素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
GDPRにおける「忘れられる権利(削除権)」の例外として、企業が削除要求を拒否できる正当な理由はどれか。
削除権は絶対的なものではなく、法律で保存が義務付けられているデータや、公共の利益・公衆衛生などの正…
2026年3月3日
コンテナオーケストレーション(Kubernetes)のセキュリティにおいて、コンテナがホストのカーネル機能(syscall)を不必要に呼び出せないように制限する機能はどれか。
Seccompは、プロセスが実行できるシステムコールをホワイトリスト化して制限することで、コンテナ侵害時の…
2026年3月3日
DNSサーバーの運用において、権威サーバー(Authoritative Server)とキャッシュサーバー(Resolver)を同じサーバーで稼働させることのリスクはどれか。
機能分離(Segregation of Duties)の原則に従い、外部向けの権威DNSと内部向けのキャッシュDNSは物理的・…
2026年3月3日
NIST SP 800-161に基づく「サプライチェーン・リスクマネジメント(SCRM)」において、ベンダー選定時に要求すべき、セキュリティインシデント発生時の通知義務や協力体制を定めた条項はどれか。
ベンダーが侵害された際、どれくらいの時間以内に報告し、どのような協力を行うかを契約で定めておかない…
2026年3月3日
ブロックチェーン技術における「スマートコントラクト」のセキュリティ脆弱性として、再帰的な呼び出しによって資金を盗み出す有名な攻撃手法はどれか。
The DAO事件で有名になった攻撃で、関数処理が完了して残高が更新される前に、外部から再度その関数を呼び…
2026年3月3日
WebAssembly (Wasm) を悪用し、ユーザーのブラウザのリソースを勝手に使用して暗号資産をマイニングする攻撃を何と呼ぶか。
Wasmの高速な計算能力を悪用し、Webサイトに埋め込まれたスクリプトが閲覧者のCPUパワーを無断借用してマ…
2026年3月3日
FIDO2における「Attestation(構成証明)」のプライバシーリスクとして、認証器のモデルや製造番号がWebサイト側に伝わると何が起こりうるか。
特定のデバイスモデルを使っているという情報は指紋(フィンガープリント)として機能しうるため、FIDOで…
2026年3月3日
ペネトレーションテストにおいて、WAF(Web Application Firewall)による検知・遮断を回避するために、攻撃コード(ペイロード)を難読化したりエンコードしたりする技術を何と呼ぶか。
WAFのシグネチャに引っかからないように、URLエンコード、Unicodeエスケープ、SQLコメントの挿入などを駆…
2026年3月3日
重要インフラ防護において、ITシステムとOT(運用技術)システムの融合が進む中、OT特有の可用性要件を脅かすランサムウェア攻撃への最も効果的な「復旧」対策はどれか。
オンラインのバックアップも同時に暗号化されるケースが多いため、物理的に切り離された(テープ等の)オ…
2026年3月3日
クラウド環境におけるインシデント対応で、仮想マシンのスナップショットを取得する際に注意すべき「静止点(Quiescing)」の確保とはどういう意味か。
書き込み途中のデータがあるとバックアップが破損する可能性があるため、I/Oを一時的にフリーズ(静止)さ…
2026年3月3日
投稿のページ送り
1
…
347
348
349
…
691