素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv061
「Lv061」の記事一覧
Webアプリケーションにおいて、HTTPレスポンスヘッダに `X-Frame-Options: DENY` または `SAMEORIGIN` を設定することで防げる攻撃はどれか。
クリックジャッキングは、透明なiframeを悪意あるサイトに重ねてユーザーにクリックさせる攻撃。このヘッ…
2026年3月3日
レッドチーム演習の終了後、攻撃側と防御側が合同で行う振り返りミーティングにおいて、攻撃の手順と防御の反応を時系列で突き合わせるプロセスを何と呼ぶか。
デブリーフィングでは、攻撃側が「いつ何をしたか」を開示し、防御側が「その時何が見えていたか」を確認…
2026年3月3日
特権アクセス管理(PAM)において、ベンダーなどの外部業者が社内システムにリモートアクセスする際、VPNを使わずにブラウザ経由でセキュアに接続させる技術はどれか。
エージェントレスなHTML5ゲートウェイを使用することで、外部業者の端末にVPNソフトを入れずに、踏み台サ…
2026年3月3日
SOCにおける「トイル(Toil)」の削減を目指すSRE(Site Reliability Engineering)的なアプローチで、定型的なセキュリティ対応作業を自動化する概念はどれか。
トイル(手作業で反復的、自動化可能な作業)を減らすために、SOARなどを活用して自動化を進め、アナリス…
2026年3月3日
重要情報の誤送信防止対策として、メールゲートウェイで実施される「添付ファイル自動暗号化(PPAP)」が現在推奨されない主な理由はどれか。
「パスワード付きZIPを送った直後にパスワードを送る」方式は、盗聴に対して無力な上、ゲートウェイでのウ…
2026年3月3日
HTTP/3プロトコルが、トランスポート層プロトコルとしてTCPの代わりに採用した、UDPベースのプロトコルはどれか。
QUICは、UDP上で信頼性のある通信、TLS 1.3相当の暗号化、多重化を提供し、TCPの課題(ヘッドオブラインブ…
2026年3月3日
コンプライアンス要件としての「内部通報制度(Whistleblowing)」において、通報者の保護と同時にセキュリティ担当者が考慮すべきリスクはどれか。
通報者が特定されると制度が機能しなくなるため、技術的にも匿名通信や暗号化されたチャネルを提供し、通…
2026年3月3日
サプライチェーン攻撃対策として、開発者がコミットするすべてのコードにGPG署名を行うことを義務付ける主な理由はどれか。
Gitの設定(user.email)は簡単に偽装できるため、GPG署名による検証(Verifiedバッジ等)がないと、悪意…
2026年3月3日
「フォールトトレラント(耐障害性)システム」と「高可用性(HA)システム」の微細な違いとして適切なものはどれか。
フォールトトレラントは、CPUのロックステップ実行などにより、部品故障があっても処理を一切止めない厳格…
2026年3月3日
分散型ID(Decentralized Identity / DID)または自己主権型アイデンティティ(SSI)において、ユーザーが自身の属性情報を証明する際に、発行者(Issuer)の署名付きで提示するデータ形式はどれか。
VCは、W3Cで標準化された形式で、運転免許証や卒業証明書などの資格情報をデジタル化し、ユーザー自身がウ…
2026年3月3日
投稿のページ送り
1
2
…
14