素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
NIST SP 800-207(ゼロトラスト)における「動的な認可(Dynamic Authorization)」の実装において、アクセスのたびにリアルタイムで評価されるべき「コンテキスト属性」に含まれないものはどれか。
ゼロトラストでは、静的なID情報だけでなく、アクセス「その瞬間」のリスク(場所、端末の健康状態、異常…
2026年3月3日
世界経済フォーラム(WEF)のグローバルリスク報告書などで指摘される「システミックリスク」としてのサイバー攻撃の特徴はどれか。
相互接続性が高まった現代では、Log4jのような共通コンポーネントやColonial Pipelineのようなインフラへ…
2026年3月3日
IPsecのIKEv2プロトコルにおいて、DoS攻撃対策として導入された、イニシエータ(接続開始者)のIPアドレス確認が完了するまで高負荷な計算を行わない仕組みはどれか。
IKEv2では、レスポンダがステートレスなCookieを返し、イニシエータがそれを再送してくるまでDH鍵交換など…
2026年3月3日
組織が保有する「知的財産(IP)」の評価において、市場価値が存在しない(売買されない)独自技術やノウハウの価値を算定する際によく用いられる手法はどれか。
市場価格がない場合、「同じものをもう一度作るのにいくらかかるか(コスト)」または「それによって将来…
2026年3月3日
APIゲートウェイにおける「JWT検証」のパフォーマンス問題(検証のたびにIdPへ鍵を取りに行くと遅い)を解決しつつ、セキュリティを維持するためのキャッシュ戦略はどれか。
公開鍵セット(JWKS)をキャッシュすることで高速化できるが、IdPが鍵を緊急ローテーションした場合に備え…
2026年3月3日
Kubernetes環境における「Pod Security Admission (PSA)」または旧「Pod Security Policy (PSP)」の役割はどれか。
PSAは、Kubernetesクラスターにデプロイされるワークロードが最低限のセキュリティプロファイル(Baseline…
2026年3月3日
「準同型暗号」の実用化に向けた課題の一つである「ノイズの蓄積」に対し、ブートストラップ(Bootstrapping)技術が解決する問題はどれか。
Gentryが発明したブートストラップにより、完全準同型暗号(FHE)が可能になったが、このリフレッシュ処理…
2026年3月3日
OAuth 2.0の「デバイスフロー(Device Authorization Grant)」において、ユーザーがスマートTVなどの入力困難なデバイスでログインする際、攻撃者がユーザーを騙して自分のデバイスを承認させるフィッシング手法への対策はどれか。
攻撃者がフィッシングサイトで「このコードを入力してください」と誘導し、ユーザーが自分のスマホで攻撃…
2026年3月3日
TCP/IPスタックに対する攻撃で、フラグメント化されたパケットのオフセット値を操作し、再構築時にバッファオーバーフローやシステムクラッシュを引き起こす古典的かつ基本的な攻撃(Ping of Death, Teardrop等)を総称して何と呼ぶか。
IPフラグメンテーション処理の実装バグや仕様の隙間を突く攻撃であり、現代のOSでは対策されているが、組…
2026年3月3日
Webアプリケーションの脆弱性「SSRF (Server-Side Request Forgery)」の影響として、AWSやGCPなどのクラウド環境で特に深刻な被害をもたらす攻撃シナリオはどれか。
SSRFを通じてクラウド内部のメタデータURLにアクセスされると、そのサーバーに付与されているIAM権限(S3…
2026年3月3日
投稿のページ送り
1
…
327
328
329
…
691