素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
SOAR(Security Orchestration, Automation and Response)ツールを導入することで、インシデント対応における「MTTR(平均復旧時間)」を短縮できる主な理由はどれか。
手作業で行っていた情報収集や封じ込め作業をオーケストレーション(自動連携)することで、対応の初動速…
2026年3月3日
VXLAN(Virtual Extensible LAN)を使用する際、元のイーサネットフレームをUDPパケットでカプセル化することによる、MTU(Maximum Transmission Unit)への影響と対策はどれか。
VXLANヘッダが付加されることでパケットサイズが大きくなり、通常のMTU(1500バイト)を超えてパケット分…
2026年3月3日
TPMの「リモートアテステーション」において、プライバシーを保護しつつTPMの正当性を証明するために、AIK(Attestation Identity Key)と共に使用される匿名の証明書発行プロトコルはどれか。
ユーザーを特定できるEK(Endorsement Key)を直接使わず、匿名性を保つために仲介者(Privacy CA)を使う…
2026年3月3日
「GitOps」アプローチにおいて、インフラやアプリの設定変更をGitリポジトリへのプルリクエスト(PR)として管理することのセキュリティ上の利点はどれか。
GitOpsは、Gitを「唯一の信頼できる情報源(Single Source of Truth)」とし、変更をすべてコードとして管…
2026年3月3日
ID管理において、ユーザーがリソースにアクセスしようとした瞬間にアカウントを作成・権限付与を行う「ジャストインタイム(JIT)プロビジョニング」の主なメリットはどれか。
SAML SSOなどを契機に、初回ログイン時に必要な属性でアカウントを自動生成することで、管理負荷を下げつ…
2026年3月3日
IPv6ネットワークにおいて、ICMPv6を用いた「近隣探索プロトコル(NDP)」に対する攻撃で、偽のルーター広告(RA)を流して通信を盗聴・遮断するものはどれか。
IPv6ではARPの代わりにNDPを使用するが、認証がない場合、攻撃者は偽のRAパケットを送ることでクライアン…
2026年3月3日
「ゼロ知識証明(Zero-Knowledge Proof)」において、証明者が検証者に対して、秘密情報を明かさずに正当性を証明するために、何度もやり取りを行う方式を何と呼ぶか。
対話型は、検証者がランダムな質問(チャレンジ)を出し、証明者がそれに答えるプロセスを繰り返すことで…
2026年3月3日
静的解析(SAST)において、外部からの入力データ(Source)が、無害化されずに危険な関数(Sink)に到達する経路を追跡する手法を何と呼ぶか。
テイント分析は、信頼できない入力(汚染されたデータ)がSQL実行関数などの危険な場所に到達するかどうか…
2026年3月3日
クラウド利用において、特定の国境内にデータを留める「データレジデンシー」と、その国でのデータ処理を義務付ける「データローカライゼーション」の違いは何か。
一般にデータレジデンシーはビジネスや税務上の理由で場所を選ぶことを指すが、ローカライゼーション(中…
2026年3月3日
フォレンジック調査において、HDDの「スラック領域(Slack Space)」を調査する理由はどれか。
ファイルサイズがクラスタサイズの倍数でない場合、余った領域(スラック)には前のデータが上書きされず…
2026年3月3日
投稿のページ送り
1
…
338
339
340
…
691