素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
Windows Hello for Business等の技術で使用される、デバイスのTPM内に秘密鍵を生成し、サーバーには公開鍵のみを登録する方式の最大のメリットはどれか。
鍵ペア認証方式では、秘密鍵がデバイス外に出ないため、サーバー側のDBがハッキングされても、パスワード…
2026年3月5日
Web APIのセキュリティ設計において、内部ID(連番の整数IDなど)をそのまま公開せず、推測不可能なUUID等を使用する対策は、どの脆弱性を防ぐためか。
連番IDは推測が容易であり、他のユーザーのIDを指定してアクセスする権限不備(IDOR/BOLA)の攻撃を招きや…
2026年3月5日
BGPルート漏洩(Route Leak)やハイジャックを防ぐために、ネットワーク事業者が相互にフィルタリング情報を公開・検証するイニシアティブはどれか。
MANRSは、グローバルなルーティングのセキュリティを向上させるために、フィルタリング、アンチスプーフィ…
2026年3月5日
「Clark-Wilsonモデル」において、ユーザーが直接データ(CDI)を操作することを禁じ、必ずプログラム(TP)を介してのみアクセスさせる原則を何と呼ぶか。
Clark-Wilsonモデルでは、ユーザーは直接データを触れず、「ユーザー、変換手続き(TP)、データ(CDI)」…
2026年3月5日
OAuth 2.0において、リフレッシュトークンのローテーション(Refresh Token Rotation)を行う主なセキュリティ上の利点は何か。
新しいアクセストークン取得時にリフレッシュトークンも毎回更新し、もし古いトークンが再使用されたら「…
2026年3月5日
SPA(シングルページアプリケーション)において、XSS攻撃によるトークン奪取を防ぐため、アクセストークンやリフレッシュトークンを `localStorage` ではなくどこに保存するのが推奨されるか。
`HttpOnly` Cookieに保存すれば、JavaScriptからアクセスできないため、XSS脆弱性があってもトークン自体…
2026年3月5日
クラウドセキュリティポスチャ管理(CSPM)ツールの主な役割として、最も適切なものはどれか。
CSPMは、IaaS/PaaS環境の設定をAPI経由で監視し、セキュリティベストプラクティスやポリシーからの逸脱を…
2026年3月5日
Zachmanフレームワークの「動機(Why)」の列において、ビジネスオーナー(Planner)の視点(Row 1)で定義されるものは何か。
Row 1(Scope)のWhyは、組織がなぜその事業を行うのか、主要なビジネス目標や戦略的優先事項を定義する。
2026年3月5日
米国CMMC (Cybersecurity Maturity Model Certification) は、主にどの組織のサプライチェーンに参加する企業に求められる認証制度か。
CMMCは、DoDの調達に関わる請負業者に対し、扱う情報の機密性に応じたサイバーセキュリティ成熟度レベルの…
2026年3月5日
脅威インテリジェンスプラットフォーム(TIP)において、複数の情報源から得られるIoC(侵害指標)の信頼性を評価し、スコアリングすることを何と呼ぶか。
収集したIoCが誤検知(False Positive)でないか、情報源が信頼できるかを評価し、スコア付けすることで、…
2026年3月5日
投稿のページ送り
1
…
24
25
26
…
222