素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
NIST SP 800-63Bにおいて、多要素認証(MFA)の強度を示す「AAL (Authenticator Assurance Level)」の最高レベル3で必須とされる認証器の条件はどれか。
AAL3では、ハードウェアベースの暗号化モジュール(FIPS 140レベル2以上)を使用し、フィッシング耐性のあ…
2026年3月5日
JavaScriptのプロトタイプチェーンの仕組みを悪用し、オブジェクトの基底プロトタイプにプロパティを注入することで、アプリケーション全体の動作を改変する攻撃はどれか。
プロトタイプ汚染攻撃は、入力検証の不備を突き、`Object.prototype` 等に悪意あるプロパティを追加して、…
2026年3月5日
Kubernetes環境において、コンテナがホストのカーネルリソースに過剰にアクセスするのを防ぐために、システムコールを制限するセキュリティ機能はどれか。
Seccompは、プロセスが呼び出し可能なシステムコールをホワイトリスト形式で制限し、コンテナ侵害時のカー…
2026年3月5日
「Brewer-Nashモデル(Chinese Wall)」において、アクセス権の競合が発生するデータセット間で、ユーザーが一方にアクセスした瞬間にもう一方へのアクセスが拒否される動的な仕組みを何と呼ぶか。
Brewer-Nashモデルでは、ユーザーのアクセス履歴に基づいて動的にアクセス許可が変化(バインディング)し…
2026年3月5日
エッジコンピューティング環境(フォグノード等)における最大のセキュリティ課題の一つで、データセンターとは異なり考慮しなければならない物理的リスクは何か。
エッジデバイスは工場、店舗、屋外など物理的にアクセス容易な場所に設置されることが多く、デバイスその…
2026年3月5日
チーフセキュリティアーキテクト(CSA)の役割として、個別の技術選定以上に重要とされる、経営層や他部門との関わりにおける最優先事項は何か。
CSAは、セキュリティがビジネスの阻害要因ではなくイネーブラーとなるよう、ビジネス目標を理解し、それを…
2026年3月5日
「セキュリティはユーザー体験(UX)とトレードオフである」という従来の概念を覆し、UXを向上させつつセキュリティ強度も高める技術の代表例はどれか。
FIDO認証(生体認証やセキュリティキー)は、ユーザーにとって「パスワードを覚える・入力する」負担を無…
2026年3月5日
企業が攻撃者に対して反撃を行う「アクティブディフェンス(ハックバック)」が、多くの法域で推奨されない、または違法とされる主な理由は何か。
攻撃者は通常、無関係な第三者のサーバーを踏み台にしているため、反撃を行うと無実の組織に損害を与え、…
2026年3月5日
モノリシックなレガシーシステムをマイクロサービスへ移行する際、新しい機能を別のサービスとして徐々に構築し、リクエストを少しずつ新システムへ切り替えて最終的に旧システムを廃止するパターンはどれか。
ストラングラーフィグ(絞め殺しの木)パターンは、レガシーシステムの周りに新しいサービスを徐々に構築…
2026年3月5日
ランサムウェア攻撃などで社内ネットワークが全滅した事態を想定し、BCP/DR計画において事前に準備しておくべき、通常のインフラに依存しない連絡手段を何と呼ぶか。
主要なメールサーバーやチャットツールが侵害・停止された場合に備え、外部のSaaSや電話網など、完全に独…
2026年3月5日
投稿のページ送り
1
…
31
32
33
…
222