素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv019
「Lv019」の記事一覧
「記号実行(Symbolic Execution)」の特徴はどれか。
記号実行は、具体的な値の代わりに入力を記号として扱い、プログラムパスの制約条件を数式として解くこと…
2026年3月5日
TPM(Trusted Platform Module)の「シール(Sealing)」機能は何を行うか。
Sealingは、TPM内のPCR(Platform Configuration Registers)の値が暗号化時と同じ状態である場合のみデー…
2026年3月5日
DevSecOpsにおける「Shift Left」アプローチの具体的な活動はどれか。
Shift Leftは、セキュリティ対策を開発プロセスの早期(左側)に移動させることであり、コーディング段階…
2026年3月5日
「ボウタイ分析(Bow Tie Analysis)」は何を可視化するための手法か。
ボウタイ分析は、中心に「望ましくない事象」を置き、左側に原因と予防コントロール、右側に結果と回復コ…
2026年3月5日
特定の条件(日時、特定のユーザー操作、データベースの状態など)が満たされるまで潜伏し、条件成立時に不正な動作を実行する悪意あるコードを何と呼ぶか。
ロジックボムは、外部からの指令ではなく、プログラム内部の論理条件に基づいて発動するため、静的解析や…
2026年3月5日
SABSAフレームワークにおいて、セキュリティアーキテクチャが単なる技術的対策の積み上げではなく、最終的に何とマッピングされなければならないと定義されているか。
SABSAの核心は、すべてのセキュリティ制御がビジネス上の要件や属性(ビジネスドライバ)に追跡可能(Trac…
2026年3月5日
特権ID管理(PAM)において、常時特権を持つアカウント(Standing Privileges)を廃止し、必要な時だけ動的に権限を付与・削除するアプローチを何と呼ぶか。
JITアクセスは、リクエストがあった時点でのみ一時的に特権を付与し、作業終了後に即座に剥奪することで、…
2026年3月5日
「ダイヤモンドモデル」が「サイバーキルチェーン」と異なる点として、攻撃の段階(フェーズ)だけでなく、何を中心に分析を行うか。
ダイヤモンドモデルは、攻撃を構成する4つの頂点の関係性をマッピングすることで、攻撃キャンペーンや攻撃…
2026年3月5日
SDP (Software Defined Perimeter) において、クライアントがコントローラーに接続する際、サーバー側がポートを開放して待ち受けることなく、最初のパケットで認証を行う技術はどれか。
SPAは、UDPパケットなどに認証情報を埋め込んで送信し、正当なパケットのみに応答して接続を許可する仕組…
2026年3月5日
スマートコントラクトなどの高保証が求められるソフトウェアにおいて、数学的な手法を用いてプログラムの仕様と実装が一致していることを厳密に証明する技術はどれか。
形式検証は、コードの正当性を数学的に証明する手法であり、ブロックチェーンのスマートコントラクトや航…
2026年3月5日
投稿のページ送り
1
…
1,136
1,137
1,138
…
1,325