2問はこれまでと同じ形式+残り1問は問4みたいな自由にかける新形式と固定となるか、この春季試験でどう出題されるかですね セキュアプログラミングが固定化されるのであれば、勉強する価値は大いに上がりますので、その際はやや専門外ではありますが、解説を投稿できるようにできればと思います。。
@tataf553
@tataf553 5 месяцев назад
設問1 (2)でカが除外される理由が理解できませんでした。L2SWを経由せずに直接通信しないのはなぜでしょう?タグvlanが何故関係するのかが分かってないです。
@nww2661
@nww2661 5 месяцев назад
VRRPはVLAN上で動作するもので、顧客セグメント(顧客VLANと考えるといいかもしれません)においては、本文中に記載があるようにL2SWを経由してVRRPのアドバタイズメントパケットがやりとりされます 動画内には載せていませんが、本文中に『L3SW同士を接続している回線は、独立したIPセグメントになっている』と記載があるように、カのL3SWが接続されているポートでは別VLANもしくはVLANが使用されていない、少なくとも顧客セグメント(顧客VLAN)は設定されていないと考えることができます
@tataf553
@tataf553 5 месяцев назад
VRRPは顧客セグメントのデフォルトゲートウェイの冗長化のために使われるので、顧客セグメントと繋がっているインタフェースでVRRPアドバタイズメントが送信されているのですね。 だからvlan側のインタフェースが回答になるのだと理解できました!
@user-pu7se2ot8s
@user-pu7se2ot8s 5 месяцев назад
もう少し解答説明をゆっくりして頂きたいです。でないと、うまく理解できないでどんどん機械的に進められている感じです。
@nww2661
@nww2661 5 месяцев назад
以降の動画で検討します ゆっくり話して、速い方がいい方は倍速機能使ってもらうとかにできればと思います 既存の動画の調整は難しいので、繰り返し見てもらったり、ブログもあるので合わせてみてもらえればと思います
@user-pu7se2ot8s
@user-pu7se2ot8s 5 месяцев назад
問2の設問2ですが、FWには配布機能は通常あるのでしょうか?あと、172をイナニと言うのは違和感ありますが。。。イチナナニですね。
@nww2661
@nww2661 5 месяцев назад
経路の配布はFWというよりもOSPFとしての機能ですね イナニはクセなんで見逃して貰えれば。。
@user-pu7se2ot8s
@user-pu7se2ot8s 5 месяцев назад
@@nww2661FWから。。。という回答でしたので、そう思いました。IPA解答のOSPFへ。。。も判りにくく、結局、FWのOSPF設定から他の機器のOSPFへデフォルトルートを導入(配布)なんでしょうか?
@nww2661
@nww2661 5 месяцев назад
今回の場合はFWでOSPFを動作させており、そのデフォルトルートを他の機器へ配布しています どの機器でも設定次第ではデフォルトルートを配布することはでき、FWだからデフォルトルートを配布できるわけではありません
@user-pu7se2ot8s
@user-pu7se2ot8s 5 месяцев назад
@@nww2661 返信ありがとうございます。今回、FW以外の他の機器でもOSPF対応である必要はありますよね?
@nww2661
@nww2661 5 месяцев назад
問題文中に記載があるようにFWの他にはルータ、L3SWでもOSPFが動作しています
@haruy5493
@haruy5493 5 месяцев назад
組み込みエンジニアなのですが誤ってこれを選択して撃沈しました。。。 ネットワーク一言いっても本当に知識の幅が広いですね。 去年の問題解説は出そうになさそうでしょうか?期待しております。
@nww2661
@nww2661 5 месяцев назад
ネットワークだけで広いのですが、最近はさらにセキュリティよりの内容も出題されるので更に広くなってきています。。 基礎の知識だけ掴んでおけば、キャリア的にネットワークエンジニアにもセキュリティエンジニアにもなれたりコンサル系など、潰しが効くという点ではいいとも言えますね。。 去年分に関しては4月1周目くらいに投稿できればと思います。。! 少々お待ち下さい!
