素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
「機密コンピューティング(Confidential Computing)」を実現するために、CPUのTEE(Trusted Execution Environment)がメモリ内容を保護する仕組みはどれか。
AMD SEVやIntel SGXなどは、メモリコントローラレベルで透過的に暗号化を行い、CPU内部(ダイ)を一歩出た…
2026年3月3日
APIセキュリティにおいて、REST APIの設計原則に反し、GETリクエストでサーバーの状態を変更(副作用のある処理)を行わせることのセキュリティリスクはどれか。
GETは参照(Read-only)であるべきというHTTPのセマンティクスを無視すると、画像の読み込み等に見せかけ…
2026年3月3日
CIEM (Cloud Infrastructure Entitlement Management) が、従来のIAMツールでは解決しにくい「マルチクラウド環境」特有の課題として対処するものはどれか。
AWS、Azure、GCPはそれぞれ権限の仕組みが全く異なるため、それらを統一的なビューで管理し、最小権限の原…
2026年3月3日
デジタルフォレンジックにおいて、NTFSファイルシステムの「$MFT (Master File Table)」を解析する主な目的はどれか。
$MFTはNTFSの心臓部であり、すべてのファイルの属性情報が集約されているため、タイムライン分析や削除フ…
2026年3月3日
プライバシー影響評価(PIA)またはDPIAを実施する最適なタイミングはいつか。
プライバシー・バイ・デザインの原則に従い、システムを作り始める前(企画・設計段階)にリスクを評価し…
2026年3月3日
ゼロトラストアーキテクチャにおいて、レガシーなアプリケーション(Web非対応等)をインターネットに公開せず、かつVPNも使わずに安全にリモートアクセスさせるための技術はどれか。
社内にあるコネクタ(軽量VM)がクラウドのブローカーに対して内側から外側へ接続(Outbound)を張るため…
2026年3月3日
DevSecOpsにおける「ポリシー・アズ・コード(Policy as Code)」の利点はどれか。
OPA (Open Policy Agent) などを使用し、セキュリティポリシーを人間の言葉ではなくコードで定義すること…
2026年3月3日
BGPに対する「ルートリーク(Route Leak)」攻撃とはどのような現象か。
設定ミスや悪意により、本来通るべきでないルートが「最短経路」として広まってしまい、トラフィックが吸…
2026年3月3日
Webアプリケーション診断において、サーバー側のテンプレートエンジン(Jinja2, FreeMarker等)に悪意ある入力を注入し、任意のコード実行(RCE)を狙う攻撃はどれか。
テンプレートエンジンがユーザー入力をコードとして評価してしまう脆弱性であり、XSSと混同されやすいが、…
2026年3月3日
分散型ID(DID)において、ユーザーが自身の秘密鍵を紛失した場合に、信頼できる友人や機関の協力を得てアカウント(ウォレット)へのアクセスを回復する仕組みを何と呼ぶか。
中央管理者がいないDIDでは「パスワードリセット」ができないため、事前に指定した複数のガーディアン(友…
2026年3月3日
投稿のページ送り
1
…
333
334
335
…
691