素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv052
「Lv052」の記事一覧
データセンター内の静電気放電(ESD)対策として、床材の選択以外に有効な環境管理対策はどれか。
湿度が低すぎると静電気が発生しやすくなり、高すぎると結露による腐食のリスクがあるため、適切な湿度管…
2026年3月3日
ペネトレーションテストの種類において、「ホワイトボックステスト」の特徴として正しいものはどれか。
ホワイトボックステストは、内部情報を完全に知っている状態(内部犯行や管理者権限の奪取後などを想定)…
2026年3月3日
産業制御システム(ICS)のセキュリティモデル「Purdueモデル」において、ビジネスネットワーク(IT)と制御ネットワーク(OT)の境界に位置し、両者を分離する層(DMZ)はどのレベルか。
IDMZ(Industrial DMZ)とも呼ばれるLevel 3.5は、エンタープライズ系(Level 4-5)と制御系(Level 0-3)…
2026年3月3日
パブリッククラウド環境において、ストレージメディア(HDD/SSD)の物理的な破壊(破砕等)を顧客が直接実施または確認することが難しい場合、データの残留リスクに対処するための最も確実な代替手段はどれか。
データを強力な暗号で保存し、その復号鍵を完全に破棄することで、データの実体が残っていても解読不可能…
2026年3月3日
eDiscovery(電子情報開示)において、ファイルの「メタデータ(作成日時、作成者など)」が重要な証拠となるため、収集中に変更しないように注意が必要だが、このメタデータを書き換えずにファイルをコピーすることを何と呼ぶか。
通常のOS上のコピー操作ではアクセス日時などのメタデータが更新されてしまうため、専用ツールを用いたフ…
2026年3月3日
リスク指標において、過去のパフォーマンスを測定するKPI(重要業績評価指標)に対し、将来のリスク発生の可能性や予兆を示す先行指標はどれか。
KRIは、「パッチ未適用のサーバー数」や「不審なログイン試行数」など、リスクが顕在化する前の予兆を監視…
2026年3月3日
メモリ保護技術において、ASLR(アドレス空間配置のランダム化)と組み合わせて使用され、データ領域(スタックやヒープ)でのコード実行を防止する機能(WindowsのDEPに相当)はどれか。
NXビット(またはXDビット)は、メモリページに「実行禁止」属性を付与し、データ領域に書き込まれた悪意…
2026年3月3日
FIDO認証の「登録(Registration)」フェーズにおいて、秘密鍵はどこで生成されるか。
FIDOでは、秘密鍵と公開鍵のペアはユーザーのデバイス内(Authenticator)で生成され、秘密鍵はデバイスか…
2026年3月3日
ARPスプーフィング(ポイズニング)対策として、スイッチのポートセキュリティ機能と連携し、DHCPパケットを監視して正規のIPとMACの対応表を作成・照合する機能はどれか。
DAIは、DHCPスヌーピングバインディングデータベースを利用して、信頼できないポートからのARPパケットの…
2026年3月3日
ソフトウェアテストのカバレッジ分析において、「すべての条件分岐(True/False)を少なくとも1回は実行した」ことを示す指標はどれか。
ブランチカバレッジは、プログラム内の判定条件(if文など)のすべての分岐先(真と偽の両方)がテストさ…
2026年3月3日
投稿のページ送り
1
2
…
33