素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
11
2026年3月5日
5G Security Architecture
2026年3月5日
3rd Generation Partnership Project
2026年3月5日
10 Steps to Cyber Security
2026年3月5日
マイクロサービス間の認証において、「SPIFFE (Secure Production Identity Framework for Everyone)」が発行するSVID(SPIFFE Verifiable Identity Document)の役割は何か。
SPIFFEは、異種混在環境(AWS, GCP, K8s, VM等)のワークロードに対し、標準化されたID(SVID)を自動発行…
2026年3月5日
Web標準の「WebAuthn」において、アテステーション(Attestation)とは、Relying Party(サーバー)が何を検証するプロセスか。
アテステーションは、登録時に認証器から送られる署名データを検証し、その認証器が「YubiKeyの正規モデル…
2026年3月5日
セキュリティアーキテクチャの評価において、攻撃ツリー(Attack Tree)のルートノードは何を表しているか。
攻撃ツリーの頂点(ルート)は攻撃者が達成したい最終目標(例:「顧客DBの盗取」)であり、そこから下位…
2026年3月5日
量子コンピュータによる「Harvest Now, Decrypt Later(今収集し、後で解読する)」攻撃のリスクに対抗するために、現在(PQC移行前)とるべき最も現実的な緩和策はどれか。
量子コンピュータは特に対称鍵暗号(AES等)に対してはグローバーのアルゴリズムで鍵長を半減させる程度の…
2026年3月5日
組織がクラウドサービスから撤退(Exit Strategy)する際、ベンダーロックインを回避し、データのポータビリティを確保するために、契約段階で明確にしておくべき項目はどれか。
契約終了時に、データが独自の形式ではなく標準的な形式で返却されることや、移行期間中のサービス維持、…
2026年3月5日
SOAR(Security Orchestration, Automation, and Response)において、プレイブックの実行中に人間の判断が必要な場合(例:システムの隔離承認)、プロセスを一時停止して担当者に通知を送る機能を何と呼ぶか。
Human-in-the-loopは、完全自動化が危険な重要な意思決定ポイントにおいて、人間の承認や判断をプロセスに…
2026年3月5日
投稿のページ送り
1
…
21
22
23
…
222