資格

一日一題 高度をめざす情報処理技術者試験宿題

これがうわさの「宿題メール」です。
超入門から高度向けまで,情報処理技術者試験を目指す人のための宿題を毎朝発行。合体版廃止に付き,現在,宿題メール(無料版)を配信してます。

全て表示する >

[jwork-melmal] 2018-09-04 明日は,午後2時発行予定

2018/09/04

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ 高度を目指す一日一題宿題メールマガジン     .&&&& **** %%%%. ┃
┃                         &&&&&&******%%%%%% ┃
┃ 発行 斎藤末広 suehiro3721p@gmail.com @は半角 '&┃&''*┃*''%┃%' ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━┻━━┻━━┻━━┛
宿題メールトラブル/問題訂正 http://d.hatena.ne.jp/suehiro3721p/

========================================================================

 2018年9月4日
 旧暦 葉月 (はづき,7月) 25日
 8/23 処暑(しょしょ) → 9/8 白露(はくろ)

 強化したい分野の問題を毎日1問 挑戦しよう
 このメールの下部の部分に解答欄があります。返信してください。

========================================================================
◎お知らせ


========================================================================
☆試験情報 詳細:情報処理推進機構 https://www.jitec.ipa.go.jp

 10/21(日) 秋試験日

------------------------------------------------------------------------
◎宿題メール関連イベント // 仲間がいれば 勉強は楽しい! //
Google カレンダー:http://tinyurl.com/jclub-cal
これを見ている方なら だれでもOK
宿題メール仲間が開催している勉強会のハッシュタグ
#あさべん #ひめべん #こしべん #ぎふべん #おさべん #えどべん #ふくべん

☆09/12(水) 福岡勉強会 18:30-21:00 #ふくべん
 @みのりカフェ 福岡天神,〒810-0001 福岡県 福岡市中央区天神2-11-1
 https://www.facebook.com/events/260980154544282/

☆09/15(土) 大阪勉強会 09:30-17:00 此花区民ホール #おさべん
 https://www.osakacommunity.jp/konohana/access.html
 https://www.facebook.com/groups/jhwork/permalink/2707505605942118/

☆09/29(土) 岐阜勉強会 09:00-17:00 ハートフルスクエアーG #ぎふべん
 https://www.facebook.com/events/262697147634897/

☆毎週水曜の夜は「#ひめべん」@facebook 定時退社して勉強しよう。
 https://www.facebook.com/groups/jhwork/

はじめて参加する方は 事前にお知らせいただいたら幹事の方をお知らせします。
原則 自習,会場費を割勘 途中参加・途中退席OK。

========================================================================
◎催事/書籍/アプリ等案内

☆大阪 9/8(土) JISTA関西 オープンフォーラム 2018
 〜未来を知る! IoT! エネルギー! AI! 未来技術のロードマップ〜
 「情報通信自由化の歴史から見る、エネルギー(電気・ガス)の自由化と今後」
 「Hondaの燃料電池自動車開発と水素社会へむけて」
  https://ssl.form-mailer.jp/fms/051921ea575800

☆高松 9/8(土) 公開討論:グローバル時代におけるITアーキテクトの新たな役割
  〜ビジネス改革を支援する専門職〜
 http://www.jista.org/modules/area/index.php?content_id=328
 主催:日本ITストラテジスト協会 四国支部、Iasa日本支部、ITCかがわ
 ITアーキテクト、ITストラテジスト、ITCの立場での公開討論を行ないます。

☆東京 9/9(日) 99セミナー
 〜レベル99を目指すレベル上げ〜
 https://ameblo.jp/t-akita2009/entry-12394222416.html
 主催:Project Office A
 様々なケーススタディーとディスカッションを通じて、
 課題解決力を身につけ、気づきが得られる場を提供します

☆大阪 9/29(土) ITストラテジスト試験 直前対策勉強会2018
 http://www.jista.org/modules/area/index.php?content_id=335
 主催:日本ITストラテジスト協会 関西支部
 ITストラテジスト試験1点でも多く得点するための演習を行ないます。

