素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
「Zero Trust Architecture」において、「Micro-segmentation」がランサムウェア対策として有効な理由はどれか。
ネットワークを細かく分割し、サーバー間やアプリ間の通信を最小限に制限ホワイトリスト化することでが該当
2026年1月24日
「Data Lifecycle Management」において、アーカイブデータの「Format Obsolescence(フォーマットの陳腐化)」リスクへの対策はどれか。
長期保存中に、読み取り可能なソフトウェアやハードウェアがなくなるリスクを見越しが該当
2026年1月24日
「API Security」において、「BOLA (Broken Object Level Authorization)」脆弱性(IDORとも呼ばれる)がAPIで頻発する構造的な理由はどれか。
APIはオブジェクトのIDをURLで指定するが該当
2026年1月24日
「Business Continuity Management (BCM)」において、「Business Impact Analysis (BIA)」の成果物として定義される「RTO (Recovery Time Objective)」と「RPO (Recovery Point Objective)」の違いはどれか。
RTOは「いつまでに復旧させるか許容される停止時間」が該当
2026年1月24日
「SOAR (Security Orchestration, Automation, and Response)」において、「Orchestration(オーケストレーション)」機能が解決するSOCの課題はどれか。
異なるベンダーのセキュリティ製品をAPI連携させが該当
2026年1月24日
「OAuth 2.0」の「Security Best Current Practice (BCP)」において、「Implicit Grant」フローが非推奨となり、「Authorization Code Grant with PKCE」が推奨される理由はどれか。
Implicit GrantではアクセストークンがURLに含まれて漏洩しやすくが該当
2026年1月24日
「Attack Surface Management (ASM)」において、「External Attack Surface」に含まれるが、組織が管理を忘れがちな資産(Unknown Assets/Shadow IT)の例はどれか。
開発用のテストサーバー、キャンペーン用の特設サイト、買収した企業の古いインフラが該当
2026年1月24日
「Segment Routing v6 (SRv6)」のセキュリティ上の懸念点として、攻撃者がパケットヘッダーを操作することで可能になる攻撃はどれか。
セグメントリスト経路情報を改ざんし、トラフィックを意図しない経路に誘導したりが該当
2026年1月24日
「Privacy Preserving Computation」において、「Federated Learning(連合学習)」がプライバシー保護に寄与する仕組みはどれか。
各デバイスエッジで学習を行いが該当
2026年1月24日
「Post-Quantum Cryptography (PQC)」への移行において、「Crypto-Agility(暗号の俊敏性)」を確保するためにシステム設計者が行うべきことはどれか。
特定の暗号アルゴリズムや鍵長をハードコーディングせず、設定ファイルやライブラリの更新が該当
2026年1月24日
投稿のページ送り
1
…
75
76
77
…
253