素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv028
「Lv028」の記事一覧
EDR(Endpoint Detection and Response)に対し、ネットワーク、クラウド、メール等の複数のセキュリティ層からのデータを統合し相関分析を行うソリューションはどれか。
XDRは、エンドポイント単体ではなく、組織全体のテレメトリを統合することで高度な標的型攻撃の検知能力を…
2026年3月7日
サイバーインシデントのリスク評価において、システムの復旧費用や法的対応費用などの目に見えるコストを何と呼ぶか。
直接コストは、インシデント発生に伴い支出が確定する経済的損失であり、定量的なリスク分析の基礎となる。
2026年3月7日
IoTデバイスなどのデータ発生源の近くで処理を行うエッジコンピューティングにおいて、低遅延とセキュリティの両立のために重要な概念はどれか。
エッジでのローカル処理は、機密性の高い生データを外部へ送らずに済むため、プライバシー保護とレスポン…
2026年3月7日
ソフトウェアのサプライチェーンセキュリティを強化するため、コンポーネント間の依存関係やライセンス情報を記述する標準フォーマットはどれか。
SPDX(Software Package Data Exchange)は、SBOMを記述するための代表的な国際標準フォーマットの一つで…
2026年3月7日
メインのプロセッサ内部に設けられた、OSからもアクセスできない機密性の高い処理(暗号鍵の操作等)を行うための専用の実行環境はどれか。
TEEはハードウェアによる隔離を提供し、機密データの処理を信頼できないOSやアプリから保護する。
2026年3月7日
重要インフラの制御システム(SCADA/ICS)において、ITネットワークからの侵害を防ぐために物理的または論理的に完全に分離された境界はどれか。
エアギャップは、ネットワーク接続を一切持たない状態を指し、高度なセキュリティが要求される制御システ…
2026年3月7日
レッドチーム演習において、標的のネットワーク内に足がかりを得た後、管理者権限の取得や重要データの探索のために他の端末へ移動する活動はどれか。
横展開は、侵入した一つのポイントから内部ネットワークを探索し、目的の資産に近づくための攻撃フェーズ…
2026年3月7日
組織が戦略的目標を達成するために、意図的に受け入れる準備があるリスクの総量と種類を定義したものはどれか。
リスクアペタイトは経営戦略の一部であり、どの程度の不確実性を伴う挑戦を許容するかを示す指針である。
2026年3月7日
Webブラウザに対し、スクリプトの実行許可リストを提示し、XSSやコンテンツインジェクション攻撃を緩和する仕組みはどれか。
CSPはHTTPレスポンスヘッダを通じてブラウザにポリシーを伝え、信頼できないソースからのコード実行を阻止…
2026年3月7日
脅威ハンティングにおいて、既存の検知ルールに依存せず、特定の攻撃手法が自社環境に存在すると仮定して調査を開始する手法はどれか。
仮説駆動型は、最新の脅威トレンドに基づいて攻撃シナリオを想定し、その痕跡(IOC)を能動的に探し出す活…
2026年3月7日
投稿のページ送り
1
…
146
147
148
…
294