@haruy5493
@haruy5493 5 месяцев назад
安全確保支援士持ってるので似たようなネスペと思って受けてるのですが問われる技術的な知識レベルはネスペの方が格段に上な印象です、、、 去年分、楽しみにしております!
@まるまる-f3n
@まるまる-f3n 6 месяцев назад
設問3について IRMクライアント公開鍵・秘密鍵、利用者ID・パスワードの盗取などは正解にならないのでしょうか?
@nww2661
@nww2661 5 месяцев назад
それらの情報があったとしても、設計秘密への権限がなければ閲覧に至らないので正解ではないと思います
@術中hack
@術中hack 6 месяцев назад
お疲れ様です。過日はご返信ありがとうございました。 設問1(3) 〇という方法を使って△をした後にフルスキャンを実施… の a b c がことごとく不正解でした。誘導に乗り切れなかった感があります。どのように勘所というか、嗅覚を磨くのでしょうか…?
@nww2661
@nww2661 6 месяцев назад
まずは普通に問題を解きます。 正解した問題・間違えた問題について、どうか考えたから正解したのか、考えが悪かったのか、知識がなかったのかというように、なぜ正解したのか、間違えたかという理由を明らかにします。 どう考えたらよかったのかは、私の動画などを参考にしてもらえるとありがたいです(笑) もう一度同じ問題を解きます。 答え覚えているかもしれませんが、論理的にここがこうだからこう答えるというように理由を考えて回答するようにします。 というのを過去問3年分ぐらい行えば、ある程度は感覚が身につくかと思います。 もちろん知識が出題される問題があって、得意分野・苦手な分野があるので、手応えのある問題もそうでない問題もあるかとは思いますが。。ある程度はこのやり方で戦えると思います!
@0240-b6r
@0240-b6r 6 месяцев назад
設問1(1)のaを埋める問題について、他の方が同じ質問されていて、そこのご回答も見たのですが、どうしても理解できず教えいただけないでしょうか。 問題文に・・・ 「プロジェクト単位でディレクトリを分け、各ディレクトリにはプロジェクトメンバだけがアクセスできるように各プロジェクトのマネージャがアクセス権限を設定する」 「設計秘密にはプロジェクト単位のパスワード(以下、Pパスワードという)を使用する」 ・・・とあるので、設計秘密はプロジェクト単位のディレクトリに入っており、そのプロジェクト単位のディレクトリに離任者がアクセスできないようにアクセス権限を設定し直せばよいのではないかと思ったのですが、それだと不正解だと思われますか? 他の方の質問へのご回答として、 「全てのファイルを対象としているので、  その場合に離任者がアクセスできないようにするには、  Pパスワードの変更と考えるしかないかなと思います。」 とご回答されておりましたが、理解ができず・・・ (Pパスワードがプロジェク単位のパスワードなので、全てのファイル=プロジェクト単位の全てのファイルのこと、よってプロジェクト単位のディレクトリに離任者がアクセスできないようにすれば、「Pパスワードが設定されているすべてのファイル」へのアクセスを防げるのではと思うのですが、何か見落としている点があれば教えていただけると助かります)
@nww2661
@nww2661 6 месяцев назад
今回は最適な方法ではなくて、問題点を問われているところがポイントで、 文章のつながり的にはパスワードの変更となるかなと思います。 最適なのはもちろんアクセス権限の変更なのですが、作業負荷の高さで考えるとパスワードの変更と考えることができるかと思います。
@0240-b6r
@0240-b6r 6 месяцев назад
@@nww2661 ご回答ありがとうございます! ようやく理解できました。 アクセス権限の変更が方法としてNGなのではなく、問題文に「負荷が高い」と表現されているので、あくまで「負荷が高いほうはどっちが該当するかな?」という観点で回答が「パスワード変更」になるということですね。 ※アクセス権限変更では対応できないということなんだろうか?と疑問に思っていたのですが、そうではなかったとしれてスッキリしました。 ありがとうございました!m(_ _)m
@dettyuu
@dettyuu 6 месяцев назад
いつもアップロードありがとうございます。 このような解説動画は大変助かります。 冒頭でよく国語の問題と説明していますが、過去問の数をこなしていくうちに、 本当にその通りだな~と感じてきました。
@nww2661
@nww2661 6 месяцев назад
国語の問題であるとご理解いただけるレベルになれば、合格できる可能性は高いと思います! 当日何が出題されるかにもよりますので。。引き続き過去問を中心に勉強を進めてください! 令和5年秋季試験についても今後投稿予定なので、ぜひ参考にしてください!
