素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv015
「Lv015」の記事一覧
社内アプリで「Javaの直列化(Serialization)脆弱性」が発見されたが、コード修正に時間がかかる。FortiWebでの即時対策はどれか。
既知の脆弱性(Apache StrutsやJava Deserialization等)に対応するWAFシグネチャを適用することで、アプ…
2026年3月9日
FortiWebの導入後、正当なユーザーから「403 Forbidden」になると苦情が来た。ログには「Anomaly Detection: Parameter Name Length」とある。対応策はどれか。
アプリケーションの仕様がFortiWebのデフォルトまたは学習した基準(異常検知)を超えているため、許容範…
2026年3月9日
攻撃者がWAFを回避するためにHTTPリクエストを分割(Chunked Transfer Encoding)して送信してきた。FortiWebのデフォルトの動作はどれか。
FortiWebはHTTPプロトコル準拠のデコーダを持ち、Chunkedエンコーディングされたボディを再構築してからシ…
2026年3月9日
特定のAPIエンドポイント(/api/login)に対してのみ、非常に厳しいレート制限と詳細なログ取得を行いたい。最適な構成はどれか。
FortiWebでは、特定のURLパターンに対して異なるWeb Protection Profileやルールを適用する「URL-based Po…
2026年3月9日
グローバル企業がGDPR対策として、欧州からのアクセス以外で個人情報が含まれるリクエストをブロックしたい。どう構成すべきか。
Geo IPによる地域制限と、DLP(データ漏洩防止)シグネチャによるコンテンツ検査を組み合わせることで要件…
2026年3月9日
パスワードポリシー(複雑性要件や有効期限)を適用できる対象は。
FortiMail内部で管理されているアカウント(ローカルユーザ、IBEユーザ、管理者)に対してポリシーを強制…
2026年3月9日
複数のドメインを収容する場合、ドメインごとに異なる管理者を設定できるか。
マルチテナント(ドメイン)機能により、ドメインごとに異なる管理者を割り当てて管理を委譲できる。
2026年3月9日
ドメイン管理(Domain Admin)権限を持つ管理者ができることは。
システム全体の設定(グローバル設定)は変更できず、担当ドメインのユーザやポリシーのみ管理できる。
2026年3月9日
PKA(Public Key Authentication)ユーザとは何か。
パスワードの代わりに公開鍵暗号方式を用いて認証を行う高度なセキュリティユーザ。
2026年3月9日
LDAP同期(User Sync)を行うことで自動生成されるものはどれか。
サーバモード等で、LDAPサーバ上のユーザ情報を元にFortiMail上にアカウントを自動作成できる。
2026年3月9日
投稿のページ送り
1
…
844
845
846
…
1,224