素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv018
「Lv018」の記事一覧
Webフレームワークの機能を悪用し、クライアントから送信されたJSONデータなどを、開発者が意図していない内部オブジェクトのフィールド(管理者フラグ等)に自動マッピングさせて書き換える脆弱性はどれか。
Mass Assignment脆弱性は、入力データと内部モデルのバインディングを無制限に行うことで、`is_admin=true…
2026年3月5日
企業の社会的責任(CSR)の文脈において、サイバーセキュリティやプライバシー保護への取り組みを、環境・社会・ガバナンスのどの要素として評価する動きがあるか。
投資家やステークホルダーは、サイバーセキュリティとデータプライバシーをESGの「Social(顧客保護)」お…
2026年3月5日
コネクテッドカーのV2X通信において、車両のプライバシーを保護するために、頻繁に変更・使い捨てされる一時的な証明書を何と呼ぶか。
V2Xでは、車両の移動履歴追跡を防ぐため、車両を一意に特定するIDではなく、短期間のみ有効な仮名証明書を…
2026年3月5日
物理的なシステムや資産をデジタル空間に再現した「デジタルツイン」において、物理側への攻撃経路となるリスク(サイバーフィジカル攻撃)が高まる主な理由は何か。
デジタルツインから物理デバイスへの制御フィードバック(双方向通信)が存在する場合、ツインが侵害され…
2026年3月5日
リスク評価において「定性分析」と「定量分析」を組み合わせる「ハイブリッドアプローチ」の利点はどれか。
全てのリスクを定量化するのはコストがかかりすぎるため、スクリーニング(定性)と深堀り(定量)を使い…
2026年3月5日
「シャドーIT」を単に禁止するのではなく、管理下に取り込む(Sanctioned ITにする)アプローチが推奨される理由はどれか。
従業員がそれを使うのは「便利だから」であり、ニーズを汲み取って安全な代替手段を提供したり、監視下で…
2026年3月5日
CSIRT(シーサート)の権限として、事前に明確に定義しておくべき最も重要なものはどれか。
被害拡大を止めるための「止血」措置は一刻を争うため、現場判断でどこまで実力行使できるかの権限委譲が…
2026年3月5日
ソフトウェアの「EOL(End of Life)」管理が不適切な場合に発生するリスクはどれか。
「テクニカルデット(技術的負債)」の一種であり、サポート切れ製品は新たな脆弱性が見つかっても修正さ…
2026年3月5日
AI/ML(機械学習)モデルに対する「敵対的攻撃(Adversarial Attack)」のリスクとは何か。
AI特有の脆弱性であり、自動運転の標識誤認識や不正検知のすり抜けなど、AIの判断ロジック自体を欺く攻撃…
2026年3月5日
インシデント対応のコミュニケーション計画において、広報(PR)チームとの連携が重要な理由はどれか。
技術的な対応と同じくらい、対外的なメッセージの管理は企業の信頼失墜を防ぐためにクリティカルであり、…
2026年3月5日
投稿のページ送り
1
…
642
643
644
…
831