素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
Webアプリケーションにおいて、アップロードされたファイルがサーバー側でスクリプトとして実行されてしまう脆弱性を防ぐための対策はどれか。
攻撃者がWebシェル(悪意あるPHPファイル等)をアップロードして実行するのを防ぐため、保存場所での実行…
2026年3月3日
リスク評価手法「FAIR(Factor Analysis of Information Risk)」の特徴はどれか。
FAIRは、リスクの要素を「損失イベントの頻度」や「損失の大きさ」などに分解し、定量的かつ論理的にリス…
2026年3月3日
ITIL(Information Technology Infrastructure Library)において、「インシデント管理」と「問題管理」の違いはどれか。
インシデント管理は「対症療法(とにかく直す)」、問題管理は「原因療法(再発を防ぐ)」という目的の違…
2026年3月3日
「準同型暗号」以外で、データを秘匿したまま計算を行う技術として、複数のパーティが互いの入力値を知ることなく共同で計算結果のみを得る技術はどれか。
MPC(秘密計算)は、データを断片化して各サーバーに分散させ、元のデータを見ることなく計算処理を行う暗…
2026年3月3日
ゼロトラストネットワークにおける「SDP(Software Defined Perimeter)」アーキテクチャの特徴である「SPA(Single Packet Authorization)」の役割はどれか。
SPAは、接続要求パケット自体に認証トークンを含ませることで、認証前の攻撃者に対してはゲートウェイが存…
2026年3月3日
OpenID Connectにおいて、ユーザー情報の属性(名前、メールアドレス等)を取得するためにアクセスするエンドポイントはどれか。
クライアントはアクセストークンを使用してUserInfoエンドポイントにリクエストを送り、JSON形式でユーザ…
2026年3月3日
APIセキュリティにおいて、JWT(JSON Web Token)を使用する際のベストプラクティスとして不適切なものはどれか。
JWTのペイロードは単なるBase64エンコードであり、誰でもデコードして中身を見ることができるため、機密情…
2026年3月3日
GDPRにおいて、EU域外へのデータ移転メカニズムの一つである「BCR(Binding Corporate Rules:拘束的企業準則)」が適用される主な対象はどれか。
BCRは、グローバル企業がグループ会社間で個人データを移転するために策定し、監督機関の承認を得た社内規…
2026年3月3日
レッドチーム演習において、物理的な侵入やソーシャルエンジニアリングを含む「フルスコープ」のテストを実施する際、事前に所持しておくべき「ゲット・アウト・オブ・ジェイル・フリー・カード(免罪符)」とは何か。
警備員や警察に通報された際に、正当なテスト業務であることを証明し、逮捕や拘束を避けるための、経営陣…
2026年3月3日
「ブルー/グリーンデプロイメント」の説明として正しいものはどれか。
ブルー(旧)とグリーン(新)の2面を持ち、切り替えによってリリースを行うため、更新時の停止時間がほぼ…
2026年3月3日
投稿のページ送り
1
…
357
358
359
…
691