素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv040
「Lv040」の記事一覧
脅威インテリジェンスの階層において、攻撃者の動機、意図、長期的な戦略などを分析し、経営層(CISO等)の意思決定を支援するレベルはどれか。
戦略的インテリジェンスは、「誰が、なぜ、どのような傾向で」我々を狙うのかという大局的な視点を提供し…
2026年3月3日
Bluetoothのペアリングにおいて、数値比較やパスキー入力を用いず、デバイス同士を近づけるだけで接続する(NFC等を利用)簡易的な、しかし盗聴リスクのある方式はどれか。
Just Worksは、画面やキーボードがないデバイス向けの方式だが、MITM(中間者攻撃)に対する保護機能を持…
2026年3月3日
Webアプリケーションにおいて、JWT(JSON Web Token)の署名アルゴリズムを「None」に書き換えることで、署名検証を回避しようとする攻撃はどれか。
一部のJWTライブラリの実装不備を突き、ヘッダーのalgを"none"に変更して署名部分を削除したトークンを送…
2026年3月3日
ログ分析において、統計的なサンプリング(抽出検査)を行う主な理由はどれか。
大量のログ(ビッグデータ)を人間が全件精査するのは不可能なため、ランダムサンプリングや異常値抽出な…
2026年3月3日
暗号学的ハッシュ関数に対する「衝突攻撃(Collision Attack)」の定義はどれか。
衝突攻撃は、H(x) = H(y) となるような異なるxとyのペアを見つけ出す攻撃であり、これが成功するとデジタ…
2026年3月3日
ID管理システム(IDM)と人事システム(HR)を連携させる際、HRシステムを「信頼できる唯一の情報源」として扱う概念を何と呼ぶか。
通常、従業員の入社・退職・異動情報は人事DBが正(マスター)であり、IDMはこれをAuthoritative Sourceと…
2026年3月3日
データ損失防止(DLP)システムが、「フィンガープリント」技術を使用して機密データを検出する仕組みはどれか。
フィンガープリント方式(Exact Data Matching等)は、顧客DBや機密文書そのものの特徴量を登録しておくこ…
2026年3月3日
eDiscovery(電子情報開示)の参照モデル(EDRM)において、収集された膨大なデータから、重複排除や検索キーワードによる絞り込みを行い、レビューすべきデータ量を削減するプロセスはどれか。
Processingフェーズでは、収集した生データからノイズを除去し、重複を排除し、テキスト抽出を行って、弁…
2026年3月3日
ワイヤレスセキュリティにおいて、不正なアクセスポイント(Rogue AP)を検出し、その電波を妨害または切断パケット(Deauth)を送信して無力化する機能を持つシステムはどれか。
WIPSは、無線空間を常時モニタリングし、認可されていないAPや攻撃を検知すると、即座に通信遮断等の防御…
2026年3月3日
SLA(サービスレベル合意書)において規定されるべき項目として、可用性(稼働率)以外に含まれる一般的な指標はどれか。
SLAには、システムの稼働率だけでなく、トランザクションの処理速度や、障害発生時のヘルプデスクの応答時…
2026年3月3日
投稿のページ送り
1
…
13
14
15
…
79