素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
情報セキュリティアーキテクチャにおいて、「システムハイモード(System High Mode)」の特徴として正しいものはどれか。
システムハイモードでは、全てのユーザーがシステム内の最高機密レベルのクリアランスを持つ必要があるが…
2026年3月5日
サーバーサイドリクエストフォージェリ(SSRF)攻撃において、攻撃者がクラウド環境のメタデータサービス(IMDS)へアクセスすることで奪取を狙う情報は何か。
クラウド環境(AWS等)では、特定のIPへリクエストを送ることでインスタンスに付与されたIAMロールの一時…
2026年3月5日
BCP(事業継続計画)において、代替サイトへの切り替え時間を最小限にする必要があるが、コストも考慮する場合、機器は設置されているがデータ同期がリアルタイムではないサイト形態はどれか。
ウォームサイトは機器や回線は用意されているが、データやアプリケーションの最新化に一定の時間を要する…
2026年3月5日
OAuth 2.0において、SPA(シングルページアプリケーション)などのパブリッククライアントがアクセストークンを取得する際、セキュリティ上の理由から推奨されなくなったフローはどれか。
Implicit Flow(インプリシットフロー)はアクセストークンがURLフラグメントに含まれ漏洩リスクが高いた…
2026年3月5日
連合アイデンティティ(Federated Identity)環境において、信頼された第三者が発行したトークンを、別のドメインのトークンに変換・交換するサービスは何か。
STSは、あるセキュリティドメインのトークンを検証し、別の信頼関係にあるドメインで有効なトークンを発行…
2026年3月5日
SOC 2レポート(Service Organization Control 2)が準拠する、セキュリティや可用性などの5つのカテゴリーからなる基準は何か。
SOC 2はAICPAのTrust Services Criteria(セキュリティ、可用性、処理の完全性、機密性、プライバシー)に…
2026年3月5日
TOGAF(The Open Group Architecture Framework)のADM(Architecture Development Method)において、フェーズAで定義される最も重要な成果物はどれか。
フェーズAでは、プロジェクトのスコープ、ステークホルダー、および全体的なアーキテクチャビジョンを定義…
2026年3月5日
MITRE ATT&CKフレームワークにおいて、攻撃者の「目的(戦術)」を達成するための具体的な「手法」や「手順」を指す用語はどれか。
ATT&CKでは、攻撃者の行動をTactics(戦術)、Techniques(技術)、Procedures(手順)のTTPsとして体系化…
2026年3月5日
WPA3において、辞書攻撃に対する耐性を高めるために導入された、パスワード認証時の鍵交換プロトコルはどれか。
WPA3-PersonalではSAEハンドシェイクを採用し、オフライン辞書攻撃を防ぎ、前方秘匿性を提供する。
2026年3月5日
マイクロサービスアーキテクチャにおいて、サービス間の通信認証(mTLS)やトラフィック制御を一元管理するために導入されるインフラ層は何か。
Service Mesh(Istio等)は、サイドカープロキシを用いてサービス間通信の可視化、mTLS、トラフィック制御…
2026年3月5日
投稿のページ送り
1
…
46
47
48
…
222