素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
「DevSecOps」において、「Security Gates(セキュリティゲート)」をパイプラインに設置する際の、「Blocking(遮断)」と「Non-blocking(警告のみ)」の使い分け基準はどれか。
Critical/Highな脆弱性や確実なポリシー違反は「Blocking」してデプロイを止めが該当
2026年1月24日
「Operational Resilience」において、「Important Business Services (IBS)」を特定する際の基準はどれか。
そのサービスの中断が、顧客、金融市場の安定性が該当
2026年1月24日
「Incident Response」において、「Playbook」を「Code(コード)」として管理する(Jupyter Notebooks等)アプローチの利点はどれか。
調査手順や分析ロジックをスクリプトが利点
2026年1月24日
「Continuous Security Validation」において、テスト結果を「Risk Scoring(リスクスコアリング)」する際に、単なる脆弱性の数ではなく重視すべき指標はどれか。
攻撃シミュレーションにおいて、防御コントロールが攻撃を「Prevent阻止」できたかが該当
2026年1月24日
「Identity-First Security」において、「Non-Human Identity(非人間ID:サービスアカウント、APIキー、ボット)」の管理が人間IDよりも困難で重要とされる理由はどれか。
数が膨大であり、ライフサイクル管理が不十分作成後放置になりがちで、かつ強力な権限を持ちが該当
2026年1月24日
「Confidential Computing」において、「Data Seal Key」がTPMやCPU固有の鍵に依存していることによる「Vendor Lock-in」以外の運用上のリスクはどれか。
ハードウェアが故障して交換したが該当
2026年1月24日
「Private 5G」において、「Slicing」ではなく「Physically Isolated Network」を選択するセキュリティ上の理由はどれか。
論理的な分離スライシングではが該当
2026年1月24日
「Third-Party Risk Management」において、「Exit Strategy(出口戦略)」を契約締結時に定めておくべき理由はどれか。
ベンダーの倒産、サービス終了、セキュリティ違反、値上げなどの際に、業務の中断を最小限に抑えつつが該当
2026年1月24日
「AI Security」において、「Adversarial Training(敵対的学習)」をモデル開発に導入する効果はどれか。
敵対的サンプルノイズ入りデータを学習データセットに含めてモデルを訓練することでが該当
2026年1月24日
「Software Supply Chain」において、「Pinned Dependencies(固定された依存関係)」を使用する(例:バージョン範囲 1.2.* ではなく 1.2.3 と指定する)セキュリティ上の利点はどれか。
ビルドの再現性を確保し、将来のビルド時に意図せず新しいバージョンが自動的に取り込まれるのを防ぐが利点
2026年1月24日
投稿のページ送り
1
…
64
65
66
…
253