素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CISSP エキスパート
「CISSP エキスパート」の記事一覧
リスクマネジメントにおける「KRI(Key Risk Indicator)」と「KPI(Key Performance Indicator)」の連携において、KRIが警告を発するべきタイミングはいつか。
KPIパフォーマンス目標の達成を阻害する可能性が高まった時点先行指標が正解
2026年1月24日
WebAssembly (Wasm) アプリケーションにおける「XSS」の影響範囲と特徴はどれか。
Wasm自体はDOMに直接アクセスできないがが該当
2026年1月24日
デジタルフォレンジックにおいて、SSDの「Trim」コマンドが実行された後のデータ復元の可能性について、正しい認識はどれか。
OSがTrimコマンドを発行すると、SSDコントローラが物理ブロックを消去またはゼロ埋めするが該当
2026年1月24日
分散型ID(DID)における「Verifiable Credentials(検証可能なクレデンシャル)」の失効管理(Revocation)の難しさと、その解決策の一つはどれか。
ブロックチェーンは追記型で削除ができないが該当
2026年1月24日
ファジング(Fuzzing)テストにおいて、「AFL (American Fuzzy Lop)」などのカバレッジベースのファッザーが優れている点は何か。
プログラムの実行パス分岐を計測し、新しいパスを通った入力データを次の変異の種が利点
2026年1月24日
ゼロトラストネットワークアクセス(ZTNA)において、従来のVPNが持つ「一度入れば全通(Flat Network)」のリスクを解消するための、ZTNAの接続アーキテクチャの特徴はどれか。
アプリケーション単位でマイクロトンネルを確立し、ユーザーにはそのアプリへのアクセス権のみを与えが該当
2026年1月24日
「Data Sovereignty(データ主権)」に関連して、EU域内の個人データを米国クラウドプロバイダに保存する際に問題となった「Schrems II」判決の影響はどれか。
プライバシーシールドが無効化され、SCC標準契約条項を使用するが該当
2026年1月24日
「Confidential Computing(機密計算)」において、使用中のデータ(Data in Use)を保護するために、CPUのTEE(Trusted Execution Environment)が提供する「Attestation(構成証明)」の役割はどれか。
Enclave内で実行されているコードやデータが改ざんされておらずが該当
2026年1月24日
BCP(事業継続計画)において、RTO(目標復旧時間)短縮のために「アクティブ-アクティブ」構成を採用する場合の、データの整合性に関する技術的課題はどれか。
地理的に離れたサイト間での双方向リアルタイム同期における遅延レイテンシと競合解決が該当
2026年1月24日
脅威インテリジェンスプラットフォーム(TIP)において、フィードの「信頼性(Confidence)」と「情報源の信頼度(Reliability)」を評価・スコアリングする目的はどれか。
誤検知の多い低品質なインテリジェンスを自動遮断ルールに適用して業務停止を招くのを防ぎが目的
2026年1月24日
投稿のページ送り
1
…
96
97
98
…
253