素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv066
「Lv066」の記事一覧
リスク評価手法「OCTAVE(Operationally Critical Threat, Asset, and Vulnerability Evaluation)」の特徴はどれか。
組織の自律的なリスク評価を重視し、技術的な脆弱性だけでなくが該当
2026年1月24日
GDPRにおける「越境データ移転」において、十分性認定がない国への移転補完措置として、技術的対策(暗号化等)に加えて考慮すべき法的/契約的措置はどれか。
移転先の公的機関によるデータアクセス要求監視法制が、GDPRの基準と矛盾しないか評価しが該当
2026年1月24日
Webアプリケーションの脆弱性診断で「DOM Clobbering」脆弱性を検出するための観点はどれか。
HTML内のID属性やName属性を持つ要素を利用して、グローバル変数を上書きしが該当
2026年1月24日
インシデント対応において、「事後活動(Post-Incident Activity)」として作成されるレポートに含めるべきで、かつ再発防止に最も寄与する要素はどれか。
根本原因分析の結果と、それに基づいた具体的な是正措置および予防措置の推奨事項が該当
2026年1月24日
オブジェクト指向設計原則「SOLID」のうち、セキュリティ(特に変更への強さと影響範囲の限定)に最も寄与する「単一責任の原則(Single Responsibility Principle)」の内容はどれか。
クラスやモジュールは、変更する理由が一つだけであるべきであるが該当
2026年1月24日
ネットワークフォレンジックにおいて、NetFlowやIPFIXなどのフローデータがパケットキャプチャ(PCAP)と比較して有利な点はどれか。
データ量が圧倒的に少なくが該当
2026年1月24日
SAML連携において、IDプロバイダ(IdP)が発行するアサーションの有効期間を短く設定することの主なセキュリティ上のメリットはどれか。
アサーションが盗聴された場合のリプレイ攻撃のリスク期間を最小限に抑えるが利点
2026年1月24日
クラウド上のストレージバケット(S3等)の設定ミスによるデータ漏洩が多発していることを受け、デフォルトで「パブリックアクセスブロック」を有効にすることの意義はどれか。
開発者が意図せず全世界に公開してしまうヒューマンエラーを防ぐが該当
2026年1月24日
AES-GCM(Galois/Counter Mode)などの「認証付き暗号(AEAD)」が推奨される理由はどれか。
暗号化機密性と同時にメッセージ認証完全性を効率的に行いが該当
2026年1月24日
ISC2倫理規約の「専門性の向上」に関連し、セキュリティ専門家が自身の能力の限界を超えた業務を依頼された場合の適切な行動はどれか。
依頼主に自身の能力の限界を正直に伝え、必要であれば他の専門家の支援を求めるか、依頼を辞退するが該当
2026年1月24日
投稿のページ送り
1
…
5
6
7
…
14