========================================================================
◎論文塾秋向け受付開始
 http://www.ronbunjyuku.net/

 宿題メールの仲間もこちらを通して,論文試験に合格してます。
 おすすめ。(斎藤)

  (論文塾のサイトから)
 大手教育機関で情報処理技術者試験の論文対策を担当していた講師が
理想の指導を目指して私塾として教材の作製や指導を開始しました。これ
まで述べ2000人以上の方に受講いただいています。
 http://www.ronbunjyuku.net/

========================================================================
前回分の解答と解説
------------------------------------------------------------------------
*koudoG*[解説:高度技術系]

 チャットアプリケーションのような Web ブラウザと Web サーバ間での
リアルタイム性の高い双方向通信に利用されている WebSocket プロトコルの特徴
はどれか。

 ア Web ブラウザと Web サーバ間で双方向通信を行うためのデータ形式は
  XML を使って定義されている。

 イ Web ブラウザと Web サーバ間でリアルタイム性の高い通信を実現するた
  めに RTP を使用する。

 ウ Web ブラウザと Web サーバとの非同期通信には XMLHttpRequest
  オブジェクトを利用する。

 エ Web ブラウザは最初に HTTP を使って Web サーバにハンドシェイクの
  要求を送る。

■キーワード■

■解答■
  ネットワークスペシャリスト午前2平成28年問15

 エ Web ブラウザは最初に HTTP を使って Web サーバにハンドシェイクの
  要求を送る。

> ハンドシェイクはHTTPの様であるが、厳密には異なる。サーバ側は最初HTTPの要求として解釈し、そして、WebSocketへと切り替える。
> 『ウィキペディア』WebSocket より
https://ja.wikipedia.org/wiki/WebSocket

 どうもありがとうございます。

> WebSocket プロトコルとは
https://qiita.com/south37/items/6f92d4268fe676347160
>
>
> 上記より、最初に HTTP を使ってから解答はエです。
>
> 参考
> vhttps://www.nw-siken.com/kakomon/28_aki/am2_15.html

 どうもありがとうございます。


------------------------------------------------------------------------
*koudoM*[解説:高度マネージメント系]高度向け

 ジェフリー・A・ムーアはキャズム理論において,利用者の行動様式に変化を
強いるハイテク製品では,イノベータ理論の五つの採用者区分の間に断絶がある
と主張し,その中でも特に乗り越えるのが困難な深く大きな溝を“キャズム”と呼ん
でいる。“キャズム”が存在する場所はどれか。

 ア イノベータとアーリーアダプタの間

 イ アーリーアダプタとアーリーマジョリティの間

 ウ アーリーマジョリティとレイトマジョリティの間

 エ レイトマジョリティとラガードの間

■キーワード■

■解答■
 ITストラテジスト午前2平成28年問12

 イ アーリーアダプタとアーリーマジョリティの間

> キャズム
> 一般的にテクノロジーのライフサイクルはベル型の標準偏差のグラフによって
> 示され、その各段階でターゲットとすべき顧客として、イノベーター、
> アーリー・アドプター、アーリー・マジョリティ、レイト・マジョリティ、
> ラガードといった顧客セグメントが行なわれます。
> ジェフリー・ムーア氏が、同名の著書によって、明らかにしたのは、
> イノベーターとアーリー・アドプターで構成される初期市場と、アーリー・
> マジョリティやレイト・マジョリティによって構成されるメジャー市場の
> あいだには、容易には越えがたい「キャズム(深いミゾ)」あるということ
> でした。顧客セグメントの違いによって生み出される、このキャズムを
> 超えなくては、新しい商品はメジャー市場でブレイクすることなく、
> 規模の小さな初期市場のなかでやがては消えていく運命となります。
https://www.mitsue.co.jp/case/glossary/m_023.html

 どうもありがとうございます。

> キャズムとは「溝」を意味する言葉で、マーケティングの有名な
> 理論の1つです。新しいイノベーティブな製品が世の中に
> 出ようとするとき、最初の市場とそのあとに続く大きな市場との
> 間にある大きな溝のことを、キャズムと言います。
https://kigyotv.jp/news/chasm/
>
> 上記より、解答はイだと思います。
> 久々に調べがいのある問題でした。

