素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
ID管理システム(IDM)と人事システム(HR)を連携させる際、HRシステムを「信頼できる唯一の情報源」として扱う概念を何と呼ぶか。
通常、従業員の入社・退職・異動情報は人事DBが正(マスター)であり、IDMはこれをAuthoritative Sourceと…
2026年3月3日
データ損失防止(DLP)システムが、「フィンガープリント」技術を使用して機密データを検出する仕組みはどれか。
フィンガープリント方式(Exact Data Matching等)は、顧客DBや機密文書そのものの特徴量を登録しておくこ…
2026年3月3日
ワイヤレスセキュリティにおいて、不正なアクセスポイント(Rogue AP)を検出し、その電波を妨害または切断パケット(Deauth)を送信して無力化する機能を持つシステムはどれか。
WIPSは、無線空間を常時モニタリングし、認可されていないAPや攻撃を検知すると、即座に通信遮断等の防御…
2026年3月3日
eDiscovery(電子情報開示)の参照モデル(EDRM)において、収集された膨大なデータから、重複排除や検索キーワードによる絞り込みを行い、レビューすべきデータ量を削減するプロセスはどれか。
Processingフェーズでは、収集した生データからノイズを除去し、重複を排除し、テキスト抽出を行って、弁…
2026年3月3日
セキュリティ監査において、監査人が実際にシステム設定値やログを確認せず、担当者へのヒアリング(インタビュー)のみで評価を行う場合に懸念されるリスクはどれか。
インタビューのみでは「やっているつもり」や「嘘」を見抜けないため、実際に設定画面や証跡を確認する(…
2026年3月3日
SLA(サービスレベル合意書)において規定されるべき項目として、可用性(稼働率)以外に含まれる一般的な指標はどれか。
SLAには、システムの稼働率だけでなく、トランザクションの処理速度や、障害発生時のヘルプデスクの応答時…
2026年3月3日
APIゲートウェイが提供するセキュリティ機能のうち、特定のクライアントからの過剰なリクエストを遮断し、バックエンドサービスの可用性を守る機能はどれか。
スロットリング(レートリミット)は、「1分間に100回まで」のようにAPI呼び出し頻度を制限し、DoS攻撃や…
2026年3月3日
強制アクセス制御(MAC)環境において、情報フローモデルの一つであり、利益相反(Conflict of Interest)を防ぐために動的にアクセス権を変更するモデル(チャイニーズウォール)はどれか。
Brewer-Nashモデルは、コンサルティング会社などで、競合A社のデータにアクセスしたユーザーは、競合B社の…
2026年3月3日
構成管理(Configuration Management)において、システムのセキュリティ設定やパッチレベルの「あるべき状態」を定義した標準仕様を何と呼ぶか。
セキュリティベースラインは、組織内で承認された最低限のセキュリティ設定(パスワードポリシー、不要サ…
2026年3月3日
クラウドセキュリティにおいて、複数のクラウドサービス(AWS, Azure等)やオンプレミスにまたがる機密データを、一元的なポリシーで暗号化・トークン化して保護するアプローチはどれか。
BYOK/HYOKは、クラウドベンダー任せにせず、顧客自身が生成・管理する暗号鍵をクラウドに持ち込んでデータ…
2026年3月3日
投稿のページ送り
1
…
367
368
369
…
691