素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP セキュリティプロフェッショナル
「CISSP セキュリティプロフェッショナル」の記事一覧
OAuth 2.0の認可フローのうち、サーバーを持たないSPA(Single Page Application)やモバイルアプリ向けに設計されたが、現在はPKCE付きの認可コードフローへの移行が推奨されている古いフローはどれか。
インプリシットフローは、アクセストークンをURLフラグメントで直接返すため漏洩リスクが高く、現在はセキ…
2026年3月3日
DevSecOpsにおいて、IaCテンプレート(Terraformなど)のセキュリティ設定ミスをデプロイ前に検出するツールカテゴリはどれか。
TerraformやCloudFormationのコードを静的に解析し、「S3バケットが公開設定になっている」などのミスを検…
2026年3月3日
IoTデバイスのファームウェアアップデートにおいて、改ざんされたファームウェアのインストールを防ぐための技術はどれか。
ベンダーの秘密鍵で署名されたデジタル署名を、デバイス側が公開鍵で検証することで、正規のベンダーが発…
2026年3月3日
DNSサーバーに対する「DNSアンプ攻撃(増幅攻撃)」の仕組みはどれか。
DNSのUDPプロトコルの特性(ステートレス)と、クエリに対して応答サイズが大きくなる(増幅)特性を悪用…
2026年3月3日
データセンターの物理的セキュリティにおいて、HVAC(暖房・換気・空調)システムが維持すべき「正圧(Positive Pressure)」の目的はどれか。
部屋の気圧を外部より高く保つ(正圧)ことで、ドアの隙間などから外気(埃や塵を含む)が流入するのを防…
2026年3月3日
機密データを扱うUSBメモリに対し、紛失時の情報漏洩を防ぐための技術的対策として必須なものはどれか。
ソフトウェア暗号化でも良いが、ハードウェア暗号化機能付きUSBは、OSに依存せず強制的に暗号化がかかり、…
2026年3月3日
民事訴訟において、証拠開示(Discovery)の手続き中に、相手方から要求された電子データを開示するプロセスを何と呼ぶか。
eDiscoveryは、米国の民事訴訟規則などで定められた、電子メールや文書ファイルなどの電子情報を証拠とし…
2026年3月3日
属性ベースアクセス制御(ABAC)を実装するための標準的なマークアップ言語はどれか。
XACMLは、アクセス制御ポリシー(ルール)を記述し、リクエストに対して許可/拒否を判断するための標準的…
2026年3月3日
API開発において、バージョン管理(Versioning)を行う主なセキュリティ上の理由はどれか。
バージョン管理(v1, v2など)を行うことで、セキュリティ修正を含む新版への移行を促しつつ、旧版の廃止…
2026年3月3日
Wi-Fiのセキュリティ規格WPA3-Enterpriseにおいて、セキュリティ強度を最大化するために使用される「192ビットモード」で採用されている暗号アルゴリズムの組み合わせはどれか。
WPA3のCNSA(Commercial National Security Algorithm)スイート準拠モードでは、AES-256相当のGCMP-256や…
2026年3月3日
投稿のページ送り
1
…
376
377
378
…
691