素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
「Automated Red Teaming」ツールが、継続的なセキュリティ態勢評価において提供する価値はどれか。
攻撃者の最新のTTPs戦術・技術・手順を模倣した攻撃シナリオを、安全かつ繰り返し実行することでが該当
2026年1月24日
「Post-Quantum Cryptography」の鍵カプセル化メカニズム(KEM)である「Kyber」などが、暗号文に「Shared Secret(共有秘密)」そのものではなく、カプセル化された鍵を含める理由はどれか。
公開鍵暗号を使って直接長いデータを送るが該当
2026年1月24日
「Private 5G / Local 5G」の導入において、SIMカード(eSIM)のプロビジョニングに関するセキュリティリスクはどれか。
OTAでのプロファイル書き込み時に、通信経路の暗号化や認証が不十分だとが該当
2026年1月24日
「Privacy Engineering」において、「Linkability(連結可能性)」を低減するための技術的アプローチはどれか。
異なるデータセット間で共通の識別子を使わず、目的ごとに異なる仮名IDを使用したりが該当
2026年1月24日
「Supply Chain Security」において、ソフトウェア署名(Code Signing)の秘密鍵が盗まれた場合の影響と、即時の対応策はどれか。
攻撃者が正規ベンダーになりすましてマルウェアを配布可能になるが該当
2026年1月24日
「API Security」において、「Zombie API」リスクを軽減するためのライフサイクル管理手法はどれか。
APIのバージョン管理を徹底し、古いバージョンの利用状況を監視した上でが該当
2026年1月24日
「Security Operations」において、「Mean Time to Contain (MTTC)」指標を改善するために最も効果的な施策はどれか。
SOARによるプレイブックの自動化やが該当
2026年1月24日
「Decentralized Identity」において、「Soulbound Tokens (SBT)」が提案されているユースケースはどれか。
譲渡不可能なNFTトークンが該当
2026年1月24日
「Red Teaming」において、「Assumed Breach(侵害前提)」シナリオを採用するメリットはどれか。
初期侵入フィッシング等の成否に時間をかけずが利点
2026年1月24日
「Wi-Fi 7」等の無線通信において、「MAC Address Randomization(MACアドレスランダム化)」が企業の資産管理やNACに与える影響と対策はどれか。
デバイスを一意に識別・追跡することが困難になるが該当
2026年1月24日
投稿のページ送り
1
…
80
81
82
…
253