素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
「データ局所性(Data Residency)」と「データ主権(Data Sovereignty)」の違いにおいて、データ主権が特に強調する点はどれか。
Residencyは単に「どこにあるか」だが、Sovereigntyは「その場所の法律(捜査権限など)が適用される」と…
2026年3月3日
Webアプリケーションのセッション管理において、セッション固定(Session Fixation)攻撃を防ぐために、ログイン成功直後に必ず行うべき処理はどれか。
攻撃者が予め用意したセッションIDを被害者に使わせ、ログイン後にそのIDで乗っ取るのを防ぐため、認証成…
2026年3月3日
信頼された実行環境(TEE)の一種であり、クラウドベンダー自身からもメモリ内容を秘匿できる「Confidential Computing」を実現するために、Intel SGXなどが提供する隔離領域を何と呼ぶか。
エンクレーブは、ハードウェアレベルでメモリが暗号化・隔離された領域であり、OSやハイパーバイザーから…
2026年3月3日
Domain Name System (DNS) に対する攻撃で、攻撃者が正当なドメインの登録期限切れを狙い、即座にそのドメインを取得して悪用する行為を何と呼ぶか。
ドロップキャッチは、更新忘れなどでドメインが手放された瞬間に自動ツールで再取得し、そのドメインの過…
2026年3月3日
OAuth 2.0の「認可コードフロー」において、攻撃者が認可コードを横取りし、自分のアクセストークンとして使用する攻撃(Authorization Code Interception Attack)を防ぐための拡張仕様はどれか。
PKCEは、モバイルアプリなどでカスタムURIスキームを使用する際、認可コードを横取りされるリスクに対抗す…
2026年3月3日
SOC 2レポートにおいて、「対象期間(例えば6ヶ月間)を通じてコントロールが有効に機能していたか」を評価するものはどれか。
Type 1はある「時点」のデザイン評価、Type 2はある「期間」の運用有効性評価である。信頼性を確認するに…
2026年3月3日
データセンターの消火設備選択において、スプリンクラーによる水損を避けるべきサーバールーム等に適した、酸素濃度を下げずに燃焼連鎖を断ち切るガス系消火剤はどれか。
CO2は窒息の危険があり有人エリアには不向きだが、FM-200などのクリーンエージェントは人体への安全性が比…
2026年3月3日
組織のリスク許容度を超えたリスクに対し、保険に加入するなどの対応を行った後の、まだ残っているリスクを何と呼ぶか。
対策(転嫁、低減など)を実施しても完全にゼロにはならないリスクが「残留リスク」であり、これを経営層…
2026年3月3日
暗号鍵のローテーション(鍵更新)を行う主なセキュリティ上の目的はどれか。
同じ鍵を長く使いすぎると、攻撃者に多くの暗号文サンプルを与えてしまい、解析されるリスクが高まる。ま…
2026年3月3日
ゼロトラストネットワークにおける「PDP(Policy Decision Point)」と「PEP(Policy Enforcement Point)」の配置構成として、PEPがクラウドサービスへのアクセス経路上にプロキシとして配置されるモデルはどれか。
ゲートウェイ型(またはSASEの構成)では、PEPがトラフィックの通り道に配置され、PDPの指示に従って動的…
2026年3月3日
投稿のページ送り
1
…
352
353
354
…
691