素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
IoTデバイスのセキュリティにおいて、「PUF (Physical Unclonable Function)」が利用される主な用途はどれか。
PUFは、製造時の微細な物理的ばらつきを利用して、複製不可能なデバイス固有の値を生成し、認証や暗号鍵の…
2026年3月5日
メモリ内のプロセスを解析する際、VAD (Virtual Address Descriptor) ツリーを調査する主な目的は何か。
VADツリーはWindowsカーネルがメモリ領域を管理する構造体であり、これを解析することで、プロセスリスト…
2026年3月5日
EU-USデータプライバシーフレームワーク(DPF)は、以前無効化されたどの協定の後継として、個人データ移転の法的根拠を提供するものか。
DPFは、シュレムスII判決により無効化された「プライバシーシールド」の後継として、十分性認定に基づきEU…
2026年3月5日
CSP (Content Security Policy) において、ブラウザに対してポリシー違反のレポート送信のみを行わせ、ブロックはしない設定に使用されるヘッダーはどれか。
Report-Onlyヘッダーを使用すると、管理者はサイトの挙動を壊すことなく、ポリシー違反が発生している箇所…
2026年3月5日
RBAC (Role-Based Access Control) の大規模環境における欠点として、例外的な権限要求に対応するために過剰な数のロールが作成されてしまい、管理不能になる現象を何と呼ぶか。
ロール爆発は、細かいアクセス制御要件に対応するためにロールを細分化しすぎた結果、ロール数が管理可能…
2026年3月5日
SASE (Secure Access Service Edge) の構成要素であり、拠点やユーザーからのトラフィックをクラウド上で集約し、セキュリティポリシーを適用する主要な機能群に含まれないものはどれか。
SASEはセキュリティ機能をクラウドサービスとして提供するモデルであり、オンプレミスのハードウェアファ…
2026年3月5日
セキュリティアーキテクチャにおいて、コンポーネント間の依存関係を減らし、ある部分の変更が他に波及しないようにする設計原則を何と呼ぶか。
疎結合設計は、コンポーネント間のインターフェースを標準化し依存度を下げることで、セキュリティパッチ…
2026年3月5日
稼働中のシステムから揮発性データを収集する「ライブフォレンジック」を実施する際、最初に考慮すべきリスクはどれか。
ライブフォレンジックは稼働中のシステムでツールを実行するため、メモリの内容やタイムスタンプを変更し…
2026年3月5日
NIST Cybersecurity Framework (CSF) において、インシデント発生後の「復旧(Recover)」機能に含まれるカテゴリはどれか。
Recover機能は、レジリエンスの計画、教訓に基づく改善、およびステークホルダーとのコミュニケーションに…
2026年3月5日
XMLパーサーの設定不備を突き、外部エンティティ定義を利用してローカルファイルの読み出しや内部ネットワークへのスキャンを行う攻撃はどれか。
XXE攻撃は、XML入力内のDOCTYPE宣言で外部エンティティを定義し、パーサーにそれを処理させることでサーバ…
2026年3月5日
投稿のページ送り
1
…
37
38
39
…
222