素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv026
「Lv026」の記事一覧
マルチスレッドプログラムにおいて、複数のスレッドが共有リソースへのアクセス順序に依存して予期しない結果を招くバグ(脆弱性)はどれか。
レースコンディションは、処理のタイミングや順序によって結果が変わってしまう状態で、セキュリティホー…
2026年3月3日
他のサイトから漏洩したIDとパスワードのリストを使い、自社のログイン画面で自動的に総当たりログインを試みる攻撃はどれか。
クレデンシャルスタッフィング(パスワードリスト攻撃)は、ユーザーのパスワード使い回しを悪用し、漏洩…
2026年3月3日
ペネトレーションテストを開始する前に、クライアントと合意形成しておくべき法的・運用的なルールをまとめた文書はどれか。
RoE(交戦規定)は、テストの範囲、許可される攻撃手法、実施時間、緊急連絡先などを詳細に定義し、予期せ…
2026年3月3日
「Need-to-Know(知る必要性)」の原則と「最小特権(Least Privilege)」の原則の違いとして適切なものはどれか。
Need-to-Knowは「業務上そのデータを見る必要があるか」という情報の機密性に焦点を当て、最小特権は「作…
2026年3月3日
リスクマネジメントにおいて、リスクが許容レベルを超えている場合に、対策を講じずにその活動自体を中止・停止する対応はどれか。
リスク回避は、リスクの原因となる活動(例:リスクの高い新事業や特定のWeb機能)そのものをやめることで…
2026年3月3日
NAC(Network Access Control)において、接続するPCに専用ソフトウェアをインストールせずに検査を行う方式を何と呼ぶか。
エージェントレス方式は、常駐ソフトを入れず、Active Directory連携やNmapスキャン等を用いてデバイスの…
2026年3月3日
Webアプリケーションに対する入力値を検証(Input Validation)する際、セキュリティ上最も推奨されるアプローチはどれか。
ホワイトリスト方式(Positive Security Model)は、予期される安全なパターンのみを許可し、それ以外をす…
2026年3月3日
パスワードをハッシュ化して保存する際、レインボーテーブル攻撃を防ぐためにハッシュ化の前に追加するランダムなデータを何と呼ぶか。
ソルトは、同じパスワードでも異なるハッシュ値を生成させるために付加するランダム値であり、既存の計算…
2026年3月3日
軍事・政府機関のデータ分類レベル(Classification Levels)において、「Top Secret(機密)」、「Secret(極秘)」の下に位置し、漏洩すると「損害」を与えるレベルはどれか。
一般的な軍事分類は、Top Secret(例外的に重大な損害)、Secret(重大な損害)、Confidential(損害)、U…
2026年3月3日
多要素認証(MFA)の「Something you are(生体情報)」に該当するものはどれか。
Something you areは、指紋、顔、虹彩、網膜、静脈などの身体的特徴(バイオメトリクス)を指す。
2026年3月3日
投稿のページ送り
1
…
177
178
179
…
273