素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
TPM(Trusted Platform Module)の「構成証明(Attestation)」機能において、システムの完全性を検証するために使用される、ブートプロセス中の各段階のハッシュ値を累積して格納するレジスタはどれか。
PCRは、BIOS、ブートローダー、OSカーネルなどが読み込まれるたびに、そのハッシュ値を「拡張(Extend)」…
2026年3月3日
特権ID管理(PAM)において、管理者が特権パスワードを直接知ることなく、システムが自動的にログインを代行し、作業終了後にパスワードをランダム変更する機能を何と呼ぶか。
PAMツールが特権IDのパスワードを金庫(Vault)で一元管理し、貸し出し・代行入力・使用後の変更を自動化…
2026年3月3日
クロスサイトスクリプティング(XSS)のうち、攻撃者が用意した不正なスクリプトを含むURLを被害者がクリックすることで、その時だけスクリプトが実行される(サーバーには保存されない)タイプはどれか。
反射型XSSは、リクエストに含まれるスクリプトがWebサーバーによってそのままレスポンスページ内に「反射…
2026年3月3日
リスクマネジメントにおいて、「リスク許容度(Risk Tolerance)」と「リスクアペタイト(Risk Appetite)」の違いに関する説明として最も適切なものはどれか。
リスクアペタイトは「どれくらいリスクを取って攻めるか」という戦略的意向であり、トレランスは「KPIから…
2026年3月3日
IPsec VPNの「トンネルモード」と「トランスポートモード」の使い分けについて、エンドツーエンド(ホスト間)の通信暗号化に主に使用されるのはどちらか。
トランスポートモードはIPペイロードのみを暗号化し、ヘッダはそのまま使うため、PC同士やサーバー同士の…
2026年3月3日
データセンター内の静電気放電(ESD)対策として、床材の選択以外に有効な環境管理対策はどれか。
湿度が低すぎると静電気が発生しやすくなり、高すぎると結露による腐食のリスクがあるため、適切な湿度管…
2026年3月3日
ペネトレーションテストの種類において、「ホワイトボックステスト」の特徴として正しいものはどれか。
ホワイトボックステストは、内部情報を完全に知っている状態(内部犯行や管理者権限の奪取後などを想定)…
2026年3月3日
産業制御システム(ICS)のセキュリティモデル「Purdueモデル」において、ビジネスネットワーク(IT)と制御ネットワーク(OT)の境界に位置し、両者を分離する層(DMZ)はどのレベルか。
IDMZ(Industrial DMZ)とも呼ばれるLevel 3.5は、エンタープライズ系(Level 4-5)と制御系(Level 0-3)…
2026年3月3日
パブリッククラウド環境において、ストレージメディア(HDD/SSD)の物理的な破壊(破砕等)を顧客が直接実施または確認することが難しい場合、データの残留リスクに対処するための最も確実な代替手段はどれか。
データを強力な暗号で保存し、その復号鍵を完全に破棄することで、データの実体が残っていても解読不可能…
2026年3月3日
eDiscovery(電子情報開示)において、ファイルの「メタデータ(作成日時、作成者など)」が重要な証拠となるため、収集中に変更しないように注意が必要だが、このメタデータを書き換えずにファイルをコピーすることを何と呼ぶか。
通常のOS上のコピー操作ではアクセス日時などのメタデータが更新されてしまうため、専用ツールを用いたフ…
2026年3月3日
投稿のページ送り
1
…
354
355
356
…
691