素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv053
「Lv053」の記事一覧
ステートフルインスペクションファイアウォールにおいて、TCPセッションの確立状態を追跡するために管理されるテーブルはどれか。
ステートフルFWは、ステートテーブルに「送信元IP:Port、宛先IP:Port、シーケンス番号」などを記録し、戻…
2026年3月3日
GDPRの制裁金(罰金)において、最も重大な違反(本人の権利侵害や国際移転違反など)に対して課される最大額はどれか。
GDPRの罰金は2段階あり、軽微な違反は2%または1000万ユーロ、重大な違反は4%または2000万ユーロという巨額…
2026年3月3日
モバイルアプリ内にAPIキーやシークレット情報をハードコードすることのリスクと、その対策として推奨されるアーキテクチャはどれか。
クライアントアプリ内に埋め込まれた情報は必ず解析されるため、シークレットを使用する処理は信頼できる…
2026年3月3日
バックアップに使用した磁気テープを廃棄する際、データ復元を防止するための最も確実な物理的破壊手法はどれか。
消磁も有効だが、テープの種類によっては効果が不十分な場合もあるため、物理的に裁断(シュレッド)また…
2026年3月3日
サードパーティリスクマネジメントにおいて、委託先(ベンダー)が再委託(Subcontracting)を行う場合に生じる「第4者リスク(Fourth-party risk)」への対策として重要な契約条項はどれか。
ベンダーがさらに別の業者(第4者)を使う場合、ガバナンスが効きにくくなるため、契約で再委託の通知・承…
2026年3月3日
TPM(Trusted Platform Module)の「構成証明(Attestation)」機能において、システムの完全性を検証するために使用される、ブートプロセス中の各段階のハッシュ値を累積して格納するレジスタはどれか。
PCRは、BIOS、ブートローダー、OSカーネルなどが読み込まれるたびに、そのハッシュ値を「拡張(Extend)」…
2026年3月3日
特権ID管理(PAM)において、管理者が特権パスワードを直接知ることなく、システムが自動的にログインを代行し、作業終了後にパスワードをランダム変更する機能を何と呼ぶか。
PAMツールが特権IDのパスワードを金庫(Vault)で一元管理し、貸し出し・代行入力・使用後の変更を自動化…
2026年3月3日
クロスサイトスクリプティング(XSS)のうち、攻撃者が用意した不正なスクリプトを含むURLを被害者がクリックすることで、その時だけスクリプトが実行される(サーバーには保存されない)タイプはどれか。
反射型XSSは、リクエストに含まれるスクリプトがWebサーバーによってそのままレスポンスページ内に「反射…
2026年3月3日
リスクマネジメントにおいて、「リスク許容度(Risk Tolerance)」と「リスクアペタイト(Risk Appetite)」の違いに関する説明として最も適切なものはどれか。
リスクアペタイトは「どれくらいリスクを取って攻めるか」という戦略的意向であり、トレランスは「KPIから…
2026年3月3日
IPsec VPNの「トンネルモード」と「トランスポートモード」の使い分けについて、エンドツーエンド(ホスト間)の通信暗号化に主に使用されるのはどちらか。
トランスポートモードはIPペイロードのみを暗号化し、ヘッダはそのまま使うため、PC同士やサーバー同士の…
2026年3月3日
投稿のページ送り
1
2
…
33