素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
「Supply Chain Risk Management」において、「Software Bill of Materials (SBOM)」の標準フォーマットである「SPDX」や「CycloneDX」が記述する主要な情報はどれか。
コンポーネント名、バージョン、ライセンス情報、依存関係、および著作権者やハッシュ値完全性確認用が該当
2026年1月24日
「Forensics」において、「Memory Forensics(メモリフォレンジック)」が重要視されるようになった背景にある攻撃手法の変化はどれか。
Fileless Malwareファイルレスマルウェア」や「Living off the Laが該当
2026年1月24日
「DevSecOps」において、「Infrastructure as Code (IaC)」のスキャンツール(Terraform scan等)が検出対象とする「Misconfiguration(設定ミス)」の典型例はどれか。
S3バケットのパブリック公開設定、セキュリティグループの全開放、暗号化の未設定が該当
2026年1月24日
「Breach and Attack Simulation (BAS)」ツールと、従来の手動ペネトレーションテストの役割分担におけるBASの強みはどれか。
攻撃者のTTPs戦術・技術・手順を模倣したシミュレーションを「定期的かつ自動的」に実行しが該当
2026年1月24日
「DNS Security」において、「DNS over QUIC (DoQ)」が「DNS over HTTPS (DoH)」よりも優れているとされる技術的な特徴はどれか。
UDPベースのQUICを使用することでが該当
2026年1月24日
「FIDO2」認証において、「WebAuthn」APIを利用する際、フィッシングサイト(中間者)が認証を突破できない根本的な理由はどれか。
認証器が署名を生成する際、ブラウザから渡された「Originドメイン名」を署名データに含めるが該当
2026年1月24日
「Side-Channel Attack」の一種である「Power Analysis(電力解析)」に対して、スマートカードなどの暗号モジュールが実装すべき対抗策はどれか。
消費電力がデータの内容や処理内容に依存しないようにする「Constant Power consが該当
2026年1月24日
「Data Loss Prevention (DLP)」において、「Endpoint DLP」が「Network DLP」では検知できない情報漏洩を防げるケースはどれか。
社外ネットワークに接続している時や、USBメモリへのコピー、暗号化通信、スクリーンショットが該当
2026年1月24日
「Secure Software Development Life Cycle (SSDLC)」において、「Threat Modeling」を「Design(設計)」フェーズで行う最大のメリットはどれか。
コードを書く前に、アーキテクチャ上の欠陥を発見・修正することでが利点
2026年1月24日
「Quantitative Risk Analysis」において、「Monte Carlo Simulation」が「Single Point Estimate(一点見積もり)」よりも優れている点はどれか。
不確実な変数発生確率や損失額の幅に対して確率分布を適用しが利点
2026年1月24日
投稿のページ送り
1
…
76
77
78
…
253