素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
マルチリージョンのクラウドアーキテクチャにおいて、RTO/RPOをほぼゼロにする「Active-Active」構成を採用する際、データベース同期において直面するCAP定理上のトレードオフは主にどれとどれか。
地理的に離れた拠点で同時に書き込みを行う場合、ネットワーク分断時のデータ整合性(Consistency)を保つ…
2026年3月5日
グローバル企業が単一のディレクトリサービスを展開する際、各国のデータレジデンシー規制(GDPRや中国サイバーセキュリティ法)に対応するために採用されるアーキテクチャ戦略はどれか。
法的要件により個人データを国外に出せない場合、ディレクトリを地域ごとに分散させ、必要な属性のみを複…
2026年3月5日
セキュリティ投資の対効果を定量的に評価するための指標である「ROSI (Return on Security Investment)」の一般的な計算式はどれか。
ROSIは、セキュリティ対策によって防ぐことができる損失額(ALE低減分)から対策コストを引いたものを、対…
2026年3月5日
特定の条件(日時、特定のユーザー操作、データベースの状態など)が満たされるまで潜伏し、条件成立時に不正な動作を実行する悪意あるコードを何と呼ぶか。
ロジックボムは、外部からの指令ではなく、プログラム内部の論理条件に基づいて発動するため、静的解析や…
2026年3月5日
企業の合併・買収(M&A)時のセキュリティ統合戦略において、被買収企業のネットワークを即座に統合せず、リスク評価が完了するまで隔離状態で接続するアプローチは一般的に何と呼ばれるか。
セキュリティレベルが不明な被買収企業を一時的にDMZのような隔離環境(バブル)に置き、必要な通信のみを…
2026年3月5日
特権ID管理(PAM)において、常時特権を持つアカウント(Standing Privileges)を廃止し、必要な時だけ動的に権限を付与・削除するアプローチを何と呼ぶか。
JITアクセスは、リクエストがあった時点でのみ一時的に特権を付与し、作業終了後に即座に剥奪することで、…
2026年3月5日
SABSAフレームワークにおいて、セキュリティアーキテクチャが単なる技術的対策の積み上げではなく、最終的に何とマッピングされなければならないと定義されているか。
SABSAの核心は、すべてのセキュリティ制御がビジネス上の要件や属性(ビジネスドライバ)に追跡可能(Trac…
2026年3月5日
「ダイヤモンドモデル」が「サイバーキルチェーン」と異なる点として、攻撃の段階(フェーズ)だけでなく、何を中心に分析を行うか。
ダイヤモンドモデルは、攻撃を構成する4つの頂点の関係性をマッピングすることで、攻撃キャンペーンや攻撃…
2026年3月5日
SDP (Software Defined Perimeter) において、クライアントがコントローラーに接続する際、サーバー側がポートを開放して待ち受けることなく、最初のパケットで認証を行う技術はどれか。
SPAは、UDPパケットなどに認証情報を埋め込んで送信し、正当なパケットのみに応答して接続を許可する仕組…
2026年3月5日
スマートコントラクトなどの高保証が求められるソフトウェアにおいて、数学的な手法を用いてプログラムの仕様と実装が一致していることを厳密に証明する技術はどれか。
形式検証は、コードの正当性を数学的に証明する手法であり、ブロックチェーンのスマートコントラクトや航…
2026年3月5日
投稿のページ送り
1
…
32
33
34
…
222