素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
「Enterprise Risk Management (ERM)」において、「Risk Capacity(リスク許容能力)」と「Risk Appetite(リスク選好)」の関係はどうあるべきか。
Risk Appetite取ろうとするリスクはが該当
2026年1月24日
「Incident Response」において、マルウェア感染端末を「隔離(Isolation)」する際、ネットワーク接続を完全に切断するのではなく、「隔離VLAN」に移動させるメリットはどれか。
攻撃者のC2通信や横展開を遮断しつつが利点
2026年1月24日
「API Security」において、REST APIが「Statically Typed Language(静的型付け言語)」ではなく「Dynamically Typed Language(動的型付け言語)」で実装されている場合に、特に注意すべき脆弱性はどれか。
Type Juggling型変換」攻撃:入力データの型を予期しない型で送信することでが該当
2026年1月24日
「Identity-First Security」のアプローチにおいて、従来の「境界防御(Perimeter-based)」と比較して、セキュリティ制御の重点をどこに置くか。
ネットワークの境界ではなく、すべてのトランザクションにおける「アイデンティティ人、サービスが該当
2026年1月24日
「Attack Surface Management (ASM)」において、組織の管理下にないが組織に関連する「Rogue Assets(不正資産)」の例はどれか。
攻撃者が組織になりすまして立ち上げたフィッシングサイトやが該当
2026年1月24日
「5G Non-Public Network (NPN)」において、「Control Plane」と「User Plane」をオンプレミスに配置する「Standalone NPN」のセキュリティ上の最大のメリットはどれか。
データトラフィックも制御信号も企業の敷地外公衆網に出ないが利点
2026年1月24日
「Post-Quantum Cryptography」において、「Hybrid Mode(ハイブリッドモード)」を採用する主な理由はどれか。
PQCアルゴリズムはまだ新しく、未知の脆弱性が発見されるリスクがあるが該当
2026年1月24日
「AI Security」において、「Model Stealing Attack」を受けた場合、知的財産権(著作権等)の侵害を証明するための技術はどれか。
Watermarking電子透かし」:モデルの学習時に特定のトリガーセット透かしを埋め込んでおが該当
2026年1月24日
「Operational Resilience」において、「Scenario Testing」を行う際、「Severe but Plausible(深刻だが起こり得る)」シナリオを選ぶ意義はどれか。
日常的な障害ではなく、組織の存続を脅かす極限状態における復旧能力と意思決定プロセスを検証するが該当
2026年1月24日
「Threat Hunting」において、「Baselining(ベースライン作成)」が重要である理由はどれか。
正常な状態」を知らなければ、「異常」を定義・検知することができず、ハンティングの起点を作れないが該当
2026年1月24日
投稿のページ送り
1
…
68
69
70
…
253