素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
ペネトレーションテストの報告書において、経営陣向けの「エグゼクティブサマリー」に含めるべき最も重要な情報はどれか。
発見されたリスクがビジネスに及ぼす影響損失額や評判リスクと、推奨される対策の概要が該当
2026年1月24日
IoTデバイスのファームウェアアップデートにおいて、「ロールバック攻撃」を防ぐためのセキュリティ機構はどれか。
セキュアブート時に、インストールしようが該当
2026年1月24日
DNS over HTTPS (DoH) の導入が、従来のエンタープライズネットワーク監視(NSM)に与える影響はどれか。
DNSクエリがHTTPS通信の中に隠蔽されるが該当
2026年1月24日
組織がクラウドサービスを採用する際、CSP(クラウドサービスプロバイダ)が提示する「SOC 2 Type 2」レポートを確認する主な理由はどれか。
一定期間にわたるセキュリティ、可用性、機密性などの統制の運用状況と有効性を確認するためが該当
2026年1月24日
GDPRにおける「プロファイリング」の定義に関連し、法的効力または同様の重大な影響を及ぼす自動化された意思決定のみに基づく処理に対して、データ主体が持つ権利はどれか。
拒否する権利が該当
2026年1月24日
ゼロトラストにおける「トラストスコア(信頼スコア)」の動的計算において、スコアを即座に低下させる(アクセスを遮断する)トリガーとなるイベントの例はどれか。
認可されたデバイスでのマルウェア検知、未知の場所からのアクセス、不可能な移動が該当
2026年1月24日
地政学的リスクとしての「スプリンターネット(Splinternet: インターネットの分断)」がグローバル企業のセキュリティ戦略に及ぼす影響はどれか。
国ごとに異なる検閲システム、VPN規制、データローカライゼーション法に対応するが該当
2026年1月24日
学習済みAIモデル自体を企業の重要な「知的財産」として保護する場合、モデルの盗用(Model Stealing/Extraction)を防ぐ技術的対策の一つはどれか。
APIのクエリ回数を制限したり、出力結果の精度を意図的に少し落としたりしてが該当
2026年1月24日
複数の組織が、互いの生データを開示することなく、共同でデータ分析(例:不正検知モデルの学習)を行うための技術「秘密計算(Secure Multi-Party Computation)」の特徴はどれか。
データを暗号化したまま断片化して計算を行い、最終的な計算結果のみを共有するが該当
2026年1月24日
セキュリティ運用(SOAR等)における「自動化のパラドックス」または失敗時のフェイルセーフについて、正しい考え方はどれか。
自動化システムが誤作動したが該当
2026年1月24日
投稿のページ送り
1
…
128
129
130
…
253