素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv055
「Lv055」の記事一覧
DNSSECの運用において、信頼の連鎖(Chain of Trust)を維持するために、親ゾーン(例:.jp)に登録しなければならない子ゾーン(例:example.jp)のレコードはどれか。
子ゾーンのKSK(鍵署名鍵)のハッシュ値を含むDSレコードを親ゾーンに登録し、親が署名することで、ドメイ…
2026年3月3日
Web脆弱性診断ツール(DAST)を実行する際、診断によるデータの破壊や予期せぬメール送信などを防ぐために、本番環境ではなく実施すべき環境はどれか。
DASTは実際に攻撃リクエストを送るため、DBデータの汚染やシステム停止のリスクがある。したがって、本番…
2026年3月3日
SAMLアサーションに含まれる「Subject」要素は、通常何を表しているか。
Subjectは、認証の対象となっている主体(ユーザー)を特定する情報(EmailアドレスやユーザーIDなど)を…
2026年3月3日
IDS/IPSの運用において、シグネチャベースの検知では防げない「ゼロデイ攻撃」を検知するために有効な手法はどれか。
アノマリ検知は、ベースライン(正常な状態)からの逸脱を監視するため、既知のシグネチャがない未知の攻…
2026年3月3日
定量的リスク分析において、「EF(露出係数)」を見積もる際、最も考慮すべき要素はどれか。
EF(Exposure Factor)は、特定のリスク(例:火災)が実現したときに、資産(例:建物)の価値がどれだけ…
2026年3月3日
「データ局所性(Data Residency)」と「データ主権(Data Sovereignty)」の違いにおいて、データ主権が特に強調する点はどれか。
Residencyは単に「どこにあるか」だが、Sovereigntyは「その場所の法律(捜査権限など)が適用される」と…
2026年3月3日
Webアプリケーションのセッション管理において、セッション固定(Session Fixation)攻撃を防ぐために、ログイン成功直後に必ず行うべき処理はどれか。
攻撃者が予め用意したセッションIDを被害者に使わせ、ログイン後にそのIDで乗っ取るのを防ぐため、認証成…
2026年3月3日
信頼された実行環境(TEE)の一種であり、クラウドベンダー自身からもメモリ内容を秘匿できる「Confidential Computing」を実現するために、Intel SGXなどが提供する隔離領域を何と呼ぶか。
エンクレーブは、ハードウェアレベルでメモリが暗号化・隔離された領域であり、OSやハイパーバイザーから…
2026年3月3日
Domain Name System (DNS) に対する攻撃で、攻撃者が正当なドメインの登録期限切れを狙い、即座にそのドメインを取得して悪用する行為を何と呼ぶか。
ドロップキャッチは、更新忘れなどでドメインが手放された瞬間に自動ツールで再取得し、そのドメインの過…
2026年3月3日
OAuth 2.0の「認可コードフロー」において、攻撃者が認可コードを横取りし、自分のアクセストークンとして使用する攻撃(Authorization Code Interception Attack)を防ぐための拡張仕様はどれか。
PKCEは、モバイルアプリなどでカスタムURIスキームを使用する際、認可コードを横取りされるリスクに対抗す…
2026年3月3日
投稿のページ送り
1
2
…
33