素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv062
「Lv062」の記事一覧
DNSのセキュリティ拡張であるDNSSECが提供しない機能はどれか。
DNSSECは署名によって「正しい相手から、改ざんされずに届いたか」は保証するが、パケット自体は平文であ…
2026年3月3日
分散型ID(DID)エコシステムにおいて、ユーザー(Holder)の身元情報を検証・発行し、デジタル署名を付与する信頼できる機関(大学、政府など)を何と呼ぶか。
Issuer(発行者)は、ユーザーの要求に応じてクレデンシャル(卒業証明書など)を発行する役割を持ち、そ…
2026年3月3日
「データレイク(Data Lake)」のセキュリティ課題として、多種多様な生データが無秩序に蓄積され、アクセス制御やデータ分類が不明確になった状態を何と呼ぶか。
適切なガバナンス、メタデータ管理、アクセス制御がないままデータを溜め込むと、利用価値が下がるだけで…
2026年3月3日
レッドチーム演習において、攻撃側が検知を回避するために「Living off the Land(環境寄生)」戦法をとる際、主に使用するツールはどれか。
正規ツール(LOLBins)を使用することで、アンチウイルスやホワイトリスト実行制御による検知を回避し、正…
2026年3月3日
クラウドネイティブ環境において、「不変のインフラ(Immutable Infrastructure)」を実現するために、コンテナやVMのイメージに対するパッチ適用はどう行うべきか。
Immutableな環境では、稼働中のシステムに変更を加えることはアンチパターンであり、常に新しいイメージか…
2026年3月3日
インシデント対応の「封じ込め(Containment)」戦略において、感染したサーバーの電源を「切るべきか、切らざるべきか」を判断する際、電源を切ることの最大のデメリットはどれか。
フォレンジック調査の観点からは、メモリ上の証拠を保全するために電源を入れたままネットワークから隔離…
2026年3月3日
OAuth 2.0のセキュリティベストプラクティス(OAuth 2.1等)において、認可レスポンスを返す「リダイレクトURI」の検証はどのように行うべきとされているか。
部分一致やワイルドカードを許可すると、オープンリダイレクト脆弱性を突かれてトークンを攻撃者のサイト…
2026年3月3日
API開発において、クライアントから送信されたJSONオブジェクトを、そのまま内部のモデル(クラスやDBレコード)にマッピングしてしまうことで、意図しない属性(管理者フラグなど)まで書き換えられる脆弱性はどれか。
フレームワークの自動バインディング機能を悪用し、`"isAdmin": true` などのパラメータを勝手に追加して…
2026年3月3日
Wi-Fi 6 (802.11ax) で採用された技術で、チャネルを細かく分割して複数のユーザーに同時割り当てを行い、混雑環境下での通信効率と低遅延を実現するものはどれか。
OFDMAは、利用可能な周波数帯域をより小さなリソースユニット(RU)に分割し、複数のデバイスが同時にデー…
2026年3月3日
ソフトウェアサプライチェーンにおいて、SBOM(部品表)と共に提供され、含まれる脆弱性が「その製品では実際に悪用可能か否か」というステータス情報をベンダーが伝達するための標準フォーマットはどれか。
SBOMだけでは脆弱なライブラリが含まれていることしか分からないが、VEXを使うことで「この脆弱性はコード…
2026年3月3日
投稿のページ送り
1
2
…
14