素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
「Fuzzing(ファジング)」において、「Feedback-driven Fuzzing(フィードバック駆動型ファジング)」がランダムファジングより効率的な理由はどれか。
コードカバレッジ実行パスなどの計測結果を基に、新しいパスに到達した入力のみを変異の種が該当
2026年1月24日
「Threat Intelligence」の共有標準「STIX/TAXII」において、TAXIIサーバーの役割はどれか。
STIX形式で記述された脅威情報を、組織間やツール間で自動的に交換収集・配信するが該当
2026年1月24日
「Zero Trust Network Access (ZTNA)」において、従来のVPNが抱える「ラテラルムーブメント(横展開)」のリスクをどう解決しているか。
ユーザーとアプリケーションの間に「ブローカー」を介在させが該当
2026年1月24日
「Decentralized Identity (DID)」において、「Verifiable Credentials (VC)」の「Selective Disclosure(選択的開示)」を実現するために使用される暗号技術はどれか。
ゼロ知識証明やBBS+署名が該当
2026年1月24日
「Trusted Computing Base (TCB)」の設計原則において、「Reference Monitor(参照モニタ)」が満たすべき3つの特性(NEAT)とは何か。
Non-bypassable迂回不可能、Evaluatableが該当
2026年1月24日
「Digital Operational Resilience Act (DORA)」が、金融機関のICTリスク管理において特に「サードパーティ(ICTプロバイダ)」に求めている新しい要件はどれか。
重要なICTサードパーティプロバイダ自体が、欧州監督当局の直接的な監視・調査の対象となりが該当
2026年1月24日
「Data Sovereignty」に関連して、中国の「個人情報保護法 (PIPL)」や「データセキュリティ法 (DSL)」が、多国籍企業のデータ越境移転に課している厳格な要件はどれか。
重要データや大量の個人情報を扱うが該当
2026年1月24日
「Incident Response」において、ランサムウェアの「二重脅迫(Double Extortion)」に対抗するための戦略的転換はどれか。
単にバックアップから復旧するだけでなく、データの「機密性」が侵害された漏洩したが該当
2026年1月24日
「Software Composition Analysis (SCA)」において、「Transitive Dependencies(推移的依存関係)」のリスク管理が重要である理由はどれか。
直接使用しているライブラリが安全でもが該当
2026年1月24日
「Red Teaming」のシナリオにおいて、「Supply Chain Compromise」をシミュレートする際のアプローチはどれか。
ターゲット組織が信頼しているサードパーティになりすましが該当
2026年1月24日
投稿のページ送り
1
…
77
78
79
…
253