素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
クラウドセキュリティの評価において、CSP(クラウドプロバイダ)と利用者の責任分界点を明確にするために参照すべきモデルはどれか。
責任共有モデルが該当
2026年1月24日
「サイドカーパターン」を利用したサービスメッシュ(Istio等)において、セキュリティ機能(mTLS、認証)はどこで処理されるか。
アプリケーションコンテナの隣に配置されたプロキシサイドカーが透過的に処理するが該当
2026年1月24日
BGP(Border Gateway Protocol)の運用において、「RPKI(Resource Public Key Infrastructure)」を導入する目的はどれか。
IPアドレスリソースの所有権を電子証明書で検証可能にしが目的
2026年1月24日
GDPR等の規制において、データ侵害(漏洩)が発生した際、監督機関への通知が「不要」となるケースはどのような場合か。
侵害されたデータが暗号化されているなどが該当
2026年1月24日
DevSecOpsパイプラインにおいて、コンテナイメージのスキャン(脆弱性診断)を行うべき最適な段階はどこか。
ビルド完了後、レジストリへのプッシュ前またはプッシュ時が該当
2026年1月24日
プライバシー保護技術「差分プライバシー(Differential Privacy)」の核となる概念はどれか。
データセットに特定の個人のデータが含まれているかどうかが該当
2026年1月24日
ICS/OT環境(産業制御システム)において、IT環境のような頻繁なパッチ適用が推奨されない(または困難な)主な理由はどれか。
システムの可用性と安全性が最優先でありが該当
2026年1月24日
ソースコードレビューにおいて、自動化ツール(SAST)では検出が難しく、人間によるレビューが不可欠な脆弱性のタイプはどれか。
ビジネスロジックの不備が該当
2026年1月24日
IPsec VPNの「IKEv2」における「Cookie」の使用目的(DoS攻撃対策)はどれか。
接続要求が大量に来たが目的
2026年1月24日
アクセス制御モデル「ABAC(Attribute-Based Access Control)」において、ポリシーの競合(許可と拒否が同時に当てはまる場合)が発生した際の一般的な解決原則はどれか。
Deny Overrides拒否優先または First Applicable最初に合致したものが該当
2026年1月24日
投稿のページ送り
1
…
124
125
126
…
253