素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
「Space Systems Security」において、衛星通信の「Uplink Jamming(アップリンクジャミング)」が地上局側で検知しにくい理由はどれか。
妨害電波が衛星の受信アンテナに向けて発射されるが該当
2026年1月24日
「Continuous Access Evaluation Protocol (CAEP)」において、IDプロバイダ(IdP)とサービスプロバイダ(SP)が共有する「Security Events」の例はどれか。
セッションの失効、パスワードの変更、デバイスのコンプライアンス違反、アカウントの停止などが該当
2026年1月24日
「Zero Trust」において、「Trust Algorithm」がアクセス可否を判断する際に、ユーザーIDだけでなく「Context(文脈)」を重視する理由はどれか。
正規のIDとパスワードであっても、普段と異なる場所、時間、デバイス、振る舞いからのアクセスはが該当
2026年1月24日
「Privacy Preserving Computation」において、「Secure Multi-Party Computation (SMPC)」の計算コストが高い主な理由はどれか。
参加者間での頻繁な通信と、暗号化されたデータの断片シェアに対する複雑な演算処理が必要でありが該当
2026年1月24日
「Systemic Risk(システミックリスク)」において、金融機関などが特定のクラウドプロバイダ(CSP)に集中すること(Concentration Risk)への規制当局の懸念はどれか。
単一の巨大CSPの障害が、多数の金融機関のサービス停止を同時に引き起こしが該当
2026年1月24日
「Software Supply Chain Security」において、「Reproducible Builds(再現可能なビルド)」が防止する攻撃タイプはどれか。
ビルド環境への侵入による「コンパイラやビルドツールの改ざん」やが該当
2026年1月24日
「Incident Response」において、「Lessons Learned(教訓)」フェーズで作成するレポートが、次のインシデント対応に活かされるための条件はどれか。
単なる事実の羅列ではなく、根本原因への対策、プロセスの改善点、ツールの調整、教育の必要性などが該当
2026年1月24日
「Automated Penetration Testing」ツールが、手動テストを完全に代替できない理由はどれか。
ツールは既知の脆弱性や設定ミスは発見できるが、複雑なビジネスロジックの欠陥が該当
2026年1月24日
「5G Network Slicing」において、「Slice Isolation(スライス分離)」が不十分な場合に懸念される「Resource Exhaustion(リソース枯渇)」リスクはどれか。
あるスライスへの高負荷やDDoS攻撃が、共有インフラを消費し尽くしが該当
2026年1月24日
「Decentralized Identity (DID)」において、「Pairwise DID」を使用することで防げるプライバシーリスクはどれか。
Correlation名寄せ」リスク:サイトごとに異なるDIDを使用することでが該当
2026年1月24日
投稿のページ送り
1
…
70
71
72
…
253