@dettyuu
@dettyuu 2 месяца назад
@@nww2661 ご報告ですが、春試験で無事合格できました。ありがとうございます!!
@healingmusic_yasuragi
@healingmusic_yasuragi 6 месяцев назад
経路集約の意味について質問させてください。 結局ルータには集約された経路情報以外にも、細かなルーティング情報があるのですよね?(支社から支社へのルートみたいなもの) 最後の問題では新会社のL3SWから個別経路がルータに広告されて、ロンゲストマッチに基づいて集約経路が使い物にならなくなるというという認識ですが よくわかりません。 支社から支社への細かいルートはルータにあり、 かつ集約経路情報はループ防ぐ為にnullへとなるのなら、 変な宛先への通信をブロックする以外で経路集約している意味が見えないのですが… ルータの設定イメージ ①各所からfwへのルート(デフォルトルート) ②本社から支社へのルート(3パターン) ③支社から支社へのルート(全組み合わせ3パターン) ④本社内ルート ⑤経路集約ルート(変な宛先への通信を破棄して、、ループを、防ぐ)
@術中hack
@術中hack 6 месяцев назад
診断時刻ですが、夜間に10営業日もスケジューリングするのはブラックかな…と思って16時以降、と答えてしまいました。
@nww2661
@nww2661 6 месяцев назад
現実的に考えればブラックだったり、採用されないのですが。。 IPAの試験的には一旦その概念は捨てて、文章中の中の世界で考えるのがよいかと思います。。!
@術中hack
@術中hack 6 месяцев назад
R6春向けに過去問を使って演習しています。解説ありがとうございます。
@nww2661
@nww2661 6 месяцев назад
ありがとうございます! 間もなくR5秋の解説も投稿できるかと思いますので、ぜひ見てみて頂ければと思います!
@taho2105
@taho2105 6 месяцев назад
いつもわかりやすい解説ありがとうござぃす。 設問1( 5:43 )について質問です。 解答として選択するための条件はR社のドメインを知っていること、動画で説明がありますが、Z社のDNSサーバはR社のドメインは知らないので条件と矛盾しているように感じました。なぜエが選択できるかお教えいただければ幸いです。
@nww2661
@nww2661 6 месяцев назад
3:51 からのDNSの問い合わせシーケンスにあるように、キャッシュサーバ(エ:Z社のDNSサーバ)がドメインを知らない場合(解決できない場合)は権威DNSサーバから順に問い合わせを行います 今回の場合、Y社のPCにはキャッシュサーバとして、エ:Z社のDNSサーバが設定されています キャッシュサーバ(エ:Z社のDNSサーバ)が権威DNS→.comの権威DNSサーバ→r-sha.comの権威DNSサーバ(ウ:R社の権威DNSサーバ)と問い合わせを行い、r-sha.comの権威DNSサーバ(ウ:R社の権威DNSサーバ)から偽サイトのIPを返答を受け取り、その結果をPCに返答するので、偽のサイトのIPを返答したDNSサーバは、ウ:R社の権威DNSサーバとエ:Z社のDNSサーバになります
@taho2105
@taho2105 6 месяцев назад
@@nww2661 なるほど!理解しました!ありがとうございます🙏😌
@kyonkyon6802
@kyonkyon6802 7 месяцев назад
「SSH接続可能」というのは「認証をパスしてSSH接続を確立した」とも読める気がするんですが、そうでは無いんですかね??
