素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
AIガバナンスにおいて、AIモデルがなぜその結論に至ったかを人間が理解・説明できる能力を指す用語であり、ブラックボックス化問題への対策となるものはどれか。
XAIは、AIの推論プロセスや判断根拠を可視化・説明可能にすることで、信頼性、公平性、コンプライアンス(…
2026年3月5日
脅威ハンティングにおいて、統計的な分析手法を用いて、通常のユーザーや端末の行動ベースラインから逸脱した振る舞いを検出する手法はどれか。
UEBAは、機械学習を用いてユーザーやエンティティ(デバイス等)の標準的な行動モデルを構築し、そこから…
2026年3月5日
5Gネットワークのセキュリティにおいて、IMSI(加入者識別子)の平文送信による追跡(IMSI Catcher)を防ぐために導入された、暗号化された識別子はどれか。
5Gでは、IMSIに相当するSUPIを、ホームネットワークの公開鍵で暗号化したSUCIとして送信することで、無線…
2026年3月5日
システム設計において、単一障害点(SPOF)を排除し、コンポーネントが故障してもシステム全体としては機能し続ける特性を、冗長化とは区別して何と呼ぶか。
冗長化は予備を用意することだが、レジリエンスは障害発生時の自己修復、縮退運転、適応能力などを含み、…
2026年3月5日
セキュアコーディングにおいて、メモリ破壊攻撃(バッファオーバーフロー等)を防ぐために、コンパイラがスタック上に配置する「カナリア(Canary)」の役割はどれか。
スタックカナリアは、バッファと制御データ(リターンアドレス等)の間に配置される値で、これが変更され…
2026年3月5日
Bibaモデルなどの完全性モデルにおいて、データの変更履歴や変更者の正当性を保証するために不可欠な監査証跡の概念を何と呼ぶか。
完全性(Integrity)の維持には、誰がいつデータを変更したかを記録し、後からその事実を否定できないよう…
2026年3月5日
Active Directoryにおいて、Kerberosチケットの有効期限(デフォルト10時間)を過ぎても、ユーザーが再認証なしでリソースにアクセスし続けられるよう、TGTを更新する仕組みはどれか。
ユーザーは有効期限内にTGTをKDCに提示することで、認証情報を再入力することなくTGTの有効期間を延長(更…
2026年3月5日
PCI DSSにおいて、クレジットカード番号(PAN)の表示を制限する要件として、最初の6桁と最後の4桁以外を表示不可にすることを何と呼ぶか。
マスキングは、業務上必要な担当者以外に対して、PANの中間桁を「*」などで隠して表示し、盗み見による漏…
2026年3月5日
IPv6ネットワークにおいて、SLAAC(Stateless Address Autoconfiguration)で生成されるインターフェースIDがMACアドレスに基づいている場合、プライバシー上の懸念となるのはなぜか。
EUI-64形式でMACアドレスを埋め込むと、ネットワークが変わってもインターフェースIDが変わらないため、デ…
2026年3月5日
Node.jsなどのサーバーサイドJavaScript環境において、`eval()` や `Function()` コンストラクタにユーザー入力を渡すことで発生する脆弱性はどれか。
SSJIは、サーバー側で任意のJavaScriptコードが実行される脆弱性であり、リモートコード実行(RCE)により…
2026年3月5日
投稿のページ送り
1
…
27
28
29
…
222