素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv056
「Lv056」の記事一覧
NIST CSF(サイバーセキュリティフレームワーク)において、「プロファイル(Profile)」の主な役割はどれか。
プロファイルは、汎用的なフレームワークを自組織の状況に合わせてカスタマイズ(テーラリング)し、現状…
2026年3月3日
格子暗号(Lattice-based cryptography)などが、次世代の暗号技術として注目されている最大の理由は何か。
Shorのアルゴリズムを用いる量子コンピュータでも、格子問題などの特定の数学的難問を解くのは困難である…
2026年3月3日
DevSecOpsパイプラインにおいて、コンテナイメージのビルド時に、Dockerfileに記述された「USER root」などのセキュリティバッドプラクティスを検出し、ビルドを失敗させるテスト手法はどれか。
DockerfileやKubernetesマニフェストなどの設定コード(IaC)を静的に解析(Lint)し、root実行などの危険…
2026年3月3日
無線LANのWPA3において、公衆Wi-Fiなどでパスワードを使用せずに接続する場合でも、通信を個別に暗号化する技術(OWE)の別名はどれか。
OWE(Opportunistic Wireless Encryption)は、Wi-Fi Allianceの認定プログラム名として「Wi-Fi Enhanced …
2026年3月3日
シングルサインオン(SSO)環境において、SP(サービスプロバイダ)がIdP(IDプロバイダ)からのSAMLアサーションを受け取る際、リプレイ攻撃を防ぐために検証すべき属性はどれか。
アサーションには有効期限(NotOnOrAfter)と一意のIDが含まれており、SPはこれを確認して、期限切れや既…
2026年3月3日
脆弱性スキャンツールの運用において、「認証ありスキャン(Credentialed Scan)」が「認証なしスキャン」より推奨される理由はどれか。
認証なしでは外部から見えるポートしか検査できないが、ログイン情報を与えることで、内部のレジストリや…
2026年3月3日
企業がクラウドストレージ(S3等)を利用する際、誤って「パブリック公開」設定にしてしまうリスクを防ぐための予防的コントロールはどれか。
AWSなどのクラウド側で用意されている「パブリックアクセスをすべてブロックする」機能を組織全体やアカウ…
2026年3月3日
「サイドチャネル攻撃」への対策として、暗号処理の実装において考慮すべき「定数時間(Constant-time)アルゴリズム」とは何か。
秘密鍵の値によってif文の分岐が変わるなどで処理時間に差が出ると、それを観測されて鍵を推測されるため…
2026年3月3日
BCPの発動基準(Invocation Criteria)において、特定の事象(地震など)だけでなく、「何」に基づいて発動を判断するのが最も実用的か。
原因が何であれ(火災でもサイバー攻撃でも)、「重要業務がRTOを超えて停止する見込みがあるか」という影…
2026年3月3日
APIのセキュリティ設計において、クライアントからのリクエストに含まれるパラメータ(ページ番号や検索クエリなど)をそのままデータベースのクエリに連結してしまうことで発生する脆弱性はどれか。
ユーザー入力を検証・無害化せずにクエリとして解釈させてしまうと、意図しないコマンドが実行されるイン…
2026年3月3日
投稿のページ送り
1
2
…
33