素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv047
「Lv047」の記事一覧
ハードウェアセキュリティにおいて、「PUF(Physical Unclonable Function)」の特徴はどれか。
PUFは、半導体製造時の微細なバラつき(シリコンの指紋)を利用するため、全く同じ回路を複製することが物…
2026年3月3日
Wi-Fi 6 (802.11ax) で導入された「OWE (Opportunistic Wireless Encryption)」は、どのような環境でのセキュリティを向上させるか。
OWEは、カフェや空港などの「パスワードなし(Open)」Wi-Fiにおいて、ユーザー操作なしで背後で暗号化を…
2026年3月3日
ソースコード解析ツール(SAST)が検知しにくく、人間によるコードレビューやDAST(動的テスト)の方が発見しやすい脆弱性の種類はどれか。
文法的には正しいが業務ルールとしておかしい「ロジックエラー」は、自動ツールでは文脈を理解できないた…
2026年3月3日
クラウドストレージにおける「オブジェクトロック(Object Lock)」または「WORM(Write Once Read Many)」機能の主な利用目的はどれか。
WORM機能(S3 Object Lock等)を設定すると、指定期間内はいかなる権限(root含む)があってもファイルを…
2026年3月3日
インシデント対応において、「根絶(Eradication)」フェーズで行うべき活動はどれか。
根絶フェーズでは、封じ込めたシステムから攻撃の痕跡や原因(マルウェア、バックドア、脆弱性)を完全に…
2026年3月3日
フェデレーション認証において、IdP(IDプロバイダ)とSP(サービスプロバイダ)の間で信頼関係(Trust Relationship)を構築するために事前に交換する必須情報はどれか。
SAMLやOIDCのセットアップでは、互いの公開鍵(証明書)や通信先URLなどが記載された「メタデータ」を交換…
2026年3月3日
Webアプリケーションにおいて、攻撃者が入力フォームに「’ OR ‘1’=’1」のような文字列を入力し、認証を回避したり全データを閲覧したりする攻撃はどれか。
これは典型的なSQLインジェクション(トートロジー攻撃)であり、WHERE句の条件を常に真(True)にするこ…
2026年3月3日
IKEv2(Internet Key Exchange version 2)プロトコルがIKEv1と比較して改善された点として、モバイルVPN環境で特に有利な機能はどれか。
MOBIKEサポートにより、IPアドレスが頻繁に変わるモバイル端末でもVPNトンネルを切断せずに維持できるため…
2026年3月3日
知的財産の保護期間について、ベルヌ条約に基づく著作権の一般的な保護期間(原則)はどれか。
多くの国(日本や米国、EU諸国など)では、著作者の生存中および死後70年(ベルヌ条約の最低基準は50年)…
2026年3月3日
NIST SP 800-207「ゼロトラスト・アーキテクチャ」において、アクセス要求のコンテキスト(端末の状態、場所、ユーザー属性など)を継続的に評価し、信頼レベルを動的に計算する機能はどれか。
トラストアルゴリズムは、PDP(ポリシー決定ポイント)の中核機能であり、リソースへのアクセスを許可する…
2026年3月3日
投稿のページ送り
1
2
…
47