素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv014
「Lv014」の記事一覧
RBAC (Role-Based Access Control) の大規模環境における欠点として、例外的な権限要求に対応するために過剰な数のロールが作成されてしまい、管理不能になる現象を何と呼ぶか。
ロール爆発は、細かいアクセス制御要件に対応するためにロールを細分化しすぎた結果、ロール数が管理可能…
2026年3月5日
SASE (Secure Access Service Edge) の構成要素であり、拠点やユーザーからのトラフィックをクラウド上で集約し、セキュリティポリシーを適用する主要な機能群に含まれないものはどれか。
SASEはセキュリティ機能をクラウドサービスとして提供するモデルであり、オンプレミスのハードウェアファ…
2026年3月5日
セキュリティアーキテクチャにおいて、コンポーネント間の依存関係を減らし、ある部分の変更が他に波及しないようにする設計原則を何と呼ぶか。
疎結合設計は、コンポーネント間のインターフェースを標準化し依存度を下げることで、セキュリティパッチ…
2026年3月5日
稼働中のシステムから揮発性データを収集する「ライブフォレンジック」を実施する際、最初に考慮すべきリスクはどれか。
ライブフォレンジックは稼働中のシステムでツールを実行するため、メモリの内容やタイムスタンプを変更し…
2026年3月5日
NIST Cybersecurity Framework (CSF) において、インシデント発生後の「復旧(Recover)」機能に含まれるカテゴリはどれか。
Recover機能は、レジリエンスの計画、教訓に基づく改善、およびステークホルダーとのコミュニケーションに…
2026年3月5日
XMLパーサーの設定不備を突き、外部エンティティ定義を利用してローカルファイルの読み出しや内部ネットワークへのスキャンを行う攻撃はどれか。
XXE攻撃は、XML入力内のDOCTYPE宣言で外部エンティティを定義し、パーサーにそれを処理させることでサーバ…
2026年3月5日
X.509デジタル証明書において、その鍵が「電子署名用」か「暗号化用」か「証明書署名用」かといった使用目的を制限する拡張フィールドはどれか。
Key Usage(鍵用途)拡張は、公開鍵がデジタル署名、否認防止、鍵暗号化、データ暗号化などのうち、どの目…
2026年3月5日
NTP (Network Time Protocol) に対するセキュリティ拡張であり、クッキーを使用して増幅攻撃(Amplification Attack)を防ぎつつ、時刻同期を暗号化保護する規格はどれか。
NTSはTLSとAEADを用いてNTPパケットの認証と完全性保護を行い、NTPサーバーを悪用したDDoS攻撃(リフレク…
2026年3月5日
クラウドネイティブな環境における「Microsegmentation(マイクロセグメンテーション)」の主な目的はどれか。
マイクロセグメンテーションは、データセンターやクラウド内のワークロード単位で細かいセキュリティポリ…
2026年3月5日
インシデント対応後の「事後分析(Lessons Learned)」において、根本原因を特定するために「なぜ」を繰り返す手法はどれか。
「なぜ」を5回繰り返すことで、表面的な事象ではなく、インシデントを引き起こした根本的なプロセスや体制…
2026年3月5日
投稿のページ送り
1
…
919
920
921
…
1,157