素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv031
「Lv031」の記事一覧
ゼロトラストアーキテクチャの主要なコンポーネントで、GoogleのBeyondCorpモデルにおける「アクセスプロキシ」に相当し、ユーザーとリソースの間の通信を仲介・認可するものはどれか。
IAPは、ユーザーIDやデバイスの状態(コンテキスト)に基づいて、WebアプリやSSH等のリソースへのアクセス…
2026年3月3日
クラウドセキュリティにおいて、CSPM(Cloud Security Posture Management)が主に解決する課題はどれか。
CSPMは、AWS/Azure/GCPなどのAPI設定を継続的に監視し、「ストレージが公開されている」「MFAが無効」「ロ…
2026年3月3日
「トラステッドブート(Trusted Boot)」と「セキュアブート(Secure Boot)」の違いにおいて、トラステッドブートの特徴はどれか。
セキュアブートは署名検証で不正なプログラムの実行を「阻止」するが、トラステッドブートは各段階のコン…
2026年3月3日
「プライバシーシールド(Privacy Shield)」が無効化された後、米国企業がEUから個人データを適法に移転するために利用されている主な枠組みはどれか。
プライバシーシールド無効化判決(Schrems II)を受け、新たな枠組みとして「EU-U.S. Data Privacy Framew…
2026年3月3日
フォレンジックにおける「カービング(Data Carving)」技術の説明として正しいものはどれか。
ファイルシステム上の管理情報が消えていても、ディスク上のバイナリデータをスキャンし、JPEGやDOC等の特…
2026年3月3日
OAuth 2.0の認可フローのうち、サーバーを持たないSPA(Single Page Application)やモバイルアプリ向けに設計されたが、現在はPKCE付きの認可コードフローへの移行が推奨されている古いフローはどれか。
インプリシットフローは、アクセストークンをURLフラグメントで直接返すため漏洩リスクが高く、現在はセキ…
2026年3月3日
DevSecOpsにおいて、IaCテンプレート(Terraformなど)のセキュリティ設定ミスをデプロイ前に検出するツールカテゴリはどれか。
TerraformやCloudFormationのコードを静的に解析し、「S3バケットが公開設定になっている」などのミスを検…
2026年3月3日
IoTデバイスのファームウェアアップデートにおいて、改ざんされたファームウェアのインストールを防ぐための技術はどれか。
ベンダーの秘密鍵で署名されたデジタル署名を、デバイス側が公開鍵で検証することで、正規のベンダーが発…
2026年3月3日
DNSサーバーに対する「DNSアンプ攻撃(増幅攻撃)」の仕組みはどれか。
DNSのUDPプロトコルの特性(ステートレス)と、クエリに対して応答サイズが大きくなる(増幅)特性を悪用…
2026年3月3日
データセンターの物理的セキュリティにおいて、HVAC(暖房・換気・空調)システムが維持すべき「正圧(Positive Pressure)」の目的はどれか。
部屋の気圧を外部より高く保つ(正圧)ことで、ドアの隙間などから外気(埃や塵を含む)が流入するのを防…
2026年3月3日
投稿のページ送り
1
…
47
48
49
…
113