素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv038
「Lv038」の記事一覧
インシデント対応チーム(CSIRT)の構成モデルのうち、専任のメンバーはおらず、インシデント発生時のみ各部門から招集される形態はどれか。
仮想チームは、通常業務を持つメンバーが必要時のみ集まる形式で、リソースの制約がある組織で採用される…
2026年3月3日
ソフトウェアの脆弱性テスト手法「ファジング(Fuzzing)」において、ターゲットの内部構造を知らずに、ランダムまたは半ランダムなデータを送りつける手法はどれか。
ブラックボックスファジング(ダムファジングとも呼ばれる)は、仕様やコードを知らずに入出力のみを対象…
2026年3月3日
VoIPネットワークにおいて、音声パケットの到達時間のばらつき(ジッター)を吸収し、通話品質を安定させるために受信側に設けられるバッファはどれか。
ジッターバッファは、到着するパケットを一時的に蓄積して整列させ、一定の間隔で再生アプリケーションに…
2026年3月3日
定量的リスク分析において、コントロール(対策)導入後の「ROI(投資対効果)」を算出する式はどれか。
ROIは、対策によって削減できた損失額(効果)から対策コストを引き、それをコストで割ることで、投資効率…
2026年3月3日
「ISO/IEC 15408(コモンクライテリア)」において、最も一般的に商用製品(OSやFW等)に求められる、設計仕様のテストと脆弱性評定を含む評価保証レベルはどれか。
EAL4(Methodically Designed, Tested and Reviewed)は、商用製品として妥当なコストで最高レベルの保証…
2026年3月3日
セキュアコーディングにおいて、入力値の検証(Input Validation)を実装すべき最も適切な場所はどこか。
クライアントサイドの検証は利便性のためであり、攻撃者は容易にバイパスできるため、必ずサーバーサイド…
2026年3月3日
SSD(ソリッドステートドライブ)に対して、OSが「このデータブロックはもう不要である」と通知し、ドライブ内部のガベージコレクションを効率化するコマンドはどれか。
TRIMコマンドは、削除されたデータをSSDコントローラーに通知し、バックグラウンドで物理的な消去・整理を…
2026年3月3日
データセンターの消火設備として使用されるガス系消火剤のうち、オゾン層破壊係数がゼロで、人体への安全性が比較的高く、ハロンの代替として広く利用されているものはどれか。
FM-200やNovec 1230などのクリーンエージェントは、ハロンの代替として、サーバー等の機器を損なわず、か…
2026年3月3日
OAuth 2.0の拡張仕様において、アクセストークンが盗まれても、トークンと紐付いた証明(PoP: Proof of Possession)を持たない攻撃者が悪用できないようにする仕組みはどれか。
従来のBearerトークンは「切符」のようなもので拾えば誰でも使えるが、DPoP(Demonstrating Proof-of-Poss…
2026年3月3日
BCP(事業継続計画)において、代替サイトへの切り替えを行わず、通常の稼働場所で復旧作業を行う際に、必要なリソースが届くまでの時間を埋めるための一時的な対応策はどれか。
ワークアラウンドは、根本解決や完全復旧までの間、業務を継続するために暫定的に取る代替手順(例:シス…
2026年3月3日
投稿のページ送り
1
…
13
14
15
…
79