 どうもありがとうございます。

------------------------------------------------------------------------
*eng*[解説:English]

  Which of the following is a structural design pattern that allows classes
with incompatible interfaces to work together and that can be implemented
in either form in the two diagrams below?

  a)  Adapter

  b)  Factory

  c)  Iterator

  d)  Singleton

■キーワード■

■解答■
  Fundamental IT Engineer Examination (Morning) Apr 2016 Q53.

  a)  Adapter

お詫び
 図が省略されているため,解くことが不可能でした。
 
> シングルトン(Singleton)
> Singleton パターン(シングルトン・パターン)とは、オブジェクト指向の
> コンピュータプログラムにおける、デザインパターンの1つである。
> GoF(Gang of Four; 4人のギャングたち)によって定義された。Singleton
> パターンとは、そのクラスのインスタンスが1つしか生成されないことを
> 保証するデザインパターンのことである。
https://ja.wikipedia.org/wiki/Singleton_%E3%83%91%E3%82%BF%E3%83%BC
> %E3%83%B3

 どうもありがとうございます。

> Singleton
https://qiita.com/Shuuuuuuun/items/0d6f809e8c55fe898ebd

 どうもありがとうございます。

Google 翻訳(一部訂正)

 次のうち、互換性のないクラスを持つクラスが連携して動作し、下の 2 つの
図のいずれの形式でも実装できる構造設計パターンはどれですか?

?? a)アダプタ

?? b)工場

?? c)イテレータ

?? d)シングルトン

------------------------------------------------------------------------
 高度/English問題の解説はプレミア版 http://www.mag2.com/m/P0006047.html
------------------------------------------------------------------------
*gi*[解説:技術系]

 ディレクトリトラバーサル攻撃はどれか。

 ア OS コマンドを受け付けるアプリケーションに対して,攻撃者が,
  ディレクトリを作成する OS コマンドの文字列を入力して実行させる。

 イ SQL 文のリテラル部分の生成処理に問題があるアプリケーションに対して,
  攻撃者が,任意の SQL 文を渡して実行させる。

 ウ シングルサインオンを提供するディレクトリサービスに対して,攻撃者が,
  不正に入手した認証情報を用いてログインし,複数のアプリケーションを
  不正使用する。

 エ 入力文字列からアクセスするファイル名を組み立てるアプリケーションに
  対して, 攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開
  のファイルにアクセスする。

■キーワード■

■解答■
  応用情報技術者午前平成30年春問38

 エ 入力文字列からアクセスするファイル名を組み立てるアプリケーションに
  対して, 攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開
  のファイルにアクセスする。

> ディレクトリトラバーサル (英語: directory traversal) とは、利用者が
> 供給した入力ファイル名のセキュリティ検証/無害化が不十分であるため、
> ファイルAPIに対して「親ディレクトリへの横断 (traverse)」を示すような
> 文字がすり抜けて渡されてしまうような攻撃手法のことである。
https://ja.wikipedia.org/wiki/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E3%83%88%E3%83%A9%E3%83%90%E3%83%BC%E3%82%B5%E3%83%AB

 どうもありがとうございます。

https://www.ap-siken.com/kakomon/27_haru/q46.html
>
> 入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して,
> 攻撃者が,上位のディレクトリを意味する文字列を使って,非公開のファイルにアクセスする。
> 正しい。ディレクトリトラバーサル攻撃の説明です。

 どうもありがとうございます。

> ディレクトリトラバーサル攻撃とは
https://www.shadan-kun.com/glossary/words/9-2
> 上記より、非公開のファイルにアクセスするから
> 解答はエです。
>
> 参考
https://wa3.i-3-i.info/word15913.html

 どうもありがとうございます。

------------------------------------------------------------------------
*ma*[解説:マネージメント系]

