素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
DNSリフレクション攻撃(AMP攻撃)の対策として、ISP側で実施すべき、送信元IPアドレスが偽装されたパケットを自社網から出さないようにするフィルタリング技術はどれか。
BCP 38(Ingress Filtering)は、ISPのエッジルーターで、そのネットワークに割り当てられていないIPアド…
2026年3月3日
NIST RMF(リスクマネジメントフレームワーク)の「認可(Authorize)」ステップにおいて、認可責任者(AO)が判断を下すために参照する主要なドキュメントセットを何と呼ぶか。
認可パッケージには、セキュリティ計画書(SSP)、セキュリティ評価報告書(SAR)、行動計画とマイルスト…
2026年3月3日
IoTデバイスのセキュリティ基準(ETSI EN 303 645など)で推奨されている「デフォルトパスワード」に関する要件はどれか。
IoTボットネット(Mirai等)の教訓から、共通のデフォルトパスワードの使用は禁止され、ユニーク化または…
2026年3月3日
「セキュアな乱数生成」において、暗号用擬似乱数生成器(CSPRNG)が満たすべき性質は、次の値が予測できないこと(予測不可能性)と、もう一つはどれか。
乱数は、偏りなく均一に分布し(一様性)、かつ過去の数列から次の値を予測できない(予測不可能性)こと…
2026年3月3日
OAuth 2.0において、認可コード(Authorization Code)をアクセストークンと交換する際に、クライアントシークレットを使用できないパブリッククライアント(SPA等)が安全性を確保するために使用する技術はどれか。
PKCE(ピクシー)は、ランダムな文字列(Code Verifier)とそのハッシュ(Code Challenge)を使い、認可リ…
2026年3月3日
EDR(Endpoint Detection and Response)が従来のアンチウイルスと異なる点はどれか。
EDRは「侵入されることを前提」とし、プロセスの挙動や通信履歴を記録し続けることで、インシデント発生時…
2026年3月3日
ペネトレーションテストの実施ルール(RoE)において、テスト対象外(Out of Scope)とすべきシステムとして一般的なものはどれか。
クラウド基盤そのものへの攻撃や、業務を止めてしまうDoS攻撃は、他者への迷惑や甚大な損害のリスクがある…
2026年3月3日
SDN(Software Defined Networking)環境におけるセキュリティリスクとして、コントローラーとスイッチ間の通信(サウスバウンド)が傍受された場合に起こり得ることはどれか。
OpenFlowなどの制御通信が暗号化されていない場合、攻撃者はスイッチの挙動を書き換えてトラフィックを自…
2026年3月3日
事業影響度分析(BIA)において、最大許容停止時間(MTD/MTPD)を決定する際の基準となるのはどれか。
MTD(Maximum Tolerable Downtime)は、「これ以上止まったら会社が潰れる」という限界点であり、RTO(目…
2026年3月3日
エンドポイントDLP(Data Loss Prevention)エージェントが制御できるアクションとして、ネットワークDLPでは制御が難しいものはどれか。
エンドポイントDLPは端末のOSレベルで動作するため、ネットワークを経由しない物理ポート(USB)やプリン…
2026年3月3日
投稿のページ送り
1
…
358
359
360
…
691