素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv027
「Lv027」の記事一覧
属性ベースのアクセス制御(ABAC)において、アクセス許可を決定するために使用される「リソースの場所」や「現在の時刻」などの情報はどれに分類されるか。
環境属性は、アクセスのコンテキスト(状況)を表す変数であり、動的で柔軟なポリシー適用を可能にする。
2026年3月7日
欧州のGDPRと比較して、米国のCCPA(カリフォルニア州消費者プライバシー法)に特有の権利はどれか。
CCPAは「Do Not Sell」の原則を強調しており、消費者が自身のデータの商用販売を停止させる権利を明示して…
2026年3月7日
サーバーの暗号鍵を専用のハードウェア内で生成・保持し、外部への鍵の取り出しを物理的に防止するデバイスはどれか。
HSMは、高い耐タンパ性を持ち、鍵のライフサイクル全体を物理的・論理的に保護するための専門装置である。
2026年3月7日
脆弱性の深刻度を評価するCVSS v3.1において、攻撃の成立に必要な権限のレベル(なし、低、高)を示す評価項目はどれか。
特権要求メトリクスは、攻撃を実行するために攻撃者が対象システムに対して持っていなければならない権限…
2026年3月7日
Infrastructure as Code(IaC)において、設定ファイルの内容がセキュリティポリシーに準拠しているかを自動で検証する考え方はどれか。
Policy as Codeは、セキュリティ要件をプログラムとして記述し、デプロイ前に自動テストを行うことで構成…
2026年3月7日
ICカード等の暗号デバイスにおいて、演算中の消費電力の変化や処理時間の差異を観測して秘密鍵を推定する攻撃の総称はどれか。
サイドチャネル攻撃は、数学的なアルゴリズムの弱点ではなく、物理的な実装から漏洩する情報を悪用する。
2026年3月7日
事業継続計画において、システムが停止してから業務が修復不能なダメージを受けるまでの「限界の時間」を示す指標はどれか。
MTDは、組織がダウンタイムに耐えられる最大時間であり、RTO(目標復旧時間)を決定する際の基準となる。
2026年3月7日
SOAR(Security Orchestration, Automation and Response)において、特定のセキュリティアラートが発生した際に自動的に実行される一連の処理定義はどれか。
プレイブックは、手動で行っていた対応手順をコード化し、自動化と標準化によってインシデント対応を迅速…
2026年3月7日
ゼロトラストモデルを実現する技術の一つで、認証が完了するまでリソースへのネットワーク接続を完全に遮断し、サービスを隠蔽する仕組みはどれか。
SDPは、接続前にアイデンティティを確認し、許可されたユーザーに対してのみ動的に通信路を開放する「Blac…
2026年3月7日
ソフトウェアの解析を困難にするため、コードの論理構造を維持したまま、人間や逆コンパイラにとって理解しにくい形式に変換する技術はどれか。
難読化は、知的財産の保護やマルウェアの解析妨害を目的として、変数の改名や制御フローの複雑化を行う。
2026年3月7日
投稿のページ送り
1
…
131
132
133
…
280