素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
ビジネスインパクト分析(BIA)において、業務停止から許容できる最大のデータ損失時間を指す指標はどれか。
RPOは、インシデント発生時にどの時点までのデータ復旧が必要か(=どの程度のデータ損失を許容するか)を…
2026年3月5日
OAuth 2.0の拡張仕様で、ネイティブアプリにおける認可コード横取り攻撃を防ぐために導入された仕組みはどれか。
PKCEは、認可リクエスト時に動的に生成した検証値を送信することで、認可コードが正当なクライアントから…
2026年3月5日
VXLAN(Virtual Extensible LAN)がカプセル化に使用するプロトコルと、それにより拡張されるネットワーク識別子のビット数はどれか。
VXLANはUDPを使用してMACフレームをカプセル化し、24ビットのVNI(VXLAN Network Identifier)により約160…
2026年3月5日
EAL (Evaluation Assurance Level) はどのセキュリティ評価基準で定義されている指標か。
EALはCommon Criteria (CC) において、製品やシステムのセキュリティ保証要件がどの程度の深さで検証され…
2026年3月5日
脅威インテリジェンスの標準規格において、脅威情報を構造化して共有するために使用される言語仕様と、その転送プロトコルの組み合わせはどれか。
脅威情報の記述にはSTIX(Structured Threat Information eXpression)、その交換・転送にはTAXII(Truste…
2026年3月5日
FIDO2(WebAuthn)認証において、サーバー側に保存される情報はどれか。
FIDO2では、生体情報や秘密鍵はユーザーのデバイス内に安全に保持され、サーバーには公開鍵のみが登録され…
2026年3月5日
BGP(Border Gateway Protocol)のハイジャック攻撃(経路情報の改ざん)を防ぐために、AS番号とIPプレフィックスの正当性を証明する仕組みはどれか。
RPKIは、IPアドレスリソースの割り当て情報にデジタル署名を付与し、BGPルーターがルートオリジンの正当性…
2026年3月5日
DevSecOpsにおいて、開発パイプラインの中で自動的にセキュリティテストを行い、脆弱性があればビルドを停止するプラクティスを何と呼ぶか。
シフトレフトは、セキュリティテストを開発プロセスの早期(左側)に統合し、問題を早期発見・修正するア…
2026年3月5日
Sherwood Applied Business Security Architecture (SABSA) において、物理的セキュリティアーキテクチャ(Physical Security Architecture)に対応する層はどれか。
SABSAのコンポーネント層(Component Architecture)は、特定の製品、ツール、標準などの物理的な実装詳細…
2026年3月5日
クラウドコンピューティングにおける責任共有モデルにおいて、IaaS(Infrastructure as a Service)利用者が主に責任を負う範囲はどれか。
IaaSでは、物理層やハイパーバイザーはプロバイダが管理し、利用者はOS以上のレイヤー(パッチ適用、デー…
2026年3月5日
投稿のページ送り
1
…
47
48
49
…
222