素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
SBOM(Software Bill of Materials)運用の課題の一つである「VEX (Vulnerability Exploitability Exchange)」の役割はどれか。
SBOMに含まれるコンポーネントに脆弱性があるが該当
2026年1月24日
BCPにおいて、RTO(目標復旧時間)が「0」に近いシステムに求められる復旧戦略(代替サイト構成)はどれか。
アクティブ-アクティブ構成のホットサイトが該当
2026年1月24日
レッドチーム演習において、物理的侵入やソーシャルエンジニアリングを含む「フルスコープ」演習を行う際、絶対に持っておかなければならない文書はどれか。
Get Out of Jail Free Card:法執行機関や警備員に拘束された際にが該当
2026年1月24日
「脅威ハンティング」において、仮説を立てるための起点となる情報源として「クラウンジュエル分析」を行う理由はどれか。
攻撃者が最終的に狙うであろう組織の最重要資産クラウンジュエルを特定しが該当
2026年1月24日
HTTP/2およびHTTP/3で使用される「HPACK / QPACK」ヘッダー圧縮技術に関連するセキュリティリスク(CRIME/BREACH攻撃等)への対策として、TLSで推奨される設定はどれか。
HTTP圧縮とTLS圧縮を併用する場合のリスクを考慮し、TLSレベルでの圧縮は無効化するが該当
2026年1月24日
OAuth 2.0の「Token Introspection Endpoint」の役割はどれか。
リソースサーバーが、受け取ったアクセストークンが現在有効かどうかやが該当
2026年1月24日
システム設計における「フォールトトレランス(耐障害性)」と「高可用性(High Availability)」の違いに関する記述として正しいものはどれか。
フォールトトレランスは障害発生時でもシステムを停止させずに稼働し続ける能力中断ゼロが該当
2026年1月24日
「Data Loss Prevention (DLP)」システムの導入において、最も多くの誤検知(False Positive)を引き起こす原因となりやすい検知手法はどれか。
単純なキーワードマッチングが該当
2026年1月24日
サプライチェーンセキュリティにおける「ハードウェア部品の来歴管理(Provenance)」の重要性はどれか。
製造から廃棄までの流通過程を追跡し、偽造品やバックドアが仕込まれた部品の混入を防ぐが該当
2026年1月24日
デジタルフォレンジックにおいて、クラウド環境(AWS, Azure等)特有の課題である「スナップショット」の扱いに関する注意点はどれか。
スナップショット取得自体は有効だが、メモリの内容が含まれないが該当
2026年1月24日
投稿のページ送り
1
…
126
127
128
…
253