素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
ゼロトラストにおける「マイクロセグメンテーション」の実装手段として、ネットワーク層(L3/L4)だけでなく、アプリケーション層(L7)での識別に基づいて通信制御を行う技術はどれか。
従来のIPアドレスベースではなく、ワークロードのID(SPIFFE ID等)やコンテナのラベルに基づいて、「Web…
2026年3月3日
メールセキュリティにおいて、BIMI (Brand Indicators for Message Identification) を導入するための前提条件となる送信ドメイン認証の設定はどれか。
BIMIは、認証されたメールに企業のロゴを表示する技術だが、高い信頼性を担保するため、DMARCによる厳格な…
2026年3月3日
脅威インテリジェンスの共有プロトコル「TAXII」において、ハブ&スポーク型で情報共有を行う際、各組織からの情報を集約・再配布する中心サーバーを何と呼ぶか。
TAXIIは、STIX形式の情報をHTTPS経由で自動交換するためのプロトコルであり、サーバー(Producer)とクラ…
2026年3月3日
セキュアコーディングにおいて、暗号学的操作(署名検証など)を行う際、エラーメッセージの違いや処理時間の差から情報を漏らさないために注意すべき攻撃はどれか。
例えば「パディングが不正」というエラーと「署名が不正」というエラーを区別して返すと、攻撃者に内部状…
2026年3月3日
NIST RMF(リスクマネジメントフレームワーク)において、システム認可(Authorization)後に実施される「継続的モニタリング(Continuous Monitoring)」の主な目的はどれか。
セキュリティは「ある時点」の状態ではなく、構成変更や新脆弱性の出現に対して常に管理策が有効に機能し…
2026年3月3日
DNSのセキュリティ拡張であるDNSSECが提供しない機能はどれか。
DNSSECは署名によって「正しい相手から、改ざんされずに届いたか」は保証するが、パケット自体は平文であ…
2026年3月3日
分散型ID(DID)エコシステムにおいて、ユーザー(Holder)の身元情報を検証・発行し、デジタル署名を付与する信頼できる機関(大学、政府など)を何と呼ぶか。
Issuer(発行者)は、ユーザーの要求に応じてクレデンシャル(卒業証明書など)を発行する役割を持ち、そ…
2026年3月3日
「データレイク(Data Lake)」のセキュリティ課題として、多種多様な生データが無秩序に蓄積され、アクセス制御やデータ分類が不明確になった状態を何と呼ぶか。
適切なガバナンス、メタデータ管理、アクセス制御がないままデータを溜め込むと、利用価値が下がるだけで…
2026年3月3日
レッドチーム演習において、攻撃側が検知を回避するために「Living off the Land(環境寄生)」戦法をとる際、主に使用するツールはどれか。
正規ツール(LOLBins)を使用することで、アンチウイルスやホワイトリスト実行制御による検知を回避し、正…
2026年3月3日
インシデント対応の「封じ込め(Containment)」戦略において、感染したサーバーの電源を「切るべきか、切らざるべきか」を判断する際、電源を切ることの最大のデメリットはどれか。
フォレンジック調査の観点からは、メモリ上の証拠を保全するために電源を入れたままネットワークから隔離…
2026年3月3日
投稿のページ送り
1
…
344
345
346
…
691