素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
Kerberos認証において、TGT(Ticket Granting Ticket)の有効期限が切れた場合、ユーザー(クライアント)はどうなるか。
TGTの期限切れはセッションの終了を意味し、ユーザーは再度クレデンシャル(パスワード等)を用いて認証プ…
2026年3月3日
DNS over TLS (DoT) と DNS over HTTPS (DoH) の違いに関する説明で正しいものはどれか。
DoTはネットワークレベルでのDNS暗号化を目指し専用ポートを使うが、DoHはWebトラフィックに紛れ込ませる…
2026年3月3日
Biba完全性モデルが適用される典型的なシナリオはどれか。
Bibaモデルは「No Write Up(高潔なデータを汚染させない)」が原則であり、信頼性の低いソースからの入力…
2026年3月3日
DRM(デジタル著作権管理)システムがコンテンツの使用制御(コピー禁止、回数制限など)を強制するために主に使用する技術はどれか。
DRMはコンテンツを暗号化し、正規のライセンス(復号鍵と使用ルールのセット)を持つユーザーのプレイヤー…
2026年3月3日
データベースセキュリティにおいて、異なるセキュリティレベルのユーザーが、同じ主キーに対して異なる値を登録できる(例:機密レベルでは正しい船の場所、公開レベルでは偽の場所)技術はどれか。
ポリインスタンティエーション(多重インスタンス化)は、高位の機密情報があることを低位のユーザーに推…
2026年3月3日
SOC(Security Operations Center)のパフォーマンス指標において、アラートが発生してから、アナリストがそれを調査し「インシデント」として認識するまでの平均時間を何と呼ぶか。
MTTD(平均検知時間)は、脅威が侵入してから組織がそれに気づくまでの時間であり、この短縮が被害極小化…
2026年3月3日
BCP/DRにおいて、RPO(目標復旧時点)が「0分(ゼロ)」である場合に必要となる技術的ソリューションはどれか。
RPO=0は「データ損失なし」を意味するため、プライマリサイトへの書き込みと同時にバックアップサイトへの…
2026年3月3日
WPA3-Personalで使用されるSAE(Simultaneous Authentication of Equals)ハンドシェイクが、WPA2の4-wayハンドシェイクより優れている点はどれか。
SAEは、セッションごとに異なる鍵を生成するため、たとえ後でパスワードが入手されても、過去に傍受・保存…
2026年3月3日
SAML 2.0のWeb SSOフローにおいて、IdPが生成したアサーションが、ユーザー(ブラウザ)を経由してSPに到達する際、改ざんを防ぐための主要なメカニズムはどれか。
IdPはアサーション(XML)に対して自身の秘密鍵でXMLデジタル署名を施す。SPはIdPの公開鍵で署名を検証す…
2026年3月3日
CPUの投機的実行の脆弱性(Spectre等)に対するソフトウェアレベルの緩和策として、投機的実行を制限するためにコードに挿入される命令はどれか。
Googleが開発したRetpolineなどの技術は、間接分岐予測を制御し、投機的実行によるサイドチャネル情報の漏…
2026年3月3日
投稿のページ送り
1
…
373
374
375
…
691