素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
「カオスエンジニアリング」をセキュリティ分野に応用した「セキュリティカオスエンジニアリング」の目的はどれか。
机上の空論ではなく、実際の障害注入を通じて、セキュリティコントロール(検知、防御、回復)が本当に機…
2026年3月3日
コンテナイメージの軽量化手法である「Distroless(ディストロレス)」イメージを使用するセキュリティ上の主な利点はどれか。
Distrolessはアプリ実行に必要な最小限の依存関係しか持たないため、侵入されても攻撃者がシェル操作やツ…
2026年3月3日
IoTデバイスの認証において、デバイスごとに固有のX.509証明書を製造時に埋め込み、TLS接続時の相互認証(mTLS)に使用する方式を何と呼ぶか。
IEEE 802.1AR (DevID) などの標準に基づき、複製不可能な証明書(秘密鍵はTPM等で保護)を用いることで、…
2026年3月3日
特権ID管理(PAM)のベストプラクティスにおいて、「Just-in-Time(JIT)プロビジョニング」と組み合わせることでリスクを最小化できる運用はどれか。
特権アカウントを「常設」せず、必要な時だけ一時的に作成・権限付与し、作業が終われば即座に削除・剥奪…
2026年3月3日
ネットワークフォレンジックにおいて、暗号化されたトラフィック(TLS)の内容を調査するために必要なものはどれか。
PFS(前方秘匿性)が有効な現代のTLSでは、秘密鍵があっても過去のパケットは復号できないため、エージェ…
2026年3月3日
GRC(ガバナンス・リスク・コンプライアンス)ツールが提供する主な価値はどれか。
GRCツールは、サイロ化しがちなリスク管理活動や監査対応を統合プラットフォーム化し、経営層へのレポーテ…
2026年3月3日
Webアプリケーション診断において、HTTPリクエストヘッダの `Host` フィールドを任意のドメイン(evil.comなど)に書き換えて送信し、レスポンス内のリンク生成やリダイレクト先に影響が出るかを確認するテストの目的はどれか。
Hostヘッダの検証不備は、パスワードリセットリンクの改ざんや、Webキャッシュへの毒入れ(Cache Poisonin…
2026年3月3日
ITILやDevOpsにおける「インシデント・スウォーミング(Swarming)」のアプローチの特徴はどれか。
スウォーミング(群れ)は、エスカレーションによるたらい回しや待機時間を排除し、最初から集合知で対応…
2026年3月3日
クロスドメインのSSOにおいて、認証アサーションに含まれる「Audience(オーディエンス)」属性が指定するものはどれか。
Audience制限は、あるSP向けに発行されたトークンが、別のSPで不正に再利用(リプレイ)されるのを防ぐた…
2026年3月3日
個人データの匿名化技法において、「差分プライバシー(Differential Privacy)」が提供する保証はどれか。
差分プライバシーは、数学的なノイズを加えることで、出力結果から「特定の個人のデータがそこに含まれて…
2026年3月3日
投稿のページ送り
1
…
343
344
345
…
691