素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
API Gatewayにおいて、過剰なリクエストによるバックエンドの過負荷を防ぐために、特定のクライアントからのリクエスト数を制限する機能はどれか。
スロットリング(レート制限)は、一定時間あたりのAPIコール数を制限し、DoS攻撃やシステムの過負荷を防…
2026年3月5日
ISO 31000(リスクマネジメント)において、リスクを評価した後の対応オプションとして定義されていないものはどれか。
リスクマネジメントにおいて、意図的な「リスク保有」は認められるが、分析せずに放置する「リスク無視」…
2026年3月5日
OAuth 2.0に基づくプロトコルで、リソースオーナーが自身のデータへのアクセス権を、自分が使用していないクライアントに対しても詳細に制御・委任できる規格はどれか。
UMAはOAuth 2.0の拡張であり、ユーザーが一元的なポリシー定義ポイントを通じて、自分のリソースへのアク…
2026年3月5日
知的財産権の保護において、リバースエンジニアリングが法的に正当な行為として認められる例外的なケースは通常どれか。
多くの法域において、ソフトウェアのインターフェース仕様を特定し、相互運用性(Interoperability)を実…
2026年3月5日
5Gネットワークにおいて、単一の物理ネットワーク上で異なるサービス要件(超低遅延、大容量通信など)を満たす複数の論理ネットワークを提供する技術はどれか。
ネットワークスライシングは、仮想化技術を用いて物理インフラを分割し、用途ごとに最適化された独立した…
2026年3月5日
「Brewer-Nashモデル(Chinese Wall)」において、アクセス履歴に基づいて動的にアクセス拒否が発生する際、その制限の境界となるデータセットのグループを何と呼ぶか。
Brewer-Nashモデルでは、競合関係にある企業のデータセットを「Conflict of Interest (COI) クラス」にま…
2026年3月5日
OAuth 2.0 / OIDCにおいて、攻撃者が被害者のブラウザで自分のアカウントにログインさせ、その後被害者の行動を自分のアカウントに紐付ける「Login CSRF」を防ぐためのパラメータはどれか。
`state` パラメータ(またはOIDCの `nonce`)に推測不可能な値を含めて検証することで、認証レスポンスが…
2026年3月5日
準同型暗号(Homomorphic Encryption)の最大の特徴であり、プライバシー保護データマイニングなどに活用される特性はどれか。
準同型暗号は、データを復号せずに暗号化された状態のままで加算や乗算などの演算を行うことができ、計算…
2026年3月5日
データセンターの冗長構成において、ティア4(Tier IV)の要件を満たすために必須となる、障害発生時の自律的な応答機能はどれか。
Tier IVは、すべての機器が二重化されているだけでなく、障害発生時にシステムが停止せず、自律的に検知・…
2026年3月5日
ABAC(属性ベースアクセス制御)の実装において、ポリシーの評価パフォーマンス問題を解決するために、事前に計算可能な権限セットをキャッシュまたは簡略化するアプローチはどれか。
ABACの複雑なリアルタイム評価負荷を軽減するため、頻繁に使用される属性の組み合わせ結果を事前に計算・…
2026年3月5日
投稿のページ送り
1
…
41
42
43
…
222