@nww2661
@nww2661 7 месяцев назад
どこの問題or部分でしょうか?
@kyonkyon6802
@kyonkyon6802 7 месяцев назад
@@nww2661 わざわざすみません💦 設問2(2)です。
@nww2661
@nww2661 7 месяцев назад
SSH接続可能=認証をパスしてSSH接続を確立”することができる”であれば、ご理解の通りかと思います 確立"した"だとSSH接続をしたタイミングになるかと思うので、期間という意味では問われていることから逸れるのかなと思います 通常FWによってSSHは拒否されるので、FWで許可されていた期間=SSH接続可能な期間と文字通りの意味合いで良いかとは思いますが。。 答えになっていますか。。?
@kyonkyon6802
@kyonkyon6802 7 месяцев назад
​@@nww2661 質問の意図としては「接続」という言葉の定義が不明瞭ではないか?ということでした。 「接続」というのが①認証後の段階を指すのか、②認証できていなくてもSSHプロトコルでサーバーとやり取り(ログインの試行)ができる段階を指すのか明示されていないので…。 インフラ系の一般常識として、「接続」が②の意味を持つなら単に勉強不足なんですが。
@nww2661
@nww2661 7 месяцев назад
なるほど、そういう意図ですね 接続には①と②の意味が含まれます FWを触ったことがないとイメージしづらいかもしれませんが、FWでSSHが拒否されている状態ですと、SSHのログイン画面すら開くことができません(拒否のFWルールに該当するパケット(通信)はすべてFWで破棄・ドロップされてしまいます)
@あご-c2l
@あご-c2l 7 месяцев назад
質問です。 問2の(4)の答えでリバースブルートフォースではダメですか?
@nww2661
@nww2661 7 месяцев назад
パスワードをよくあるpasswordなどで固定して、 ユーザIDで総当りをかけるという感じですが、 パスワードを安易なものやよくあるものにしちゃダメという意味では、 解答として当てはまりそうではありますね パスワードの方に着目している(させている)ようにも考えられるので、 辞書が無難かとは思いますね。。
@あご-c2l
@あご-c2l 7 месяцев назад
素早い返答ありがとうございます!@@nww2661
@sathis1504
@sathis1504 7 месяцев назад
応用情報を400時間勉強して午後70点、安全確保支援士試験を250時間勉強して午後80点だったので、勉強時間を増やせばいいというわけではないのはすごく共感します AWS全冠したら次はネスペ取ろうと思っているので、参考にさせていただきます
@nww2661
@nww2661 7 месяцев назад
結局のところ、経験したことがある分野が出題されるかという相性ゲーだと思っています もちろん苦手な分野などに時間をかけて勉強したことは無駄にはなりませんので、そのやり方などを否定するつもりはありません 一つの勉強方法、考え方と思っていただけると幸いです それにしても応用→支援士ときてAWS全冠を狙うのはすごいですね! その次のネスペの際はぜひ見て頂ければと思います!
