素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
個人情報保護において、特定の個人を識別できないように加工された「匿名加工情報(Anonymized Data)」であっても、再識別(Re-identification)のリスクが残る「モザイク効果」とは何か。
単体では匿名化されていても、SNSや他の流出データ、国勢調査データなどと突き合わせる(リンケージ攻撃)…
2026年3月3日
ISO 31000のリスクマネジメントプロセスにおいて、リスク対応(Treatment)を行った後の「残留リスク」が許容レベルを超えている場合、次に取るべきアクションはどれか。
リスクマネジメントは循環プロセスであり、残留リスクがアペタイト(許容範囲)に収まるまで、追加対策を…
2026年3月3日
脅威ハンティングにおいて、攻撃者が作成した隠しタスク(Scheduled Tasks)や、レジストリのRunキー、スタートアップフォルダなどを調査する主な目的は、攻撃のどの段階を見つけるためか。
攻撃者は再起動後もアクセスを維持したいと考えるため、OSの自動実行メカニズム(ASEP: Auto-Start Extens…
2026年3月3日
Javaなどの言語における「逆シリアル化(Deserialization)」脆弱性に対し、ブラックリスト方式での対策が不十分とされる根本的な理由はどれか。
根本対策としては、シリアル化データの受け入れを避けるか、ホワイトリスト方式(許可されたクラスのみ復…
2026年3月3日
FIDO2 / WebAuthnにおいて、認証器(Authenticator)がクローンされたことをサーバー側で検知するために使用されるメカニズムはどれか。
認証器は認証を行うたびに内部カウンタを増やして署名に含める。サーバーは前回のカウンタ値を記憶してお…
2026年3月3日
ブロックチェーン(スマートコントラクト)のセキュリティにおいて、乱数生成にブロックのハッシュ値やタイムスタンプを使用することの脆弱性は何か。
ブロックチェーン上のデータは決定的であるため、外部オラクル(Chainlink VRF等)を使わずにオンチェーン…
2026年3月3日
DNS over HTTPS (DoH) を企業ネットワークで管理・統制しようとする際、ファイアウォールでポート443を単純にブロックできないため、推奨される対策アプローチはどれか。
DoHはWeb通信に見えるため、エンドポイント管理(ブラウザ設定固定)や、主要なDoHサーバーIPリストのブロ…
2026年3月3日
レッドチーム演習において、Windowsの「AppLocker」や「Device Guard」などのアプリケーションホワイトリスト制御を回避するために、信頼された正規のバイナリ(MSBuild.exeなど)を利用して悪意あるコードを実行する手法はどれか。
攻撃者は、OSに標準搭載されている署名済みの正規ツール(Microsoft製バイナリ等)を悪用することで、実行…
2026年3月3日
サードパーティリスクにおいて、ソフトウェアベンダーが倒産したりサービス停止したりした場合に備えて、ソースコードや重要データを第三者の信頼できる機関に預けておく契約形態はどれか。
ベンダーが責務を果たせなくなった際に、預託しておいたソースコードをユーザー企業が開示・利用できるよ…
2026年3月3日
GDPR等の規制下で、AIモデルの学習データから特定の個人の影響を事後的に取り除く(学習しなかったことにする)技術的プロセスを何と呼ぶか。
「忘れられる権利」をAIモデルに適用するための技術だが、単にデータを消すだけでなく、そのデータがモデ…
2026年3月3日
投稿のページ送り
1
…
328
329
330
…
691