素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv021
「Lv021」の記事一覧
マイクロサービス環境において、分散トレーシング(Distributed Tracing)を導入するセキュリティ上の主な利点はどれか。
分散トレーシングは、リクエストに一意のIDを付与して追跡することで、複雑なマイクロサービス間の通信フ…
2026年3月5日
SABSAフレームワークのライフサイクルにおいて、運用段階でのパフォーマンスを監視し、初期のビジネス要件や属性プロファイルとの整合性を維持・改善するフェーズはどれか。
Manage & Measureフェーズでは、運用中のセキュリティサービスが定義された属性(KPI/KGI)を満たしている…
2026年3月5日
OAuth 2.0において、アクセストークンが漏洩した場合のリスクを軽減するために、トークンとクライアントのTLS通信チャネル(証明書)を紐付ける技術はどれか。
mTLSを用いた送信者制約(Sender Constrained)トークンは、トークン発行時に使用されたクライアント証明…
2026年3月5日
脅威インテリジェンスの「ピラミッド・オブ・ペイン(苦痛のピラミッド)」において、攻撃者にとって変更が最も難しく、防御側が特定することで最大の打撃を与えられる要素はどれか。
TTPs(Tactics, Techniques, and Procedures)は攻撃者の行動習慣やスキルセットそのものであり、これを変…
2026年3月5日
DNS over HTTPS (DoH) の導入により、従来のネットワークセキュリティ監視機器で発生する主な課題は何か。
DoHはDNSクエリをHTTPSトラフィック(ポート443)の中に隠蔽するため、従来のDNSポート(53)を監視するフ…
2026年3月5日
ISO 22301(事業継続マネジメントシステム)において、事業中断後に組織が製品・サービス提供を再開しなければならない「最低限のレベル」を指す用語はどれか。
MBCOは、事業継続計画発動時に達成すべき、組織にとって許容可能な最低限のサービス提供レベルや生産能力…
2026年3月5日
NIST SP 800-63Bにおいて、多要素認証(MFA)の強度を示す「AAL (Authenticator Assurance Level)」の最高レベル3で必須とされる認証器の条件はどれか。
AAL3では、ハードウェアベースの暗号化モジュール(FIPS 140レベル2以上)を使用し、フィッシング耐性のあ…
2026年3月5日
JavaScriptのプロトタイプチェーンの仕組みを悪用し、オブジェクトの基底プロトタイプにプロパティを注入することで、アプリケーション全体の動作を改変する攻撃はどれか。
プロトタイプ汚染攻撃は、入力検証の不備を突き、`Object.prototype` 等に悪意あるプロパティを追加して、…
2026年3月5日
Kubernetes環境において、コンテナがホストのカーネルリソースに過剰にアクセスするのを防ぐために、システムコールを制限するセキュリティ機能はどれか。
Seccompは、プロセスが呼び出し可能なシステムコールをホワイトリスト形式で制限し、コンテナ侵害時のカー…
2026年3月5日
「Brewer-Nashモデル(Chinese Wall)」において、アクセス権の競合が発生するデータセット間で、ユーザーが一方にアクセスした瞬間にもう一方へのアクセスが拒否される動的な仕組みを何と呼ぶか。
Brewer-Nashモデルでは、ユーザーのアクセス履歴に基づいて動的にアクセス許可が変化(バインディング)し…
2026年3月5日
投稿のページ送り
1
…
627
628
629
…
778