素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
デジタルフォレンジックにおいて、クラウド上の仮想マシン(VM)の証拠保全を行う際、物理マシンのように電源を切ってディスクを抜くことができないため、一般的に最初に行う保全措置は何か。
クラウド環境では、ハイパーバイザーの機能を利用してVMのスナップショット(メモリ状態を含む)を取得し…
2026年3月5日
セキュリティポリシーモデルにおいて、情報の「集約(Aggregation)」によって、個々のデータは低機密でも、組み合わせることで高機密な情報が明らかになってしまう問題への対策は何か。
集約(アグリゲーション)対策としては、特定の組み合わせに対するアクセス制限や、推論を防ぐための制御…
2026年3月5日
OAuth 2.0の「PAR (Pushed Authorization Requests)」仕様(RFC 9126)の主な目的は何か。
PARでは、クライアントが認可リクエストを事前にサーバーへPOSTし、参照用のURIを受け取ることで、URL経由…
2026年3月5日
クラウドネイティブ環境のセキュリティにおいて、コンテナイメージの内容だけでなく、実行中のコンテナのシステムコールやファイルアクセスを学習し、異常な振る舞いをブロックする技術はどれか。
実行時セキュリティ(Runtime Security)は、静的スキャンでは見つけられない、稼働後に発生する攻撃(未…
2026年3月5日
CI/CDパイプラインにおいて、シークレット(APIキーやパスワード)がコードリポジトリにコミットされるのを防ぐために、コミット前に自動チェックを行う仕組みはどれか。
Pre-commit Hookを使用することで、開発者がコミットコマンドを実行した瞬間にローカルでスキャンを行い、…
2026年3月5日
エンタープライズアーキテクチャ(EA)において、現状(As-Is)からあるべき姿(To-Be)への移行プロセスを計画・管理するための詳細なロードマップを定義するフェーズは、TOGAFではどれか。
フェーズEで解決策を特定し、フェーズFで具体的な移行計画(プロジェクトの優先順位付けやリソース配分)…
2026年3月5日
SAML認証フローにおいて、攻撃者が正当なユーザーのSAMLレスポンスを盗聴し、それを自分のセッションで使用してログインする攻撃手法はどれか。
SAMLリプレイ攻撃は、一度使用された(または盗聴された)有効なアサーションを再送して認証を突破しよう…
2026年3月5日
ゼロトラスト環境において、従来のVPN装置の脆弱性(公開IPへのDDoSや未パッチの悪用)を回避するために、インバウンドポートを全閉し、内部からクラウドへコネクションを張る技術はどれか。
ZTNAの多くは、内部のコネクタがクラウドのブローカーに対してアウトバウンド接続を確立するため、外部か…
2026年3月5日
ISO/IEC 27017は、ISO/IEC 27001を補完する形で、特にどの分野のセキュリティ管理策を提供しているか。
ISO/IEC 27017は、クラウドサービスの提供者(プロバイダ)と利用者(カスタマ)のための情報セキュリティ…
2026年3月5日
CSIRT(Computer Security Incident Response Team)の運用において、インシデント対応の指揮系統や役割分担を一元化し、混乱を防ぐための管理体制フレームワークはどれか。
ICS(インシデントコマンドシステム)は、緊急事態において指揮、運用、計画、ロジスティクス、財務などの…
2026年3月5日
投稿のページ送り
1
…
23
24
25
…
222