素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv054
「Lv054」の記事一覧
SOC 2レポートにおいて、「対象期間(例えば6ヶ月間)を通じてコントロールが有効に機能していたか」を評価するものはどれか。
Type 1はある「時点」のデザイン評価、Type 2はある「期間」の運用有効性評価である。信頼性を確認するに…
2026年3月3日
データセンターの消火設備選択において、スプリンクラーによる水損を避けるべきサーバールーム等に適した、酸素濃度を下げずに燃焼連鎖を断ち切るガス系消火剤はどれか。
CO2は窒息の危険があり有人エリアには不向きだが、FM-200などのクリーンエージェントは人体への安全性が比…
2026年3月3日
組織のリスク許容度を超えたリスクに対し、保険に加入するなどの対応を行った後の、まだ残っているリスクを何と呼ぶか。
対策(転嫁、低減など)を実施しても完全にゼロにはならないリスクが「残留リスク」であり、これを経営層…
2026年3月3日
暗号鍵のローテーション(鍵更新)を行う主なセキュリティ上の目的はどれか。
同じ鍵を長く使いすぎると、攻撃者に多くの暗号文サンプルを与えてしまい、解析されるリスクが高まる。ま…
2026年3月3日
ゼロトラストネットワークにおける「PDP(Policy Decision Point)」と「PEP(Policy Enforcement Point)」の配置構成として、PEPがクラウドサービスへのアクセス経路上にプロキシとして配置されるモデルはどれか。
ゲートウェイ型(またはSASEの構成)では、PEPがトラフィックの通り道に配置され、PDPの指示に従って動的…
2026年3月3日
マイクロサービスアーキテクチャにおいて、サービス間の通信(Service-to-Service)を相互認証・暗号化するために、各サービスにサイドカープロキシを配置して管理する技術はどれか。
サービスメッシュは、mTLS(相互TLS)による認証・暗号化やトラフィック制御を、アプリケーションコードか…
2026年3月3日
Identity Governance and Administration (IGA) ソリューションの機能で、退職者や異動者のアクセス権がポリシーに違反していないか、上長などが定期的に確認して是正するプロセスはどれか。
「Recertification(再認定)」は、不要な権限の残存(権限クリープ)を防ぐために、定期的に「このユーザ…
2026年3月3日
フォレンジック調査の「証拠収集」段階において、揮発性の高い順(Order of Volatility)にデータを取得する正しい順序はどれか。
電源断で即座に消えるレジスタやキャッシュが最優先、次にメインメモリ(RAM)、そして永続的なディスク、…
2026年3月3日
クラウドの責任共有モデルにおいて、SaaS(Software as a Service)利用時に、プロバイダ(CSP)ではなく「ユーザー(顧客)」が責任を持つ主要な領域はどれか。
SaaS(GmailやSalesforce等)では、インフラからアプリまですべてプロバイダが管理するが、「誰にアクセス…
2026年3月3日
事業継続計画(BCP)において、代替サイトへの切り替え(フェイルオーバー)を決定する権限を持つ人物や、その判断基準(トリガー)を事前に明確にしておく理由として最も適切なものはどれか。
災害時の混乱の中で「いつ切り替えるか」の判断は難しいため、宣言権限者と具体的な基準(例:2時間停止し…
2026年3月3日
投稿のページ送り
1
2
…
33