 会議におけるファシリテータの役割として,適切なものはどれか。

 ア 技術面や法律面など,自らが専門とする特定の領域の議論に対してだけ,
  助言を行う。

 イ 議長となり,経営層の意向に合致した結論を導き出すように議論を
  コントロールする。

 ウ 中立公平な立場から,会議の参加者に発言を促したり,議論の流れを整理
  したりする。

 エ 日程調整・資料準備・議事録作成など,会議運営の事務的作業に特化した
  支援を行う。

■キーワード■ 親和図法

■解答■
  基本情報技術者午前平成29年春問75

 ウ 中立公平な立場から,会議の参加者に発言を促したり,議論の流れを整理
  したりする。

> ファシリテータ(facilitator)
> ファシリテート(facilitate)という言葉には、「容易にする」「楽にする」
> 「促進する」といった意味があります。つまり、何らかの事柄を円滑に進む
> よう支援する働きを「ファシリテーション」といい、そのために動く人
> のことを「ファシリテーター」といいます。例えば、会議においての
> ファシリテーターは進行役にあたるでしょう。
https://ferret-plus.com/8118

 どうもありがとうございます。

http://www.mmm.co.jp/office/post_it/meetingsolution/methods/methods03.html

 どうもありがとうございます。

------------------------------------------------------------------------
*nyu*[解説:入門]

 バリューチェーンの説明として,適切なものはどれか。

 ア 企業が提供する製品やサービスの付加価値が事業活動のどの部分で生み
  出されているかを分析するための考え方である。

 イ 企業内部で培った中核的な力(企業能力)のことであり,自社独自の価値を
  生み出す源泉となるものである。

 ウ 製品や市場は必ず誕生から衰退までの流れをもち,その段階に応じてとる
  べき戦略が異なるとする考え方である。

 エ 全社的な観点から製品又は事業の戦略的な位置付けをして,最適な経営資源
  の配分を考えようとするものである。

■キーワード■

■解答■
 ITパスポート平成30年春問12

 ア 企業が提供する製品やサービスの付加価値が事業活動のどの部分で生み
  出されているかを分析するための考え方である。

> バリューチェーン(Value Chain)
> 企業活動における業務の流れを機能単位に分割してとらえ、業務の効率化や
> 競争力強化を目指す経営手法。例えばメーカーであれば、技術開発、
> 資材調達、製造、販売、出荷物流、代金回収などの業務に分割できる。
> 分割した業務機能を精査することで、どの業務に注力し、どこを外注するか
> といった経営判断がしやすくなる。
https://kotobank.jp/word/%E3%83%90%E3%83%AA%E3%83%A5%E3%83%BC%E3%83%81%E3%82%A7%E3%83%BC%E3%83%B3-7480

------------------------------------------------------------------------
★その他★ http://www.facebook.com/groups/jhwork/ の参加もお待ちしてます

> 今日も一問調べて解いてあとは当てずっぽうで。

 素晴らしい。

> 台風接近中です。
> 今日は自宅待機です。
> 仕事を持って帰ってきましたがほとんど進みません。
> 環境も大事だなぁと感じました。

 会社は仕事をせざるを環境となるというのもメリットですよね。

========================================================================
回答メールの取り扱い

この宿題メールに返信の形で提出して下さい。自動的に件名に日付
(例:re:[jhome] 2017-04-16)が入り,宛先が,私になります。
過去の宿題メールの返信も大歓迎です。

回答メールは,著作権を放棄していると見なして,承諾なしに変更・再利用させ
て頂きます。ご了承ください

この下を,宿題部分を削除して,返信して下さい。
下線のところに記号を書きます。答えのみの返信も大歓迎です。

========================================================================
★★ 本日の宿題 ★★★★★★★★★★★★★★★★★★★★★★★★★★★
------------------------------------------------------------------------
*[宿題:高度技術系]高度向け

