素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
BGPハイジャック対策の「RPKI(Resource Public Key Infrastructure)」において、ROA(Route Origin Authorization)が証明する内容はどれか。
特定のAS自律システム番号がが該当
2026年1月24日
「秘密分散法(Secret Sharing)」を用いて、クラウド上にデータを保管する「分散ストレージ」のセキュリティメリットはどれか。
データを断片化して複数の異なるプロバイダやノードに分散させるが利点
2026年1月24日
APIセキュリティにおける「GraphQL」の「クエリの深さ制限(Depth Limiting)」だけでは防げない、リソース枯渇攻撃(DoS)のタイプはどれか。
エイリアス」機能を悪用して、浅い階層でも大量のフィールド取得を並列に要求する攻撃やが該当
2026年1月24日
「Due Diligence(デューデリジェンス)」の文脈において、M&A(合併・買収)対象企業のオープンソースソフトウェア(OSS)使用状況を調査する主な目的はどれか。
ライセンス違反による訴訟リスクや、ソースコード開示義務の有無が目的
2026年1月24日
SOAR(Security Orchestration, Automation, and Response)導入において、プレイブックの自動化が失敗する典型的な「プロセス上の欠陥」はどれか。
手動運用時に判断基準が曖昧なプロセス「状況を見て判断する」等を、条件分岐ロジックが該当
2026年1月24日
カオスエンジニアリングをセキュリティに応用する「Security Chaos Engineering」において、意図的に注入される「障害(Failure)」の例として適切なものはどれか。
IAMロールの権限剥奪、セキュリティグループの開放、証明書の期限切れが該当
2026年1月24日
HTTP/3 (QUIC) の導入により、ファイアウォール管理者が直面する「可視性の低下」以外の新たな課題はどれか。
UDPポート443を使用するが該当
2026年1月24日
OAuth 2.0の「Token Binding」仕様(現在はあまり使われないが概念として重要)が目指していたセキュリティ目標はどれか。
発行されたトークンを、クライアントとサーバー間のTLS接続の秘密鍵に暗号学的に紐付けることでが該当
2026年1月24日
「耐量子暗号(PQC)」への移行戦略において、現在のデータ(Data at Rest)に対して「Harvest Now, Decrypt Later(今収集し、後で解読する)」攻撃のリスクを考慮した場合、優先的に行うべき対策はどれか。
長期間の機密性が求められるデータに対して、PQC対応のアルゴリズムを用いた再暗号化やが該当
2026年1月24日
個人データの「データポータビリティ権」を実装する際、企業が直面する技術的な課題の一つである「データの相互運用性」とは何か。
単にデータをダウンロードさせるだけでなくが該当
2026年1月24日
投稿のページ送り
1
…
95
96
97
…
253