素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv027
「Lv027」の記事一覧
OAuth 2.0において、リフレッシュトークンのローテーション(Refresh Token Rotation)を行う主なセキュリティ上の利点は何か。
新しいアクセストークン取得時にリフレッシュトークンも毎回更新し、もし古いトークンが再使用されたら「…
2026年3月5日
SPA(シングルページアプリケーション)において、XSS攻撃によるトークン奪取を防ぐため、アクセストークンやリフレッシュトークンを `localStorage` ではなくどこに保存するのが推奨されるか。
`HttpOnly` Cookieに保存すれば、JavaScriptからアクセスできないため、XSS脆弱性があってもトークン自体…
2026年3月5日
クラウドセキュリティポスチャ管理(CSPM)ツールの主な役割として、最も適切なものはどれか。
CSPMは、IaaS/PaaS環境の設定をAPI経由で監視し、セキュリティベストプラクティスやポリシーからの逸脱を…
2026年3月5日
Zachmanフレームワークの「動機(Why)」の列において、ビジネスオーナー(Planner)の視点(Row 1)で定義されるものは何か。
Row 1(Scope)のWhyは、組織がなぜその事業を行うのか、主要なビジネス目標や戦略的優先事項を定義する。
2026年3月5日
米国CMMC (Cybersecurity Maturity Model Certification) は、主にどの組織のサプライチェーンに参加する企業に求められる認証制度か。
CMMCは、DoDの調達に関わる請負業者に対し、扱う情報の機密性に応じたサイバーセキュリティ成熟度レベルの…
2026年3月5日
脅威インテリジェンスプラットフォーム(TIP)において、複数の情報源から得られるIoC(侵害指標)の信頼性を評価し、スコアリングすることを何と呼ぶか。
収集したIoCが誤検知(False Positive)でないか、情報源が信頼できるかを評価し、スコア付けすることで、…
2026年3月5日
Javaアプリケーション等において、ログ出力ライブラリ(Log4j)の機能が悪用され、外部のLDAPサーバーから悪意あるコードを読み込んで実行してしまう脆弱性(Log4Shell)の原因となった機能はどれか。
ログメッセージ内の特定の文字列(`${jndi:ldap://...}`)をJNDIルックアップとして解釈・実行してしまう…
2026年3月5日
FIDO U2F (Universal 2nd Factor) において、認証器(トークン)がフィッシングサイトを見破ることができる(中間者攻撃を防げる)技術的な理由はどれか。
FIDO認証では、ブラウザが見ているドメイン(Origin)とチャレンジを署名対象に含めるため、偽のサイト(…
2026年3月5日
「Bibaモデル」と「Bell-LaPadulaモデル」を組み合わせた場合、通常どのような問題が発生するか。
Bell-LaPadulaは「Write Up(上に書く)」、Bibaは「Write Down(下に書く)」を原則とするため、同一シス…
2026年3月5日
DNSサーバーに対する「NXDOMAINフラッド攻撃」の主な目的は何か。
存在しないドメインに対するクエリを大量に送りつけ、再帰リゾルバや権威サーバーに無駄な解決処理を行わ…
2026年3月5日
投稿のページ送り
1
…
155
156
157
…
280