素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
イーサネットフレームを暗号化し、レイヤ2での機密性、完全性、送信元認証を提供するIEEE標準規格はどれか。
MACsecは、LAN内のスイッチ間やホスト・スイッチ間において、イーサネットフレーム単位で暗号化と認証を行…
2026年3月5日
NIST SP 800-63Aにおいて、ユーザーの身元確認(Identity Proofing)の強度を示すレベルはどれか。
IALは、ユーザー登録時に本人が実在し、かつ申請者がその本人であることをどの程度厳格に確認したかを示す…
2026年3月5日
Rootkitの検出手法の一つで、OSのAPIを通して見えるファイル一覧と、ディスクの生データ(Rawデバイス)を直接読み取った一覧を比較し、隠蔽されたファイルを特定する手法はどれか。
Cross-view Diffは、高レベルのAPI結果と低レベルのデータ構造を比較し、その差異からAPIフッキング等によ…
2026年3月5日
Take-Grantモデルにおいて、サブジェクトが自身が持つ権利を他のサブジェクトに渡すことができるルールはどれか。
Grant Rule(付与ルール)は、サブジェクトが自分が保有しているオブジェクトへのアクセス権を、別のサブ…
2026年3月5日
RASP (Runtime Application Self-Protection) の特徴として、WAFと比較した場合の最大の利点はどれか。
RASPはアプリのランタイム環境に組み込まれるため、入力データが実際にどう処理されるかという内部コンテ…
2026年3月5日
米国カリフォルニア州消費者プライバシー法 (CCPA) において、企業が消費者の個人データを第三者に販売することを拒否できる権利を何と呼ぶか。
CCPAは、消費者が自分の個人情報の販売を停止するよう企業に指示できる「オプトアウト権」を明示的に認め…
2026年3月5日
CASB (Cloud Access Security Broker) の導入モードにおいて、管理対象外のデバイス(BYOD)からのアクセス制御には適さないが、全通信を詳細に検査できるモードはどれか。
フォワードプロキシモードは、社内ネットワークや管理端末にエージェントを入れる必要があり、エージェン…
2026年3月5日
JWT (JSON Web Token) の実装上の脆弱性として、攻撃者がヘッダーの「alg」パラメータを改ざんして署名検証を回避する手法はどれか。
攻撃者が `alg` を `none` に書き換えることで、サーバー側のライブラリが署名検証をスキップしてしまう脆…
2026年3月5日
脅威ハンティングにおいて、攻撃者がシステム内に侵入していると仮定し、特定の攻撃手法や痕跡を探すための出発点となる考え方を何と呼ぶか。
スレットハンティングは、脅威インテリジェンスや過去の事例に基づいた「仮説」を立て、それを検証するた…
2026年3月5日
Bibaモデルにおいて、サブジェクトが自分より上位のセキュリティレベルにあるオブジェクトを実行(起動)することを許可するプロパティはどれか。
Invocation Propertyは、汚染を防ぐために、サブジェクトがより高い完全性を持つ(信頼できる)プログラム…
2026年3月5日
投稿のページ送り
1
…
40
41
42
…
222