素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv049
「Lv049」の記事一覧
OpenID Connectにおいて、ユーザー情報の属性(名前、メールアドレス等)を取得するためにアクセスするエンドポイントはどれか。
クライアントはアクセストークンを使用してUserInfoエンドポイントにリクエストを送り、JSON形式でユーザ…
2026年3月3日
APIセキュリティにおいて、JWT(JSON Web Token)を使用する際のベストプラクティスとして不適切なものはどれか。
JWTのペイロードは単なるBase64エンコードであり、誰でもデコードして中身を見ることができるため、機密情…
2026年3月3日
GDPRにおいて、EU域外へのデータ移転メカニズムの一つである「BCR(Binding Corporate Rules:拘束的企業準則)」が適用される主な対象はどれか。
BCRは、グローバル企業がグループ会社間で個人データを移転するために策定し、監督機関の承認を得た社内規…
2026年3月3日
レッドチーム演習において、物理的な侵入やソーシャルエンジニアリングを含む「フルスコープ」のテストを実施する際、事前に所持しておくべき「ゲット・アウト・オブ・ジェイル・フリー・カード(免罪符)」とは何か。
警備員や警察に通報された際に、正当なテスト業務であることを証明し、逮捕や拘束を避けるための、経営陣…
2026年3月3日
「ブルー/グリーンデプロイメント」の説明として正しいものはどれか。
ブルー(旧)とグリーン(新)の2面を持ち、切り替えによってリリースを行うため、更新時の停止時間がほぼ…
2026年3月3日
DNSリフレクション攻撃(AMP攻撃)の対策として、ISP側で実施すべき、送信元IPアドレスが偽装されたパケットを自社網から出さないようにするフィルタリング技術はどれか。
BCP 38(Ingress Filtering)は、ISPのエッジルーターで、そのネットワークに割り当てられていないIPアド…
2026年3月3日
NIST RMF(リスクマネジメントフレームワーク)の「認可(Authorize)」ステップにおいて、認可責任者(AO)が判断を下すために参照する主要なドキュメントセットを何と呼ぶか。
認可パッケージには、セキュリティ計画書(SSP)、セキュリティ評価報告書(SAR)、行動計画とマイルスト…
2026年3月3日
「セキュアな乱数生成」において、暗号用擬似乱数生成器(CSPRNG)が満たすべき性質は、次の値が予測できないこと(予測不可能性)と、もう一つはどれか。
乱数は、偏りなく均一に分布し(一様性)、かつ過去の数列から次の値を予測できない(予測不可能性)こと…
2026年3月3日
IoTデバイスのセキュリティ基準(ETSI EN 303 645など)で推奨されている「デフォルトパスワード」に関する要件はどれか。
IoTボットネット(Mirai等)の教訓から、共通のデフォルトパスワードの使用は禁止され、ユニーク化または…
2026年3月3日
OAuth 2.0において、認可コード(Authorization Code)をアクセストークンと交換する際に、クライアントシークレットを使用できないパブリッククライアント(SPA等)が安全性を確保するために使用する技術はどれか。
PKCE(ピクシー)は、ランダムな文字列(Code Verifier)とそのハッシュ(Code Challenge)を使い、認可リ…
2026年3月3日
投稿のページ送り
1
2
…
47