素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
Webフレームワークの機能を悪用し、クライアントから送信されたJSONデータなどを、開発者が意図していない内部オブジェクトのフィールド(管理者フラグ等)に自動マッピングさせて書き換える脆弱性はどれか。
Mass Assignment脆弱性は、入力データと内部モデルのバインディングを無制限に行うことで、`is_admin=true…
2026年3月5日
企業の社会的責任(CSR)の文脈において、サイバーセキュリティやプライバシー保護への取り組みを、環境・社会・ガバナンスのどの要素として評価する動きがあるか。
投資家やステークホルダーは、サイバーセキュリティとデータプライバシーをESGの「Social(顧客保護)」お…
2026年3月5日
コネクテッドカーのV2X通信において、車両のプライバシーを保護するために、頻繁に変更・使い捨てされる一時的な証明書を何と呼ぶか。
V2Xでは、車両の移動履歴追跡を防ぐため、車両を一意に特定するIDではなく、短期間のみ有効な仮名証明書を…
2026年3月5日
物理的なシステムや資産をデジタル空間に再現した「デジタルツイン」において、物理側への攻撃経路となるリスク(サイバーフィジカル攻撃)が高まる主な理由は何か。
デジタルツインから物理デバイスへの制御フィードバック(双方向通信)が存在する場合、ツインが侵害され…
2026年3月5日
Linuxカーネルのソースコードを変更したりモジュールを追加したりすることなく、カーネル内でサンドボックス化されたプログラムを実行し、セキュリティ監視やネットワーク制御を行う技術はどれか。
eBPFは、OSカーネルの機能を安全かつ効率的に拡張・観測するための技術であり、高度なセキュリティ監視や…
2026年3月5日
オンプレミス、クラウド、SaaSなど断片化したID管理環境を統合し、一貫した認証・認可サービスを提供するための抽象化レイヤーのアプローチを何と呼ぶか。
Identity Fabric(アイデンティティ・ファブリック)は、既存の複数のIDツールやリポジトリを統合的なアー…
2026年3月5日
海底ケーブルのセキュリティにおいて、ケーブル切断やタッピング(盗聴)の兆候を検知するために、光ファイバー自体をセンサーとして利用する技術はどれか。
DAS(分布型音響センシング)は、光ファイバーケーブル内の光の散乱を利用して振動を検知し、ケーブル付近…
2026年3月5日
データを暗号化したまま任意の計算処理が可能である「完全準同型暗号(FHE)」が、現在まだ一般的に普及していない主な技術的課題は何か。
完全準同型暗号は理論的に可能だが、計算量が膨大になり処理速度が著しく低下するため、実用的なパフォー…
2026年3月5日
画像ファイルや音声ファイルの「最下位ビット(LSB)」などを操作して秘密情報を埋め込み、検知を逃れてデータを持ち出す技術はどれか。
ステガノグラフィは、情報の存在自体を隠す技術であり、見た目や再生上の変化を人間に感知できない範囲で…
2026年3月5日
APEC(アジア太平洋経済協力)地域において、企業が個人情報を国境を越えて移転する際のルールに準拠していることを認証する枠組みはどれか。
CBPRシステムは、APECプライバシーフレームワークに基づき、越境データ移転を行う企業の個人情報保護体制…
2026年3月5日
投稿のページ送り
1
…
34
35
36
…
222