素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
セキュアコーディングにおいて、入力値の検証(Input Validation)を実装すべき最も適切な場所はどこか。
クライアントサイドの検証は利便性のためであり、攻撃者は容易にバイパスできるため、必ずサーバーサイド…
2026年3月3日
SSD(ソリッドステートドライブ)に対して、OSが「このデータブロックはもう不要である」と通知し、ドライブ内部のガベージコレクションを効率化するコマンドはどれか。
TRIMコマンドは、削除されたデータをSSDコントローラーに通知し、バックグラウンドで物理的な消去・整理を…
2026年3月3日
データセンターの消火設備として使用されるガス系消火剤のうち、オゾン層破壊係数がゼロで、人体への安全性が比較的高く、ハロンの代替として広く利用されているものはどれか。
FM-200やNovec 1230などのクリーンエージェントは、ハロンの代替として、サーバー等の機器を損なわず、か…
2026年3月3日
OAuth 2.0の拡張仕様において、アクセストークンが盗まれても、トークンと紐付いた証明(PoP: Proof of Possession)を持たない攻撃者が悪用できないようにする仕組みはどれか。
従来のBearerトークンは「切符」のようなもので拾えば誰でも使えるが、DPoP(Demonstrating Proof-of-Poss…
2026年3月3日
BCP(事業継続計画)において、代替サイトへの切り替えを行わず、通常の稼働場所で復旧作業を行う際に、必要なリソースが届くまでの時間を埋めるための一時的な対応策はどれか。
ワークアラウンドは、根本解決や完全復旧までの間、業務を継続するために暫定的に取る代替手順(例:シス…
2026年3月3日
TPM(Trusted Platform Module)の機能の一つで、ある状態(PCR値)の時だけ暗号化されたデータを復号できるようにする操作を何と呼ぶか。
シーリング(Sealing)は、TPM内のプラットフォーム構成レジスタ(PCR)の値が特定の状態(例:OS起動直後…
2026年3月3日
IPsecのプロトコルスイートにおいて、パケットの暗号化は行わず、認証と完全性のみを提供するプロトコルはどれか。
AH(認証ヘッダ)は、送信元の認証とパケットの完全性(改ざん検知)を提供するが、データの暗号化(機密…
2026年3月3日
法的な調査において、捜査機関が犯罪を犯す意図のない人物を唆して犯罪を行わせる違法な手法(囮捜査の行き過ぎ)を何と呼ぶか。
エントラップメント(教唆/罠)は、本来犯罪を行う意思がなかった者に犯罪を行わせる行為で、多くの法域で…
2026年3月3日
ペネトレーションテストの「偵察(Reconnaissance)」フェーズにおいて、ターゲットシステムに直接パケットを送らず、Web検索やWhoisなどで情報を収集する手法はどれか。
パッシブ偵察は、OSINT(オープンソースインテリジェンス)などを利用し、ターゲットに検知されるリスクな…
2026年3月3日
Webアプリケーションにおいて、外部実体参照を含む悪意あるXMLデータを処理させることで、サーバー内のファイル読み出しやDoSを引き起こす攻撃はどれか。
XXE攻撃は、XMLパーサーの設定不備を突き、外部エンティティ(外部URLやローカルファイルパス)を読み込ま…
2026年3月3日
投稿のページ送り
1
…
369
370
371
…
691