 WebDAV の特徴はどれか。

 ア HTTP 上の SOAP によってソフトウェア同士が通信して,ネットワーク上に
  分散したアプリケーションを連携させることができる。

 イ HTTP 拡張したプロトコルを使って,サーバ上のファイルの参照や作成,
  削除及びバージョン管理が行える。

 ウ Web アプリケーションから IMAP サーバにアクセスして,ブラウザから
  添付ファイルを含む電子メールの操作ができる。

 エ ブラウザで "ftp:" から始まる URL を指定して,ソフトウェアなどの
  大容量ファイルのダウンロードができる。

答 _
考えたこと・調べたこと・質問

------------------------------------------------------------------------
*[宿題:高度マネージメント系]高度向け

 消費者市場のセグメンテーション変数のうち,行動的変数はどれか。

 ア 社会階層,ライフスタイル

 イ 使用頻度,ロイヤルティ

 ウ 都市規模,人口密度

 エ 年齢,職業

答 _
考えたこと・調べたこと・質問

------------------------------------------------------------------------
*[宿題:English] 訳さずに,挑戦しよう。そうすると英語力アップします。

  The integration test for a software that is composed of a set of modules
arranged in a hierarchical structure is performed from a low-level module.
In such a case, which of the following is a test module used as a substitute
for a higher level module?

  a)  Driver

  b)  Emulator

  c)  Simulator

  d)  Stub

答 _
考えたこと・調べたこと・質問

------------------------------------------------------------------------
*[宿題:技術系]応用・基本・セキマネ・ITパス向け

 クロスサイトスクリプティングの手口はどれか。

 ア Webアプリケーションのフォームの入力フィールドに,悪意のある
  JavaScript コードを含んだデータを入力する。

 イ インターネットなどのネットワークを通じてサーバに不正にアクセスしたり,
  データの改ざんや破壊を行ったりする。

 ウ 大量のデータをWebアプリケーションに送ることによって,用意された
  バッファ領域をあふれさせる。

 エ パス名を推定することによって,本来は認証された後にしかアクセスが許可
  されていないページに直接ジャンプする。

答 _
考えたこと・調べたこと・質問

------------------------------------------------------------------------
*[宿題:マネージメント系]応用・基本・ITパス向け

 CGM (Consumer Generated Media) の説明はどれか。

 ア オークション形式による物品の売買機能を提供することによって,消費者同士
  の個人売買の仲介役を果たすもの

 イ 個人商店主のオンラインショップを集め,共通ポイントの発行やクレジット
  カード決済を代行するもの

 ウ 個人が制作したディジタルコンテンツの閲覧者・視聴者への配信や利用者同士
  の共有を可能とするもの

 エ 自社の顧客のうち,希望者をメーリングリストに登録し,電子メールを
  通じて定期的に情報を配信するもの

答 _
考えたこと・調べたこと・質問

------------------------------------------------------------------------
*[宿題:入門]ITパス向け

 著作物の使用事例のうち,著作権を侵害するおそれのある行為はどれか。

 ア 音楽番組を家庭で DVD に録画し,録画者本人とその家族の範囲内で使用し
  た。

 イ 海外の Web サイトに公表された他人の闘病日記を著作者に断りなく翻訳し,
  自分の Web サイトに公開した。

 ウ 行政機関が作成し,公開している,自治体の人口に関する報告書を当該機関
  に断りなく引用し,公立高校の入学試験の問題を作成した。

 エ 専門誌に掲載された研究論文から数行の文を引用し,その引用箇所と出所
  を明示して論文を作成した。

答 _
考えたこと・調べたこと・質問

------------------------------------------------------------------------
その他(ひとことお願いします。)


■今日の Q&A■ どんな質問も受付中


------------------------------------------------------------------------
以下は,配信サイトがつけた広告等です。削除して返信してください。
========================================================================

規約に同意してこのメルマガに登録/解除する

メルマガ情報

創刊日:2004-01-07  
最終発行日:  
発行周期:平日毎日  
Score!: 90 点   

コメント一覧コメントを書く

この記事にコメントを書く

上の画像で表示されている文字を半角英数で入力してください。

※コメントの内容はこのページに公開されます。発行者さんだけが閲覧できるものではありません。 コメントの投稿時は投稿者規約への同意が必要です。

  • コメントはありません。