素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
Javaアプリケーション等において、ログ出力ライブラリ(Log4j)の機能が悪用され、外部のLDAPサーバーから悪意あるコードを読み込んで実行してしまう脆弱性(Log4Shell)の原因となった機能はどれか。
ログメッセージ内の特定の文字列(`${jndi:ldap://...}`)をJNDIルックアップとして解釈・実行してしまう…
2026年3月5日
FIDO U2F (Universal 2nd Factor) において、認証器(トークン)がフィッシングサイトを見破ることができる(中間者攻撃を防げる)技術的な理由はどれか。
FIDO認証では、ブラウザが見ているドメイン(Origin)とチャレンジを署名対象に含めるため、偽のサイト(…
2026年3月5日
「Bibaモデル」と「Bell-LaPadulaモデル」を組み合わせた場合、通常どのような問題が発生するか。
Bell-LaPadulaは「Write Up(上に書く)」、Bibaは「Write Down(下に書く)」を原則とするため、同一シス…
2026年3月5日
DNSサーバーに対する「NXDOMAINフラッド攻撃」の主な目的は何か。
存在しないドメインに対するクエリを大量に送りつけ、再帰リゾルバや権威サーバーに無駄な解決処理を行わ…
2026年3月5日
コンテナオーケストレーション(K8s)において、Pod間の通信をデフォルトですべて拒否し、必要な通信のみをホワイトリスト形式で許可するために定義するリソースはどれか。
NetworkPolicyを使用することで、Podレベルでのファイアウォールルールを定義し、マイクロサービス間の不…
2026年3月5日
SABSAフレームワークの「Sherwood-Reference Model」のマトリックスにおいて、「論理的アーキテクチャ(Logical Architecture)」層で定義される「Time(When)」の要素は何か。
論理層における「Time」は、セキュリティプロセスが発生するタイミング、順序、スケジュール(認証の有効…
2026年3月5日
SAMLアサーションに含まれる `Conditions` 要素の `NotBefore` と `NotOnOrAfter` 属性は何を制限するものか。
これらはアサーションの有効期間を定義し、リプレイ攻撃のリスクを低減するために、現在時刻がこの範囲内…
2026年3月5日
インシデントレスポンスにおいて、揮発性データの保全を行う際、タイムスタンプ情報の変更を避けるために使用してはならないコマンドや操作はどれか。
通常の `cp` コマンドなどは、アクセス日時や変更日時などのメタデータを更新してしまう可能性があるため…
2026年3月5日
Wi-Fi 6 (802.11ax) で導入された「Target Wake Time (TWT)」機能が、セキュリティ以外にIoTデバイスにもたらす主なメリットは何か。
TWTは、デバイスが通信するために起きる時間をスケジュール化し、それ以外はスリープさせることで、IoTセ…
2026年3月5日
クライアントサイドの攻撃対策として、Webブラウザが外部リソース(スクリプトや画像)を読み込む際の整合性をハッシュ値で検証する機能はどれか。
SRIは、`` タグ等に `integrity` 属性(ハッシュ値)を指定し、CDN等が改ざんされた場合に不正なコードが…
2026年3月5日
投稿のページ送り
1
…
25
26
27
…
222