素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
マイクロサービスアーキテクチャにおいて、「サーキットブレーカー」が作動した(Open状態になった)場合、アプリケーションはどのような挙動をすべきか。
問題のあるサービスへのリクエスト送信を即座に停止しが該当
2026年1月24日
コンプライアンス監査において、「継続的モニタリング(Continuous Monitoring)」へ移行することのメリットはどれか。
年1回の「時点」での評価ではなく、リアルタイムに近い状態でセキュリティ態勢とリスクを可視化しが利点
2026年1月24日
APIセキュリティテストにおいて、BOLA (Broken Object Level Authorization) またはIDOR (Insecure Direct Object Reference) の脆弱性を検出するためのテスト手法はどれか。
ユーザーAの認証トークンを使用して、ユーザーBのリソースIDにアクセスリクエストを送りが該当
2026年1月24日
脅威インテリジェンスの共有において、「TLP (Traffic Light Protocol)」の「TLP:AMBER」が意味する共有範囲はどれか。
組織内およびが該当
2026年1月24日
OpenID Connectにおいて、クライアント(RP)がユーザーのメールアドレス等から動的にIdP(Identity Provider)のエンドポイント情報を取得するために使用されるプロトコルはどれか。
WebFingerが該当
2026年1月24日
システムのレジリエンス(回復力)を高める設計パターン「バルクヘッド(隔壁)」の目的はどれか。
システムを独立したコンポーネント区画に分割し、一部で障害が発生してもが目的
2026年1月24日
フィッシングメールの調査において、メールヘッダの「Received」フィールドを分析する主な目的はどれか。
メールが送信されてから受信されるまでに経由したメールサーバーのIPアドレスと経路を逆追跡しが目的
2026年1月24日
組織内の不正行為を報告する「内部通報制度(Whistleblowing)」において、通報者が報復を恐れずに報告できるようにするために最も重要な要素はどれか。
通報者の匿名性保護と、報復禁止規定の厳格な運用および法的保護が該当
2026年1月24日
電子情報開示(e-Discovery)のために「リーガルホールド(訴訟ホールド)」が発令された場合、企業のデータ保持ポリシー(自動削除など)はどうあるべきか。
対象となるデータについてはが該当
2026年1月24日
UEBA (User and Entity Behavior Analytics) が異常検知のためにベースラインを作成する際、主に学習するデータはどれか。
ユーザーのログオン時間、アクセスするファイル、データ転送量、使用デバイスなどの活動履歴が該当
2026年1月24日
投稿のページ送り
1
…
132
133
134
…
253