素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv024
「Lv024」の記事一覧
セキュアコーディングにおいて、メモリ破壊攻撃(バッファオーバーフロー等)を防ぐために、コンパイラがスタック上に配置する「カナリア(Canary)」の役割はどれか。
スタックカナリアは、バッファと制御データ(リターンアドレス等)の間に配置される値で、これが変更され…
2026年3月5日
Bibaモデルなどの完全性モデルにおいて、データの変更履歴や変更者の正当性を保証するために不可欠な監査証跡の概念を何と呼ぶか。
完全性(Integrity)の維持には、誰がいつデータを変更したかを記録し、後からその事実を否定できないよう…
2026年3月5日
Active Directoryにおいて、Kerberosチケットの有効期限(デフォルト10時間)を過ぎても、ユーザーが再認証なしでリソースにアクセスし続けられるよう、TGTを更新する仕組みはどれか。
ユーザーは有効期限内にTGTをKDCに提示することで、認証情報を再入力することなくTGTの有効期間を延長(更…
2026年3月5日
PCI DSSにおいて、クレジットカード番号(PAN)の表示を制限する要件として、最初の6桁と最後の4桁以外を表示不可にすることを何と呼ぶか。
マスキングは、業務上必要な担当者以外に対して、PANの中間桁を「*」などで隠して表示し、盗み見による漏…
2026年3月5日
IPv6ネットワークにおいて、SLAAC(Stateless Address Autoconfiguration)で生成されるインターフェースIDがMACアドレスに基づいている場合、プライバシー上の懸念となるのはなぜか。
EUI-64形式でMACアドレスを埋め込むと、ネットワークが変わってもインターフェースIDが変わらないため、デ…
2026年3月5日
Node.jsなどのサーバーサイドJavaScript環境において、`eval()` や `Function()` コンストラクタにユーザー入力を渡すことで発生する脆弱性はどれか。
SSJIは、サーバー側で任意のJavaScriptコードが実行される脆弱性であり、リモートコード実行(RCE)により…
2026年3月5日
インシデント対応の「封じ込め(Containment)」フェーズにおいて、感染したサーバーをネットワークから切断せずに隔離VLANへ移動させる主な理由は何か。
即時の電源断や切断は揮発性メモリ内の証拠を失わせるため、通信先を制限した隔離ネットワーク(サンドボ…
2026年3月5日
SAML応答において、IdPがSPに対して「このユーザーは誰か」だけでなく「どのような権限や属性を持っているか」を伝達するために使用される要素はどれか。
Attribute Statementには、ユーザーのグループ、役職、メールアドレスなどの属性情報が含まれ、SP側での認…
2026年3月5日
データセンターの物理セキュリティにおいて、入室時に共連れ(Tailgating)を物理的に阻止するための設備として最も効果的なものはどれか。
マントラップは、一人が最初の扉を通って中に入り、その扉が閉まってからでないと次の扉が開かない仕組み…
2026年3月5日
コモンクライテリア(ISO 15408)において、開発者が製品の設計や実装が意図通りであることを証明するために提出する証拠資料やプロセスの総称は何か。
評価保証レベル(EAL)を満たすため、開発者は設計書、テスト結果、構成管理記録などの保証活動の証拠を評…
2026年3月5日
投稿のページ送り
1
…
627
628
629
…
778