素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv046
「Lv046」の記事一覧
XACML(eXtensible Access Control Markup Language)アーキテクチャにおいて、ポリシー決定ポイント(PDP)からの判断結果(Permit/Deny)を受け取り、実際に対象リソースへのアクセスを制御するコンポーネントはどれか。
PEP(ポリシー適用ポイント)は、ファイルサーバーやゲートウェイなどの「関所」であり、PDPの決定に従っ…
2026年3月3日
セキュアな乱数生成において、予測不可能性(エントロピー)を確保するために使用すべきものはどれか。
一般的な乱数生成器(`rand()`等)は予測可能でセキュリティ用途には不向きなため、`/dev/urandom`やOS提…
2026年3月3日
バックアップ戦略において、「差分バックアップ(Differential Backup)」の特徴はどれか。
差分バックアップは、直近のフルバックアップ以降の変更を累積して保存するため、データ量は増分より多く…
2026年3月3日
Webアプリケーション診断において、ログイン画面の「パスワード再設定機能」でよく見つかる脆弱性の一つで、登録されていないメールアドレスを入力した際のエラーメッセージから、登録済みアドレスを特定できる問題を何と呼ぶか。
「そのメールアドレスは登録されていません」といった親切すぎるエラーは、攻撃者に有効なアカウントリス…
2026年3月3日
メールセキュリティ技術「DKIM(DomainKeys Identified Mail)」の主な機能はどれか。
DKIMは、メールヘッダに電子署名を付加し、受信者がDNS上の公開鍵で検証することで、送信元の詐称や本文の…
2026年3月3日
サプライチェーン攻撃の一種で、正規のソフトウェア更新サーバーを侵害し、マルウェア入りのアップデートをユーザーに配布させる攻撃手法はどれか。
SolarWinds事件のように、信頼されているベンダーの配信チャネルを悪用することで、多くの組織に検知され…
2026年3月3日
EU GDPRにおいて、EU域内の個人データをEU域外へ移転することが原則禁止されている中で、欧州委員会が「十分なデータ保護水準がある」と認めた国への移転を許可する決定を何と呼ぶか。
日本などは十分性認定を受けているため、特別な手続きなしでEUから個人データを移転できる(ただし補完的…
2026年3月3日
IoTデバイスのセキュリティにおいて、改ざん防止のためにハードウェアの製造段階で埋め込まれる固有のIDや鍵を基点とした信頼の仕組みを何と呼ぶか。
Root of Trust(RoT)は、不変のハードウェアIDや鍵であり、ここからブートプロセス全体の署名検証を行う…
2026年3月3日
Kerberos認証において、すべてのユーザーとサービスの秘密鍵を管理し、チケットを発行する信頼された第三者機関はどれか。
KDCは、AS(認証サーバー)とTGS(チケット付与サーバー)の機能を含み、ドメイン内の全プリンシパルの鍵…
2026年3月3日
Web APIにおいて、攻撃者が大量のリクエストを送りつけてサービスを不能にする攻撃を防ぐための「レート制限(Rate Limiting)」の実装方式として、トークンバケットアルゴリズムなどが用いられる場所はどこか。
APIゲートウェイは、各クライアント(APIキーやIP)ごとのリクエスト数をカウントし、規定値を超えた場合…
2026年3月3日
投稿のページ送り
1
2
…
47