素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
ソースコードレビューにおいて、マニュアル(人間による)レビューが自動化ツールよりも優れている点はどれか。
ビジネスロジックの不備、設計上の欠陥、認可制御の漏れなどが利点
2026年1月24日
VPNプロトコル「WireGuard」の設計思想におけるセキュリティ上の特徴はどれか。
クリプトアジリティ暗号の柔軟な切り替え」を排除しが該当
2026年1月24日
ネットワークアクセス制御(NAC)における「802.1X」認証で、証明書を用いた相互認証を行い、最もセキュリティ強度が高いとされるEAPタイプはどれか。
EAP-TLSが該当
2026年1月24日
量子コンピュータの実用化が「RSA暗号」や「楕円曲線暗号(ECC)」に及ぼす脅威は、どのアルゴリズムに基づいているか。
ショアのアルゴリズム:素因数分解や離散対数問題を多項式時間で解くことができるが該当
2026年1月24日
「Data Loss Prevention (DLP)」システムの導入において、暗号化された通信(HTTPS)やファイルに対する検知精度を上げるための課題はどれか。
暗号化を解除しなければ中身を検査できないが該当
2026年1月24日
インシデント対応の「事後レビュー(Post-Mortem)」において、非難を避ける「Blameless(非難なし)」文化が重要とされる理由はどれか。
個人のミスを責めるが該当
2026年1月24日
セキュアコーディングにおいて、入力値検証(Input Validation)を「クライアント側」だけでなく「サーバー側」でも必ず実施しなければならない理由はどれか。
クライアント側の検証は、攻撃者によってプロキシツール等で容易にバイパス無効化・回避できるためが該当
2026年1月24日
セキュリティテスト手法「DAST(動的解析)」と「IAST(インタラクティブ解析)」の違いはどれか。
DASTは外部からブラックボックス的に攻撃を試行するのに対しが該当
2026年1月24日
ゼロトラストネットワークにおける「PDP(Policy Decision Point)」と「PEP(Policy Enforcement Point)」の役割分担として正しいものはどれか。
PDPが認証・認可・ポリシー評価を行って「アクセス可否」を決定しが該当
2026年1月24日
OIDC(OpenID Connect)の「Authorization Code Flow with PKCE」において、PKCE(Proof Key for Code Exchange)が防止する攻撃はどれか。
モバイルアプリ等で、認可コードを悪意のあるアプリに横取りされる「認可コード横領攻撃が該当
2026年1月24日
投稿のページ送り
1
…
100
101
102
…
253