素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv033
「Lv033」の記事一覧
BCP/DRにおいて、RPO(目標復旧時点)が「0分(ゼロ)」である場合に必要となる技術的ソリューションはどれか。
RPO=0は「データ損失なし」を意味するため、プライマリサイトへの書き込みと同時にバックアップサイトへの…
2026年3月3日
SOC(Security Operations Center)のパフォーマンス指標において、アラートが発生してから、アナリストがそれを調査し「インシデント」として認識するまでの平均時間を何と呼ぶか。
MTTD(平均検知時間)は、脅威が侵入してから組織がそれに気づくまでの時間であり、この短縮が被害極小化…
2026年3月3日
WPA3-Personalで使用されるSAE(Simultaneous Authentication of Equals)ハンドシェイクが、WPA2の4-wayハンドシェイクより優れている点はどれか。
SAEは、セッションごとに異なる鍵を生成するため、たとえ後でパスワードが入手されても、過去に傍受・保存…
2026年3月3日
SAML 2.0のWeb SSOフローにおいて、IdPが生成したアサーションが、ユーザー(ブラウザ)を経由してSPに到達する際、改ざんを防ぐための主要なメカニズムはどれか。
IdPはアサーション(XML)に対して自身の秘密鍵でXMLデジタル署名を施す。SPはIdPの公開鍵で署名を検証す…
2026年3月3日
CPUの投機的実行の脆弱性(Spectre等)に対するソフトウェアレベルの緩和策として、投機的実行を制限するためにコードに挿入される命令はどれか。
Googleが開発したRetpolineなどの技術は、間接分岐予測を制御し、投機的実行によるサイドチャネル情報の漏…
2026年3月3日
組織における「データ分類(Data Classification)」プログラムを導入する際の最初のステップはどれか。
ツールを入れる前に、まず「極秘、社外秘、公開」などの分類レベルの定義と、それぞれのレベルに該当する…
2026年3月3日
脅威モデリング手法のうち、主にリスクの「深刻度」を数値化して優先順位付けするために使用されるDREADモデルの5つの指標に含まれないものはどれか。
DREADは、Damage(被害)、Reproducibility(再現性)、Exploitability(悪用可能性)、Affected Users(…
2026年3月3日
ハニーポットの分類において、OSやアプリケーションの脆弱性を完全にエミュレートし、攻撃者にフルアクセスさせて詳細な行動ログを取得するタイプはどれか。
高対話型は、実際のOSやそれに近い環境を提供し、攻撃者がシステムを乗っ取った後の行動(ツール埋め込み…
2026年3月3日
プライバシー法規制において、GDPRとCCPA(CPRA)の主な違いの一つとして、対象となる企業の定義に関するものはどれか。
CCPA(カリフォルニア州消費者プライバシー法)は、年間売上や取り扱う個人情報の件数などの閾値(Thresho…
2026年3月3日
ABAC(属性ベースアクセス制御)がRBAC(ロールベースアクセス制御)と比較して抱える可能性のある運用上の課題はどれか。
ABACは柔軟だが、ルール評価が動的で複雑になりがちであり、大規模環境ではポリシー管理の複雑化や評価エ…
2026年3月3日
投稿のページ送り
1
…
45
46
47
…
111