素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP-ISSAP アーキテクチャ専門家
「CISSP-ISSAP アーキテクチャ専門家」の記事一覧
SIEM(Security Information and Event Management)の主要な機能の一つで、複数のイベントログを分析し、関連性を紐づけてインシデントを特定する処理はどれか。
相関分析(Correlation)は、異なるソースからのログデータを組み合わせて分析し、単独では見えない攻撃の…
2026年3月5日
Zachmanフレームワークにおける「6つの質問(5W1H)」に含まれないものはどれか。
Zachmanフレームワークの列はWhat, How, Where, Who, When, Whyであり、Cost(How Much)は含まれない。
2026年3月5日
SDN(Software Defined Networking)において、パケットの転送処理(データプレーン)とネットワーク制御(コントロールプレーン)を分離する主要なプロトコルはどれか。
OpenFlowはSDNにおける代表的なプロトコルで、コントロールプレーンからデータプレーンへのフローテーブル…
2026年3月5日
GDPR(EU一般データ保護規則)において、データ侵害が発生した場合、監督機関へ通知しなければならない制限時間は何時間以内か。
GDPRでは、個人データ侵害に気づいてから原則として72時間以内に監督機関へ通知することが義務付けられて…
2026年3月5日
Webアプリケーションにおいて、セッションIDを推測困難にし、セッションハイジャックを防ぐために重要な要素はどれか。
セッションIDは、攻撃者が推測できないよう、十分な長さと暗号論的に安全なランダム性を持つ必要がある。
2026年3月5日
OpenID Connect (OIDC) が認証フローにおいて発行する、ユーザーの属性情報を含むトークンはどれか。
OIDCでは、認証成功後にユーザーのアイデンティティ情報を含むJWT形式のID Tokenが発行される。
2026年3月5日
DNSキャッシュポイズニング攻撃を防ぐために導入される技術で、DNSレコードに電子署名を付与するものはどれか。
DNSSECは、DNSレコードにデジタル署名を追加することで、応答の正当性を検証し、キャッシュポイズニングを…
2026年3月5日
利益相反の発生を防ぐために設計されたモデルで、コンサルティング会社などで競合他社のデータへのアクセスを動的に制限するものはどれか。
Brewer-Nashモデル(Chinese Wall)は、ユーザーの過去のアクセス履歴に基づいて動的にアクセス制御を行い…
2026年3月5日
ISO/IEC 27001において、組織が情報セキュリティマネジメントシステム(ISMS)を確立・実施・維持・改善するための要件を規定している章はどれか。
ISO/IEC 27001の4章から10章(HLSに基づく本文)に、ISMSの要求事項が規定されている。
2026年3月5日
SAML(Security Assertion Markup Language)が認証情報の交換に使用するデータ形式はどれか。
SAMLはXMLベースの標準規格であり、アイデンティティプロバイダとサービスプロバイダ間で認証・認可データ…
2026年3月5日
投稿のページ送り
1
…
49
50
51
…
222