素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
マイクロサービスアーキテクチャにおいて、サービス間の通信(Service-to-Service)を相互認証・暗号化するために、各サービスにサイドカープロキシを配置して管理する技術はどれか。
サービスメッシュは、mTLS(相互TLS)による認証・暗号化やトラフィック制御を、アプリケーションコードか…
2026年3月3日
Identity Governance and Administration (IGA) ソリューションの機能で、退職者や異動者のアクセス権がポリシーに違反していないか、上長などが定期的に確認して是正するプロセスはどれか。
「Recertification(再認定)」は、不要な権限の残存(権限クリープ)を防ぐために、定期的に「このユーザ…
2026年3月3日
フォレンジック調査の「証拠収集」段階において、揮発性の高い順(Order of Volatility)にデータを取得する正しい順序はどれか。
電源断で即座に消えるレジスタやキャッシュが最優先、次にメインメモリ(RAM)、そして永続的なディスク、…
2026年3月3日
クラウドの責任共有モデルにおいて、SaaS(Software as a Service)利用時に、プロバイダ(CSP)ではなく「ユーザー(顧客)」が責任を持つ主要な領域はどれか。
SaaS(GmailやSalesforce等)では、インフラからアプリまですべてプロバイダが管理するが、「誰にアクセス…
2026年3月3日
ステートフルインスペクションファイアウォールにおいて、TCPセッションの確立状態を追跡するために管理されるテーブルはどれか。
ステートフルFWは、ステートテーブルに「送信元IP:Port、宛先IP:Port、シーケンス番号」などを記録し、戻…
2026年3月3日
事業継続計画(BCP)において、代替サイトへの切り替え(フェイルオーバー)を決定する権限を持つ人物や、その判断基準(トリガー)を事前に明確にしておく理由として最も適切なものはどれか。
災害時の混乱の中で「いつ切り替えるか」の判断は難しいため、宣言権限者と具体的な基準(例:2時間停止し…
2026年3月3日
GDPRの制裁金(罰金)において、最も重大な違反(本人の権利侵害や国際移転違反など)に対して課される最大額はどれか。
GDPRの罰金は2段階あり、軽微な違反は2%または1000万ユーロ、重大な違反は4%または2000万ユーロという巨額…
2026年3月3日
モバイルアプリ内にAPIキーやシークレット情報をハードコードすることのリスクと、その対策として推奨されるアーキテクチャはどれか。
クライアントアプリ内に埋め込まれた情報は必ず解析されるため、シークレットを使用する処理は信頼できる…
2026年3月3日
バックアップに使用した磁気テープを廃棄する際、データ復元を防止するための最も確実な物理的破壊手法はどれか。
消磁も有効だが、テープの種類によっては効果が不十分な場合もあるため、物理的に裁断(シュレッド)また…
2026年3月3日
サードパーティリスクマネジメントにおいて、委託先(ベンダー)が再委託(Subcontracting)を行う場合に生じる「第4者リスク(Fourth-party risk)」への対策として重要な契約条項はどれか。
ベンダーがさらに別の業者(第4者)を使う場合、ガバナンスが効きにくくなるため、契約で再委託の通知・承…
2026年3月3日
投稿のページ送り
1
…
353
354
355
…
691