素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Security Essentials GSEC
「GIAC Security Essentials GSEC」の記事一覧
DMZ内に配置され、外部からの攻撃に耐えるように特別に強化された、内部ネットワークへの唯一の入り口となるサーバーを何と呼ぶか。
要塞ホスト(踏み台サーバー)は、厳重なセキュリティ対策が施され、管理者が外部から内部へ安全にアクセ…
2026年3月10日
無線LANのエンタープライズモード(WPA2/3-Enterprise)において、ユーザー認証を一元管理するために必須となるバックエンドサーバーはどれか。
エンタープライズモードでは、APは単なる中継点として動作し、実際の認証判断はバックエンドのRADIUSサー…
2026年3月10日
IDS/IPSの検知を回避するために、パケットを意図的に細分化し、検知エンジンの再構築処理の負荷やバグを狙う手法はどれか。
フラグメンテーション攻撃は、パケットを断片化してシグネチャの一部を別々のパケットに分割することで、I…
2026年3月10日
DNS over HTTPS (DoH) を企業環境で導入する際に懸念されるセキュリティ上のトレードオフはどれか。
DoHはプライバシーを保護する一方で、ネットワーク管理者がDNSトラフィックの内容を検査・制御することを…
2026年3月10日
802.1X認証において、クライアントと認証サーバーの双方がデジタル証明書を持ち、相互認証を行うことで最も高いセキュリティを提供するEAP方式はどれか。
EAP-TLSは、クライアント証明書とサーバー証明書の両方を必須とし、双方向の強力な認証と暗号化トンネルの…
2026年3月10日
IPv6において、ARPの代わりにMACアドレス解決や近隣ルーターの発見に使用されるプロトコルはどれか。
IPv6ではブロードキャストが存在せず、代わりにICMPv6を用いた近隣探索プロトコル(NDP)がアドレス解決や…
2026年3月10日
GDPRにおいて、EU域内の個人データを十分な保護レベルを持たない域外国(第三国)に移転する際に、法的根拠として締結が推奨される契約条項はどれか。
十分性認定を受けていない国へのデータ移転では、欧州委員会が採択したSCCを締結することで、移転先でも適…
2026年3月10日
量子コンピュータの実用化後も安全性を保てるとされる「耐量子暗号(PQC)」の主要な方式の一つであり、NISTの標準化プロセスで選定されたアルゴリズム(CRYSTALS-Kyber等)の基盤となっている数学的問題はどれか。
格子問題(LWE問題など)は量子コンピュータでも効率的に解くアルゴリズムが見つかっておらず、次世代の公…
2026年3月10日
クラウドフォレンジックにおいて、スナップショットを取得する際の「原子性(Atomicity)」の問題とは何か。
稼働中のシステムのディスクコピーを取る際、メモリ上のデータがフラッシュされていないなどでファイルシ…
2026年3月10日
ソフトウェアサプライチェーン攻撃の代表例である「SolarWinds事件」において、攻撃者がマルウェアを混入させた段階はどこか。
攻撃者はベンダーのビルドシステムに侵入し、正規のソースコードがコンパイルされる瞬間に悪意あるコード…
2026年3月10日
投稿のページ送り
1
…
54
55
56
…
387