「Lv070」の記事一覧

HSM(ハードウェアセキュリティモジュール)のセキュリティ要件規格であるFIPS 140-3において、「Level 3」が「Level 2」に加えて要求する物理的セキュリティ機能はどれか。
Level 2は「開けたことがわかる(証跡)」レベルだが、Level 3は「開けようとしたら中身が消える(防御)…
MACsec (IEEE 802.1AE) が暗号化を提供する範囲とレイヤについて正しい記述はどれか。
MACsecは、LANケーブル上の盗聴や改ざんを防ぐため、スイッチ間やPC-スイッチ間の有線区間をL2レベルで暗…
CIEM (Cloud Infrastructure Entitlement Management) ツールが、過剰な権限(Excessive Permissions)を持つクラウドIDを特定・修正するために使用する主な分析手法はどれか。
「管理者権限を持っているが、実際にはS3の読み取りしかしていない」といったギャップを可視化し、ポリシ…
クリックジャッキング攻撃を防ぐために、Webページが `` や `