@ystheendoftheworld2946
@ystheendoftheworld2946 7 месяцев назад
2つほど質問があります。 ①本文で「OSPFプロトコルを設定している機器は、ルータ、レイヤ3スイッチ及びFW」とあるのですが、エリアに含まれないのはなぜでしょうか? ②「その結果、D社ネットワークで行われていた支社ネットワーク集約の効果がなくなり、本社のOSPFエリア0のネットワーク内に支社個別経路が現れてしまう」のはどうしてでしょうか? *OSPFまだよくわかっておりませんで、基本的なことかもしれませんが宜しくお願い致します。
@nww2661
@nww2661 7 месяцев назад
①はどの部分でしょうか。。? ②はエリア1に接している境界ルータがルータとL3SWになったことで、L3SWがエリア1の経路をエリア0に対して広報してしまうからです なのでL3SWでも経路集約をする必要があります ネットワークスペシャリストで出題されるダイナミックルーティングプロトコルはBGPかOPSFですが、これらは机上とか本とかだけで学ぶのは限界があると思います 可能なら実機で学ぶとより理解度が増しますので、お時間あったらぜひ行ってみてください!
@ystheendoftheworld2946
@ystheendoftheworld2946 7 месяцев назад
@@nww2661さん 返信ありがとうございます。①は設問4(1)についての講座説明で図解されているところで、エリア0とエリア1を色分けされているのですが、その中にはルータ、FWは含まれておりませんでしたので。 ②は頂いたアドバイスでもう少し考えてみます
@ystheendoftheworld2946
@ystheendoftheworld2946 7 месяцев назад
質問が分かりづらくてすみません。設問3(2)でエリア毎に色分けされておられますが、緑色のエリア1と青色のエリア0にルータが挟まれて設置されているのですが、こればABRということになるのかと思いました。そうするとこのルータの上半分がエリア1、下半分がエリア0とおもったのですが、いかがですか? また、エリア0とインターネット間のFWもOSPFが設定されているとのことなのでエリア0に所属しているのではないかと思うのですがどうでしょうか 基本的なことを質問していると思います。何卒よろしくお願い申し上げます。
@nww2661
@nww2661 7 месяцев назад
返信遅れてすみません。 記載されているご理解であっています! OSPFはインターフェースで動作させるので、その意味合いを出すためにルータまでは色塗りしていませんでした。。
@healingmusic_yasuragi
@healingmusic_yasuragi 7 месяцев назад
設問2(4)がどうしても良く分かりません 注目すべき点は以下で合ってますか? BPはBP同士でしか通信できない Wi-FiはRPに接続されている 本社のルータにはRPのルートがあるが、そこにサーバ建てたとしてもインターネットからRPに接続している機器にはアクセスできないから❌ 本社はBPのみと言っていますが、RPの口から運用管理サーバーに線が伸びているのがどうしても納得できません。BP側のルートだけではダメな理由があるのでしょうか… これは
@nww2661
@nww2661 7 месяцев назад
返信遅れてすみません。。 注目すべき点は合っているかと思います BP同士が通信を行う場合、BP(店舗)→ISP-C(閉域)→BP(本社)という感じで通信が行われます Wi-Fi APに関しては、Wi-Fi AP→インターネットへのみ通信が行うことができます このインターネットというのはただのインターネットです Wi-Fi APが本社にアクセスするには、インターネットVPNを使用したり、RT管理コントローラのように外部に公開されている状態である必要がありますが、これらの記載がありません これらのことから、Wi-Fi APからはインターネットにのみアクセスすることができ、本社にはアクセスすることができない、本社にアクセスすることができるのはBPからのみと判断することができるかと思います
@healingmusic_yasuragi
@healingmusic_yasuragi 7 месяцев назад
@@nww2661 滅茶苦茶わかりました!ありがとうございます。
@taronuhe7049
@taronuhe7049 5 месяцев назад
@@healingmusic_yasuragi 同じ疑問を持っていましたが、「インターネットVPNを使用したり・・・これらの記載がありません」でよくわかりました。試験なので「記載がありません」は大切ですね。ありがとうございましtあ。
@うみのくまさん
@うみのくまさん 8 месяцев назад
ご報告遅れましたが、秋季試験で安全確保支援士に合格しました。 解説動画が大変参考になりました。ありがとうございました!!
@nww2661
@nww2661 8 месяцев назад
おめでとうございます!! 嬉しいご報告ありがとうございます!