素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv026
「Lv026」の記事一覧
コンテナオーケストレーション(K8s)において、Pod間の通信をデフォルトですべて拒否し、必要な通信のみをホワイトリスト形式で許可するために定義するリソースはどれか。
NetworkPolicyを使用することで、Podレベルでのファイアウォールルールを定義し、マイクロサービス間の不…
2026年3月5日
SABSAフレームワークの「Sherwood-Reference Model」のマトリックスにおいて、「論理的アーキテクチャ(Logical Architecture)」層で定義される「Time(When)」の要素は何か。
論理層における「Time」は、セキュリティプロセスが発生するタイミング、順序、スケジュール(認証の有効…
2026年3月5日
SAMLアサーションに含まれる `Conditions` 要素の `NotBefore` と `NotOnOrAfter` 属性は何を制限するものか。
これらはアサーションの有効期間を定義し、リプレイ攻撃のリスクを低減するために、現在時刻がこの範囲内…
2026年3月5日
インシデントレスポンスにおいて、揮発性データの保全を行う際、タイムスタンプ情報の変更を避けるために使用してはならないコマンドや操作はどれか。
通常の `cp` コマンドなどは、アクセス日時や変更日時などのメタデータを更新してしまう可能性があるため…
2026年3月5日
Wi-Fi 6 (802.11ax) で導入された「Target Wake Time (TWT)」機能が、セキュリティ以外にIoTデバイスにもたらす主なメリットは何か。
TWTは、デバイスが通信するために起きる時間をスケジュール化し、それ以外はスリープさせることで、IoTセ…
2026年3月5日
クライアントサイドの攻撃対策として、Webブラウザが外部リソース(スクリプトや画像)を読み込む際の整合性をハッシュ値で検証する機能はどれか。
SRIは、`` タグ等に `integrity` 属性(ハッシュ値)を指定し、CDN等が改ざんされた場合に不正なコードが…
2026年3月5日
NIST SP 800-161において、ICTサプライチェーンのリスク管理(SCRM)活動の一環として、ベンダーに対して「SBOM」以外に要求すべき、セキュリティ開発ライフサイクルの証明はどれか。
サプライヤーがセキュアな開発プロセスや運用を行っていることを確認するため、客観的な第三者認証や監査…
2026年3月5日
OIDC (OpenID Connect) において、`prompt=none` パラメータを使用してリクエストを送信する主な目的は何か。
`prompt=none` は、対話的なUIを表示せずに認証状態を確認するために使用され、SSO環境でのセッションチェ…
2026年3月5日
SDN(Software Defined Networking)のセキュリティにおいて、サウスバウンドインターフェース(コントローラーとスイッチ間)の通信を保護するために推奨されるプロトコルはどれか。
OpenFlowなどのサウスバウンドプロトコルは、コントローラーとデータプレーン間の通信をTLSで暗号化し、相…
2026年3月5日
「LINDDUN」は、ソフトウェアアーキテクチャのどのような側面に特化した脅威モデリング手法か。
LINDDUNは、Linkability(連結可能性)やIdentifiability(識別可能性)など、7つのプライバシー脅威カテ…
2026年3月5日
投稿のページ送り
1
…
277
278
279
…
402