素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
NIST SP 800-161において、ICTサプライチェーンのリスク管理(SCRM)活動の一環として、ベンダーに対して「SBOM」以外に要求すべき、セキュリティ開発ライフサイクルの証明はどれか。
サプライヤーがセキュアな開発プロセスや運用を行っていることを確認するため、客観的な第三者認証や監査…
2026年3月5日
OIDC (OpenID Connect) において、`prompt=none` パラメータを使用してリクエストを送信する主な目的は何か。
`prompt=none` は、対話的なUIを表示せずに認証状態を確認するために使用され、SSO環境でのセッションチェ…
2026年3月5日
SDN(Software Defined Networking)のセキュリティにおいて、サウスバウンドインターフェース(コントローラーとスイッチ間)の通信を保護するために推奨されるプロトコルはどれか。
OpenFlowなどのサウスバウンドプロトコルは、コントローラーとデータプレーン間の通信をTLSで暗号化し、相…
2026年3月5日
「LINDDUN」は、ソフトウェアアーキテクチャのどのような側面に特化した脅威モデリング手法か。
LINDDUNは、Linkability(連結可能性)やIdentifiability(識別可能性)など、7つのプライバシー脅威カテ…
2026年3月5日
IAMのリスク分析において、ユーザーが通常あり得ない速度で地理的に離れた場所から連続してログインした場合(例:東京でログイン後、1時間後にNYでログイン)に検出されるアラートは何か。
インポッシブル・トラベルは、物理的な移動時間を考慮してアクセスの正当性を判断するコンテキストベース…
2026年3月5日
米国CISAなどが提唱する「SBOM (Software Bill of Materials)」の最小要素(Minimum Elements)に含まれる、コンポーネントを一意に識別するための主要な識別子はどれか。
SBOMの最小要素では、コンポーネント名、バージョン、供給者に加え、自動処理可能な一意の識別子(CPEやPU…
2026年3月5日
量子鍵配送(QKD)において、盗聴者が光子を観測しようとすると量子状態が変化してしまう原理を利用して、盗聴の有無を検知する物理法則は何か。
QKDは、量子の観測が状態を変化させる性質を利用し、鍵共有プロセスにおける盗聴(第三者の観測)を確実に…
2026年3月5日
マイクロサービスにおける「バルクヘッド(隔壁)パターン」の主な目的はどれか。
船の隔壁のように、リソース(スレッドプール等)をサービスごとに分離することで、一部のサービスが暴走…
2026年3月5日
分散型台帳技術(ブロックチェーン)を利用した分散型ID(DID)アーキテクチャにおいて、中央集権的なIDプロバイダ(IdP)に依存せず、真正性を証明するための「信頼の起点(Root of Trust)」は何になるか。
DIDでは、発行者の公開鍵やDIDドキュメントが改ざん困難な分散型台帳に記録されており、検証者はそれを参…
2026年3月5日
WebAssembly (Wasm) を利用したクリプトジャッキング(マイニング)攻撃において、攻撃者がユーザーのCPUリソースを無断で使用するために、Webサイトに埋め込むものは何か。
Wasmはネイティブに近い速度でコードを実行できるため、攻撃者はマイニング計算を行うWasmモジュールをWeb…
2026年3月5日
投稿のページ送り
1
…
26
27
28
…
222