素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
企業が「バグバウンティ(脆弱性報奨金)プログラム」を導入する主なメリットはどれか。
クラウドソーシング型のセキュリティテストであり、発見された有効な脆弱性に対してのみ対価を支払うため…
2026年3月3日
カオスエンジニアリング(Chaos Engineering)を実施するための重要な前提条件はどれか。
カオスエンジニアリングは「無秩序な破壊」ではなく「制御された実験」であるため、正常な状態を計測でき…
2026年3月3日
大規模なDDoS攻撃への対策として、ISPやキャリアネットワーク側でBGPを利用して特定の攻撃トラフィック(L3/L4条件)をフィルタリングするルールを配布する技術はどれか。
RTBHは宛先ベースで全パケットを捨てる「荒い」制御だが、Flowspecは「特定のポート、プロトコル、パケッ…
2026年3月3日
サードパーティリスクにおける「集中リスク(Concentration Risk)」とは何か。
多くの企業がAWSやAzureなどの少数の巨大プラットフォーマーに依存している現状(単一障害点)を指し、シ…
2026年3月3日
GPU(Graphics Processing Unit)を利用したサイドチャネル攻撃において、攻撃者が観測する情報は主に何か。
Webブラウザ経由でGPUを使用する際、描画処理の微細な時間差やリソース競合を計測することで、他のタブで…
2026年3月3日
マイクロサービスにおける「BFF (Backend For Frontend)」パターンのセキュリティ上の利点はどれか。
BFFがセッション管理やAPI集約を代行することで、ブラウザにセンシティブなトークンを持たせるリスクを減…
2026年3月3日
OAuth 2.1(策定中)やセキュリティBCPにおいて、SPA(Single Page Application)向けの「インプリシットフロー(Implicit Flow)」が非推奨となり、代わりに必須とされるフローはどれか。
インプリシットフローはアクセストークンがURLに露出するリスクがあるため廃止され、ブラウザアプリであっ…
2026年3月3日
レッドチーム演習における「Assume Breach(侵害を前提とする)」アプローチとはどのようなものか。
境界防御の突破に時間を費やすのではなく、内部脅威やラテラルムーブメントの検知・対応能力を重点的にテ…
2026年3月3日
CASB(Cloud Access Security Broker)において、「APIモード」が「プロキシモード」と比較して優れている点(およびその逆の欠点)はどれか。
プロキシは通信経路でのリアルタイム制御に強いが、APIモードはクラウド内部に既に存在するデータや、プロ…
2026年3月3日
KRI(重要リスク指標)とKPI(重要業績評価指標)の効果的な連携とはどのようなものか。
「パッチ未適用率(KRI)」が上がると、「システム稼働率(KPI)」が下がるリスクがある、というようにビ…
2026年3月3日
投稿のページ送り
1
…
337
338
339
…
691