素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
セキュアな乱数生成において、「エントロピー枯渇」がシステムに及ぼす悪影響はどれか。
質の高い乱数が生成できなくなるまで処理がブロック待機されが該当
2026年1月24日
内部統制報告制度(SOX法/J-SOX)において、IT全般統制(ITGC)が不備であると判断された場合の影響はどれか。
そのITシステムに依存するすべての業務処理統制アプリケーション統制の信頼性が保証できなくなりが該当
2026年1月24日
ログ分析における「ビーコニング(Beaconing)」検知の目的はどれか。
マルウェアがC2サーバーに対して行う、定期的かつ均一な間隔心拍のようなの通信パターンを検出しが目的
2026年1月24日
インシデント対応の「封じ込め」戦略において、ネットワークケーブルを抜く(隔離)か、あえて接続したままにする(監視)かの判断基準となる要素はどれか。
被害の拡大リスク即時のデータ流出や破壊とが該当
2026年1月24日
ゼロトラストネットワークにおける「SDP (Software Defined Perimeter)」の接続フローの特徴である「SPA (Single Packet Authorization)」とは何か。
クライアントが接続要求を行う前に、暗号化された認証パケットをゲートウェイに送信しが該当
2026年1月24日
OpenID Connectの「Self-Issued OpenID Provider (SIOP)」とはどのような概念か。
IDプロバイダの機能をサーバーではなく、ユーザーのデバイスウォレット等に持たせが該当
2026年1月24日
「Trusted Computing Base (TCB)」の定義として正しいものはどれか。
システム内のハードウェア、ファームウェア、ソフトウェアのうちが該当
2026年1月24日
「Data at Rest(保存データ)」の暗号化において、透過的データベース暗号化(TDE)の主な保護対象と限界はどれか。
データベースファイルを暗号化し、盗難時の保護を行うがが該当
2026年1月24日
APIセキュリティにおいて、RESTの代わりにGraphQLを採用した場合、新たに発生する可能性が高い「N+1問題」によるセキュリティリスク(可用性)はどれか。
1つのクエリに対してサーバー側で大量のデータベース検索が発生し、サーバーのリソースを枯渇させるが該当
2026年1月24日
BCP策定における「サプライチェーンのレジリエンス」確保のために、単一ベンダー依存(シングルソーシング)を回避する戦略はどれか。
マルチソーシング複数購買戦略の採用や、代替サプライヤーとの事前契約が該当
2026年1月24日
投稿のページ送り
1
…
116
117
118
…
253