素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv069
「Lv069」の記事一覧
マイクロサービスにおける「BFF (Backend For Frontend)」パターンのセキュリティ上の利点はどれか。
BFFがセッション管理やAPI集約を代行することで、ブラウザにセンシティブなトークンを持たせるリスクを減…
2026年3月3日
OAuth 2.1(策定中)やセキュリティBCPにおいて、SPA(Single Page Application)向けの「インプリシットフロー(Implicit Flow)」が非推奨となり、代わりに必須とされるフローはどれか。
インプリシットフローはアクセストークンがURLに露出するリスクがあるため廃止され、ブラウザアプリであっ…
2026年3月3日
レッドチーム演習における「Assume Breach(侵害を前提とする)」アプローチとはどのようなものか。
境界防御の突破に時間を費やすのではなく、内部脅威やラテラルムーブメントの検知・対応能力を重点的にテ…
2026年3月3日
CASB(Cloud Access Security Broker)において、「APIモード」が「プロキシモード」と比較して優れている点(およびその逆の欠点)はどれか。
プロキシは通信経路でのリアルタイム制御に強いが、APIモードはクラウド内部に既に存在するデータや、プロ…
2026年3月3日
KRI(重要リスク指標)とKPI(重要業績評価指標)の効果的な連携とはどのようなものか。
「パッチ未適用率(KRI)」が上がると、「システム稼働率(KPI)」が下がるリスクがある、というようにビ…
2026年3月3日
SOAR(Security Orchestration, Automation and Response)ツールを導入することで、インシデント対応における「MTTR(平均復旧時間)」を短縮できる主な理由はどれか。
手作業で行っていた情報収集や封じ込め作業をオーケストレーション(自動連携)することで、対応の初動速…
2026年3月3日
VXLAN(Virtual Extensible LAN)を使用する際、元のイーサネットフレームをUDPパケットでカプセル化することによる、MTU(Maximum Transmission Unit)への影響と対策はどれか。
VXLANヘッダが付加されることでパケットサイズが大きくなり、通常のMTU(1500バイト)を超えてパケット分…
2026年3月3日
TPMの「リモートアテステーション」において、プライバシーを保護しつつTPMの正当性を証明するために、AIK(Attestation Identity Key)と共に使用される匿名の証明書発行プロトコルはどれか。
ユーザーを特定できるEK(Endorsement Key)を直接使わず、匿名性を保つために仲介者(Privacy CA)を使う…
2026年3月3日
「GitOps」アプローチにおいて、インフラやアプリの設定変更をGitリポジトリへのプルリクエスト(PR)として管理することのセキュリティ上の利点はどれか。
GitOpsは、Gitを「唯一の信頼できる情報源(Single Source of Truth)」とし、変更をすべてコードとして管…
2026年3月3日
ID管理において、ユーザーがリソースにアクセスしようとした瞬間にアカウントを作成・権限付与を行う「ジャストインタイム(JIT)プロビジョニング」の主なメリットはどれか。
SAML SSOなどを契機に、初回ログイン時に必要な属性でアカウントを自動生成することで、管理負荷を下げつ…
2026年3月3日
投稿のページ送り
1
2
…
14