素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
ゼロトラストアーキテクチャにおける「PDP (Policy Decision Point)」と「PEP (Policy Enforcement Point)」の関係性として正しいものはどれか。
PDPがアクセス許可の判断を下し、PEPがその判断に基づいて実際の通信を制御するが該当
2026年1月24日
欧州のGDPRにおける「忘れられる権利(削除権)」に対して、ブロックチェーン技術が抱えるコンプライアンス上の主な課題はどれか。
ブロックチェーンの「不変性」により、一度記録されたデータを削除・修正するが該当
2026年1月24日
NIST SP 800-161に基づく、サプライチェーンリスク管理(SCRM)において、ICTサプライチェーンの脅威として「偽造品(Counterfeit)」がもたらす主なリスクはどれか。
品質低下による故障や、意図的なバックドアの混入によるセキュリティ侵害が該当
2026年1月24日
APIセキュリティにおいて、JWT (JSON Web Token) を使用する際、署名アルゴリズムを「None」に設定して送信する攻撃手法を防ぐための対策はどれか。
サーバー側で検証時にアルゴリズムを明示的に指定・固定しが該当
2026年1月24日
「Blue/Greenデプロイメント」において、切り替え時に問題が発生した場合の対応(ロールバック)はどうなるか。
ルーターやロードバランサの向き先を旧環境に戻すだけで瞬時に完了するが該当
2026年1月24日
OAuth 2.0の認可コードフローにおいて、CSRF攻撃を防ぐために認可リクエストに含まれるランダムなパラメータはどれか。
stateが該当
2026年1月24日
カオスエンジニアリングツール「Chaos Monkey」が本番環境でランダムに行う動作はどれか。
仮想マシンやコンテナを強制終了させるが該当
2026年1月24日
DNSSECにおいて、親ゾーンが子ゾーンの公開鍵(KSK)のハッシュ値を保持し、信頼の連鎖(Chain of Trust)を構築するために使用されるレコードはどれか。
DSが該当
2026年1月24日
データ損失防止(DLP)システムにおける「フィンガープリント(Fingerprinting)」検出手法の説明として正しいものはどれか。
保護すべき特定のファイルやデータベースのハッシュ値や部分的な特徴を登録しが該当
2026年1月24日
「強制アクセス制御(MAC)」モデルにおいて、Bell-LaPadulaモデルが採用している、上位分類の情報を下位分類に書き込むことを禁止するプロパティはどれか。
* Star Security Propertyが該当
2026年1月24日
投稿のページ送り
1
…
142
143
144
…
253