素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv058
「Lv058」の記事一覧
Webアプリケーション診断において、CSRF(クロスサイトリクエストフォージェリ)の脆弱性有無を確認するためにチェックすべき項目はどれか。
CSRF対策の決定打は、攻撃者が推測できないトークンをリクエストに含めることであり、これがない場合、外…
2026年3月3日
コンプライアンス監査において、サンプリング(試査)を行う際、母集団からランダムに選ぶのではなく、リスクが高いと思われる取引や期間を意図的に選ぶ手法を何と呼ぶか。
監査人の経験やリスク評価に基づいて、「期末の取引」や「特権IDのログ」など、不正の可能性が高い箇所を…
2026年3月3日
フォレンジックにおいて、SSDの「ウェアレベリング」機能が証拠保全に与える影響はどれか。
SSDコントローラが書き込みを分散させるため、従来のHDDのような「セクタ単位の物理的な位置特定」や「上…
2026年3月3日
「セキュアエンクレーブ(Secure Enclave)」などのハードウェアベースのセキュリティ機能を利用して、OSからもアクセスできないように保護すべき最も重要なデータはどれか。
iPhoneのSecure Enclaveなどが代表例で、指紋データや暗号鍵などの最重要秘密情報を、メインプロセッサやO…
2026年3月3日
BGP(Border Gateway Protocol)のセキュリティ対策として、ASパスの正当性を検証し、経路ハイジャックや経路リークを防ぐための技術仕様(RFC 8205等)はどれか。
BGPsecは、RPKIを基盤とし、ASパス上の各ルーターが経路情報にデジタル署名を追加していくことで、パス全…
2026年3月3日
PCI DSS(クレジットカード業界のセキュリティ基準)において、カード会員データ(PAN)の保存に関する要件として正しいものはどれか。
PCI DSSでは、PAN(番号)は暗号化等の保護が必要だが、CVV2(裏面の3桁コード)やPINブロックは、認証完…
2026年3月3日
IAMのライフサイクルにおいて、「ムーバー(Mover/異動者)」のアクセス権管理で最も発生しやすいセキュリティリスクはどれか。
部署を異動する際、新しい部署の権限は追加されるが、古い部署の権限が削除されずに残り、結果として過剰…
2026年3月3日
APIゲートウェイで実装される「サーキットブレーカー(Circuit Breaker)」パターンの主な目的はどれか。
障害発生中のサービスへのリクエストを遮断(回路を開く)することで、呼び出し側のリソース枯渇を防ぎ、…
2026年3月3日
サイバー保険の契約において、被保険者(企業)がセキュリティ対策を怠っていた場合、保険会社が支払いを拒否する根拠となる条項はどれか。
契約時に申告したセキュリティ対策(MFA導入など)が実際には実施されていなかった場合、虚偽告知や免責事…
2026年3月3日
インシデント対応の調整(Coordination)において、複数の国や地域にまたがるインシデントが発生した場合、各国のCSIRT間で情報共有を行うための信頼の基盤となる組織ネットワークはどれか。
FIRSTは、世界中のCSIRT/PSIRTが加盟する国際的なコミュニティであり、国境を越えたインシデント対応にお…
2026年3月3日
投稿のページ送り
1
2
…
33