素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
クラウドネイティブ環境において、「不変のインフラ(Immutable Infrastructure)」を実現するために、コンテナやVMのイメージに対するパッチ適用はどう行うべきか。
Immutableな環境では、稼働中のシステムに変更を加えることはアンチパターンであり、常に新しいイメージか…
2026年3月3日
OAuth 2.0のセキュリティベストプラクティス(OAuth 2.1等)において、認可レスポンスを返す「リダイレクトURI」の検証はどのように行うべきとされているか。
部分一致やワイルドカードを許可すると、オープンリダイレクト脆弱性を突かれてトークンを攻撃者のサイト…
2026年3月3日
API開発において、クライアントから送信されたJSONオブジェクトを、そのまま内部のモデル(クラスやDBレコード)にマッピングしてしまうことで、意図しない属性(管理者フラグなど)まで書き換えられる脆弱性はどれか。
フレームワークの自動バインディング機能を悪用し、`"isAdmin": true` などのパラメータを勝手に追加して…
2026年3月3日
Wi-Fi 6 (802.11ax) で採用された技術で、チャネルを細かく分割して複数のユーザーに同時割り当てを行い、混雑環境下での通信効率と低遅延を実現するものはどれか。
OFDMAは、利用可能な周波数帯域をより小さなリソースユニット(RU)に分割し、複数のデバイスが同時にデー…
2026年3月3日
ソフトウェアサプライチェーンにおいて、SBOM(部品表)と共に提供され、含まれる脆弱性が「その製品では実際に悪用可能か否か」というステータス情報をベンダーが伝達するための標準フォーマットはどれか。
SBOMだけでは脆弱なライブラリが含まれていることしか分からないが、VEXを使うことで「この脆弱性はコード…
2026年3月3日
Webアプリケーションにおいて、HTTPレスポンスヘッダに `X-Frame-Options: DENY` または `SAMEORIGIN` を設定することで防げる攻撃はどれか。
クリックジャッキングは、透明なiframeを悪意あるサイトに重ねてユーザーにクリックさせる攻撃。このヘッ…
2026年3月3日
レッドチーム演習の終了後、攻撃側と防御側が合同で行う振り返りミーティングにおいて、攻撃の手順と防御の反応を時系列で突き合わせるプロセスを何と呼ぶか。
デブリーフィングでは、攻撃側が「いつ何をしたか」を開示し、防御側が「その時何が見えていたか」を確認…
2026年3月3日
特権アクセス管理(PAM)において、ベンダーなどの外部業者が社内システムにリモートアクセスする際、VPNを使わずにブラウザ経由でセキュアに接続させる技術はどれか。
エージェントレスなHTML5ゲートウェイを使用することで、外部業者の端末にVPNソフトを入れずに、踏み台サ…
2026年3月3日
SOCにおける「トイル(Toil)」の削減を目指すSRE(Site Reliability Engineering)的なアプローチで、定型的なセキュリティ対応作業を自動化する概念はどれか。
トイル(手作業で反復的、自動化可能な作業)を減らすために、SOARなどを活用して自動化を進め、アナリス…
2026年3月3日
重要情報の誤送信防止対策として、メールゲートウェイで実施される「添付ファイル自動暗号化(PPAP)」が現在推奨されない主な理由はどれか。
「パスワード付きZIPを送った直後にパスワードを送る」方式は、盗聴に対して無力な上、ゲートウェイでのウ…
2026年3月3日
投稿のページ送り
1
…
345
346
347
…
691