素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
インシデント対応における「OODAループ」の4つのフェーズはどれか。
OODAループは、状況が刻々と変化するサイバー攻撃対応において、迅速な意思決定と行動を繰り返すための軍…
2026年3月3日
GDPRの「データポータビリティの権利」において、データ管理者が提供すべきデータの形式に関する要件はどれか。
ユーザーが他のサービスへ容易に移行できるようにするため、特定のベンダーに依存しない、汎用的なフォー…
2026年3月3日
Wi-Fi 7 (IEEE 802.11be) で導入される予定の、複数の周波数帯(2.4GHz, 5GHz, 6GHz)を同時に使用してデータを送受信し、信頼性とスループットを向上させる機能はどれか。
MLOにより、デバイスは複数のバンドで同時に通信できるため、片方の帯域が混雑や干渉を受けても、もう片方…
2026年3月3日
定量的リスク分析において、モンテカルロシミュレーションを使用する主な利点は、単一の数値(点推定)ではなく何を得られることか。
リスクは不確実なものであるため、「損失は正確に100万円」ではなく、「90%の確率で損失は50万〜200万の間…
2026年3月3日
CPUの「投機的実行(Speculative Execution)」の脆弱性(Spectre/Meltdown)に対するハードウェアレベルの対策として、最新のプロセッサに実装されている機能はどれか。
投機的実行は性能に不可欠なため廃止はできず、代わりにハードウェア側でサイドチャネル漏洩を防ぐパーテ…
2026年3月3日
OAuth 2.0において、「リプレイ攻撃」や「コードインジェクション」を防ぐために、認可リクエストとトークンリクエストの両方で検証される、ランダムな文字列(状態パラメータ以外)はどれか。
OIDCではNonce、OAuth単体ではPKCEのVerifierなどが、リクエストの一意性と正当性を紐付ける役割を果たし…
2026年3月3日
サプライチェーンセキュリティのためのフレームワーク「SLSA(Supply-chain Levels for Software Artifacts)」において、最高レベル(Level 4)で要求されるビルド環境の要件はどれか。
SLSA Level 4は、ビルドプロセスへの外部からの介入や依存関係の改ざんを完全に排除し、誰がビルドしても…
2026年3月3日
機密データのディスカバリー(検出)ツールにおいて、単なる正規表現マッチングではなく、自然言語処理(NLP)や機械学習を用いて文脈を理解し、誤検知を減らす技術を何と呼ぶか。
「口座番号」のような数字の羅列だけでなく、前後の文脈から「これが本当に機密文書か」を判断することで…
2026年3月3日
レッドチーム演習において、物理的な侵入やソーシャルエンジニアリングを含む攻撃シナリオを実施する際、万が一警察や警備員に拘束された場合に備えて、テスターが携帯すべき文書はどれか。
経営層の署名が入った「この活動は正式なテストであり、承認されている」旨を証明する文書がないと、不法…
2026年3月3日
NIST AI RMF(AIリスクマネジメントフレームワーク)において、AIシステムの「説明可能性(Explainability)」と「解釈可能性(Interpretability)」が重要視される主な理由はどれか。
AIがなぜその結論に至ったかを人間が理解できなければ、医療や金融などの重要な意思決定にAIを使用する際…
2026年3月3日
投稿のページ送り
1
…
334
335
336
…
691