素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv013
「Lv013」の記事一覧
NIST SP 800-88 Rev.1に基づくメディアのサニタイズ(無害化)区分において、「Purge(除去)」と「Clear(クリア)」の違いは何か。
Clearは単純な上書きなどで標準的な復元を防ぐレベルが該当
2026年1月24日
SAML 2.0において、IDプロバイダ(IdP)とサービスプロバイダ(SP)の間で信頼関係を確立するために交換される、証明書やエンドポイントURLを含むXMLファイルはどれか。
メタデータが該当
2026年1月24日
カオスエンジニアリングの主な目的として、最も適切なものはどれか。
本番環境で意図的に障害を発生させ、システムの回復力を確認・強化するが目的
2026年1月24日
セルラーネットワーク(4G/5G)において、加入者識別情報(IMSI)を盗聴されないように、通信開始時に一時的なIDを使用する仕組みはどれか。
TMSIが該当
2026年1月24日
クラウドセキュリティにおいて、CSP(クラウドサービスプロバイダ)が顧客のデータを法執行機関に開示する前に、顧客に通知し異議申し立ての機会を与えることを契約で保証する条項は一般に何と呼ばれるか。
カナリア条項と呼ぶ
2026年1月24日
暗号技術において、PFS(Perfect Forward Secrecy:前方秘匿性)が保証するものはどれか。
秘密鍵が漏洩しても、過去に暗号化された通信内容は解読されないが該当
2026年1月24日
セキュリティガバナンスにおいて、「デューケア(Due Care)」と「デューデリジェンス(Due Diligence)」の関係を正しく表しているものはどれか。
デューケアは「正しいことをする」、デューデリジェンスは「正しく行われていることを確認/知るが該当
2026年1月24日
マイクロサービスアーキテクチャにおいて、サービス間の認証・認可や通信の暗号化を透過的に処理するために導入されるインフラストラクチャ層はどれか。
サービスメッシュが該当
2026年1月24日
侵入テストの手法で、物理的な施設への侵入を試みたり、従業員を騙したりする「ソーシャルエンジニアリング」を含むテストは、一般に何と呼ばれるか。
レッドチーミングと呼ぶ
2026年1月24日
インシデント対応において、マルウェア解析のためにメモリダンプを取得する際、システムの再起動やシャットダウンを避けるべき主な理由はどれか。
揮発性メモリ上のデータが失われるためが該当
2026年1月24日
投稿のページ送り
1
…
1,120
1,121
1,122
…
1,144