素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CompTIA Security+ 基礎
「CompTIA Security+ 基礎」の記事一覧
Webアプリケーションにおいて、クライアント側のスクリプト(JavaScriptなど)からCookieへのアクセスを禁止し、XSSによるセッションID盗難を防ぐための属性はどれか。
Webアプリケーションで、クライアント側のスクリプトからCookieへのアクセスを禁止し
2026年1月24日
BCP(事業継続計画)発動時に、緊急時対応チームが拠点とする指揮所のことを何と呼ぶか。
BCP発動時に、緊急時対応チームが拠点とする指揮所のこと=EOC
2026年1月24日
攻撃者が、暗号化された通信(TLS)の中にマルウェアを隠して検知を回避する手法に対し、ファイアウォールなどで対抗する技術はどれか。
攻撃者が、暗号化された通信の中にマルウェアを隠して検知を回避する手法に対し=SSL
2026年1月24日
ゼロトラストの原則に基づき、アプリケーションへのアクセスを許可する前に、デバイスの健全性(パッチ適用状況、アンチウイルスの有無)を確認するプロセスはどれか。
ゼロトラストの原則に基づき、アプリケーションへのアクセスを許可する前に=ポスチャアセスメント
2026年1月24日
クラウドセキュリティにおいて、Infrastructure as Code (IaC) テンプレートをスキャンし、デプロイ前に設定ミスを検出するツール(例:Checkov, tfsec)のカテゴリはどれか。
クラウドセキュリティで、InfrastructureasCodeテンプレートをスキャンし
2026年1月24日
組織のリスク許容度(Risk Appetite)を決定するのは誰の役割か。
組織のリスク許容度を決定するのは誰の役割か=経営陣
2026年1月24日
攻撃者が、企業の内部ネットワークに侵入した後、検出を避けるために、OS標準のツール(PowerShell, WMI等)のみを使って活動する手口はどれか。
攻撃者が、企業の内部ネットワークに侵入した後、検出を避けるために
2026年1月24日
リスクレジスタ(Risk Register)に記載すべき項目として、最も適切な組み合わせはどれか。
リスクレジスタに記載すべき項目として、適切な組み合わせ
2026年1月24日
重要業績評価指標(KPI)とは別に、リスクの予兆を早期に検知するために設定する指標はどれか。
重要業績評価指標とは別に、リスクの予兆を早期に検知のため設定する指標=KRI
2026年1月24日
攻撃者が、音声合成技術を用いて、電話認証システムなどを突破しようとする攻撃(ディープフェイク音声の悪用)はどれか。
攻撃者が、音声合成技術を用いて、電話認証システムなどを突破しようとする攻撃=ボイスクローニング攻撃
2026年1月24日
投稿のページ送り
1
…
35
36
37
…
100