素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
「イミュータブルインフラストラクチャ(Immutable Infrastructure)」の概念において、サーバーに変更を加える必要がある場合(パッチ適用など)、どのように対応するのが正しいか。
稼働中のサーバーを修正するが該当
2026年1月24日
脅威ハンティングの成熟度モデルにおいて、最も成熟度が高いレベル(Leading)の特徴はどれか。
自動化が進んでおり、独自のデータ分析や機械学習を活用して新たな脅威パターンを発見しが該当
2026年1月24日
Gartnerが提唱するSASE (Secure Access Service Edge) フレームワークを構成する主要なセキュリティ機能群はどれか。
SWG , CASB, ZTNA , FWaaSが該当
2026年1月24日
FIDOなどのパスワードレス認証を導入する際、デバイス紛失時の「アカウントリカバリー」プロセスにおける最大のセキュリティ課題は何か。
リカバリー手段がパスワードレス認証自体よりも脆弱であるが該当
2026年1月24日
現在標準化が進められている耐量子計算機暗号(PQC)の主要な方式の一つである「格子暗号(Lattice-based Cryptography)」の特徴はどれか。
多次元格子空間における最短ベクトル問題などの数学的困難性に基づきが該当
2026年1月24日
GDPRの「忘れられる権利(削除権)」を技術的に実装する際、バックアップデータに対する削除の現実的なアプローチはどれか。
バックアップからの即時削除は技術的に困難であるが該当
2026年1月24日
エンタープライズリスクマネジメントにおいて「リスクアグリゲーション(Risk Aggregation)」が必要な理由はどれか。
個々のリスクは小さくても、組織全体で集約すると許容範囲を超える可能性があるが該当
2026年1月24日
ランサムウェア対策としてのバックアップにおける「エアギャップ(Air Gap)」の定義として、論理的なエアギャップとは何か。
物理的に切断はされていないが、異なる認証ドメインにあり、不変性や一方通行の転送設定が該当
2026年1月24日
「依存関係混乱(Dependency Confusion)」攻撃を防ぐための対策はどれか。
プライベート内部パッケージの名前空間を予約・保護しが該当
2026年1月24日
静的解析(SAST)における「テイント分析(Taint Analysis)」とはどのような手法か。
外部からの入力が、無害化されずに危険な関数に到達するまでのデータの流れを追跡しが該当
2026年1月24日
投稿のページ送り
1
…
133
134
135
…
253