素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv043
「Lv043」の記事一覧
個人データの「仮名化(Pseudonymization)」において、追加情報(キー)なしでは個人を識別できないように加工するが、その「追加情報」の管理要件としてGDPRが求めていることはどれか。
技術的・組織的対策を講じて分離保管することが該当
2026年1月24日
BCP策定において、重要な業務プロセスが依存するリソース(人、モノ、金、情報)を特定し、その依存関係をマッピングする分析手法はどれか。
依存関係分析が該当
2026年1月24日
サーバーレスアーキテクチャ(AWS Lambdaなど)におけるセキュリティリスクとして、「Denial of Wallet(財布への攻撃)」とはどのような攻撃か。
リソース自動拡張機能を悪用し、大量のリクエストを送信してクラウド利用料金を高騰させる攻撃が該当
2026年1月24日
脅威モデリング手法「STRIDE」において、「否認(Repudiation)」の脅威に対抗するためのセキュリティ特性はどれか。
否認防止 - 監査ログやデジタル署名が該当
2026年1月24日
SOAR(Security Orchestration, Automation, and Response)における「プレイブック」とは何か。
特定のインシデントタイプに対する、自動化されたワークフローや手順書が該当
2026年1月24日
SAML認証フローにおいて、攻撃者が正当なSAMLレスポンスを傍受し、別のSP(サービスプロバイダ)に送りつけてログインを試みる攻撃を何というか。
XML署名ラッピング攻撃と呼ぶ
2026年1月24日
IoTデバイスのセキュリティにおいて、ハードウェアの複製(クローン)を防ぐために利用される、製造プロセスごとの微細な物理的差異を利用した固有の識別子はどれか。
PUFが該当
2026年1月24日
SD-WAN(Software-Defined WAN)のセキュリティ上の利点として、インターネット回線と専用線を動的に使い分ける際に、アプリケーションごとにポリシーベースで暗号化を適用する機能を何というか。
アプリケーションアウェアルーティングと呼ぶ
2026年1月24日
「Data in Use(使用中のデータ)」を保護するための技術で、CPUの暗号化されたメモリ領域(Enclave)内でアプリケーションを実行する技術(例:Intel SGX)の総称はどれか。
コンフィデンシャルコンピューティングが該当
2026年1月24日
「Due Diligence(デューデリジェンス)」のプロセスの一環として、サードパーティベンダーを評価する際に送付する質問票は一般に何と呼ばれるか。
SIG 質問票やSAQと呼ぶ
2026年1月24日
投稿のページ送り
1
…
32
33
34
…
51