素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv039
「Lv039」の記事一覧
セキュリティ監査において、監査人が実際にシステム設定値やログを確認せず、担当者へのヒアリング(インタビュー)のみで評価を行う場合に懸念されるリスクはどれか。
インタビューのみでは「やっているつもり」や「嘘」を見抜けないため、実際に設定画面や証跡を確認する(…
2026年3月3日
APIゲートウェイが提供するセキュリティ機能のうち、特定のクライアントからの過剰なリクエストを遮断し、バックエンドサービスの可用性を守る機能はどれか。
スロットリング(レートリミット)は、「1分間に100回まで」のようにAPI呼び出し頻度を制限し、DoS攻撃や…
2026年3月3日
強制アクセス制御(MAC)環境において、情報フローモデルの一つであり、利益相反(Conflict of Interest)を防ぐために動的にアクセス権を変更するモデル(チャイニーズウォール)はどれか。
Brewer-Nashモデルは、コンサルティング会社などで、競合A社のデータにアクセスしたユーザーは、競合B社の…
2026年3月3日
構成管理(Configuration Management)において、システムのセキュリティ設定やパッチレベルの「あるべき状態」を定義した標準仕様を何と呼ぶか。
セキュリティベースラインは、組織内で承認された最低限のセキュリティ設定(パスワードポリシー、不要サ…
2026年3月3日
クラウドセキュリティにおいて、複数のクラウドサービス(AWS, Azure等)やオンプレミスにまたがる機密データを、一元的なポリシーで暗号化・トークン化して保護するアプローチはどれか。
BYOK/HYOKは、クラウドベンダー任せにせず、顧客自身が生成・管理する暗号鍵をクラウドに持ち込んでデータ…
2026年3月3日
SDN(Software Defined Networking)において、コントローラー(制御層)とアプリケーション(オーケストレーター等)の間で通信するためのインターフェースはどれか。
ノースバウンドAPI(REST API等)は、コントローラーの上位にあるアプリや管理ツールが、ネットワークのポ…
2026年3月3日
知的財産権のうち、製品やサービスの出所を表示する文字、図形、記号、立体的形状などを保護する権利はどれか。
商標権は、ブランド名やロゴマークなど、自社の商品・サービスを他社のものと区別するための標識(トレー…
2026年3月3日
Webアプリケーションにおいて、攻撃者がHTTPリクエストヘッダ(Hostヘッダ等)を操作し、パスワードリセットメール内のリンクを攻撃者のドメインに書き換える攻撃はどれか。
アプリケーションがHostヘッダの値を無条件に信頼してURLを生成している場合、攻撃者は不正なHostヘッダを…
2026年3月3日
暗号鍵管理において、実際のデータを暗号化する鍵(DEK: Data Encryption Key)をさらに暗号化して保護するための鍵を何と呼ぶか。
KEK(鍵暗号化鍵)またはマスターキーは、多数のDEKを安全に保管・管理するために、DEK自体を暗号化する(…
2026年3月3日
Kerberos認証プロトコルが抱える脆弱性または制約として、最も適切なものはどれか。
KerberosはKDCに依存する集中型システムであるため、KDCがダウンすると全認証が停止するリスクがあり、冗…
2026年3月3日
投稿のページ送り
1
…
13
14
15
…
79