素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
組織における「データ分類(Data Classification)」プログラムを導入する際の最初のステップはどれか。
ツールを入れる前に、まず「極秘、社外秘、公開」などの分類レベルの定義と、それぞれのレベルに該当する…
2026年3月3日
脅威モデリング手法のうち、主にリスクの「深刻度」を数値化して優先順位付けするために使用されるDREADモデルの5つの指標に含まれないものはどれか。
DREADは、Damage(被害)、Reproducibility(再現性)、Exploitability(悪用可能性)、Affected Users(…
2026年3月3日
プライバシー法規制において、GDPRとCCPA(CPRA)の主な違いの一つとして、対象となる企業の定義に関するものはどれか。
CCPA(カリフォルニア州消費者プライバシー法)は、年間売上や取り扱う個人情報の件数などの閾値(Thresho…
2026年3月3日
ハニーポットの分類において、OSやアプリケーションの脆弱性を完全にエミュレートし、攻撃者にフルアクセスさせて詳細な行動ログを取得するタイプはどれか。
高対話型は、実際のOSやそれに近い環境を提供し、攻撃者がシステムを乗っ取った後の行動(ツール埋め込み…
2026年3月3日
ABAC(属性ベースアクセス制御)がRBAC(ロールベースアクセス制御)と比較して抱える可能性のある運用上の課題はどれか。
ABACは柔軟だが、ルール評価が動的で複雑になりがちであり、大規模環境ではポリシー管理の複雑化や評価エ…
2026年3月3日
IPsec VPNにおいて、IKE(Internet Key Exchange)フェーズ1で確立されるものはどれか。
IKEフェーズ1では、まず相互認証を行い、その後の鍵交換(フェーズ2)を安全に行うための暗号化された制御…
2026年3月3日
耐量子暗号(PQC)への移行において、「ハイブリッドアプローチ」が推奨される理由はどれか。
PQCはまだ実績が浅いため、当面は確立された従来方式と併用(二重に暗号化・署名など)することで、新方式…
2026年3月3日
CASB(Cloud Access Security Broker)の展開モードのうち、エージェントを導入できない管理外デバイス(BYOD等)からのアクセス制御にも有効なのはどれか。
リバースプロキシモードは、クラウドサービスへのログインフローにCASBを介在させることで、端末にエージ…
2026年3月3日
CI/CDパイプラインにおいて、IAST(Interactive Application Security Testing)がSASTやDASTより優れている点はどれか。
IASTは、アプリケーションにエージェント(計装)を組み込み、DASTのように外部から攻撃しつつ、SASTのよ…
2026年3月3日
サイバーサプライチェーンリスクマネジメント(C-SCRM)において、調達するソフトウェアのコンポーネント、バージョン、ライセンス情報を網羅したリスト(SBOM)の標準フォーマットとして普及しているものはどれか。
SPDX(Software Package Data Exchange)やCycloneDXは、SBOM(ソフトウェア部品表)を機械可読な形式で記…
2026年3月3日
投稿のページ送り
1
…
374
375
376
…
691