素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv072
「Lv072」の記事一覧
OAuth 2.0において、「リプレイ攻撃」や「コードインジェクション」を防ぐために、認可リクエストとトークンリクエストの両方で検証される、ランダムな文字列(状態パラメータ以外)はどれか。
OIDCではNonce、OAuth単体ではPKCEのVerifierなどが、リクエストの一意性と正当性を紐付ける役割を果たし…
2026年3月3日
サプライチェーンセキュリティのためのフレームワーク「SLSA(Supply-chain Levels for Software Artifacts)」において、最高レベル(Level 4)で要求されるビルド環境の要件はどれか。
SLSA Level 4は、ビルドプロセスへの外部からの介入や依存関係の改ざんを完全に排除し、誰がビルドしても…
2026年3月3日
機密データのディスカバリー(検出)ツールにおいて、単なる正規表現マッチングではなく、自然言語処理(NLP)や機械学習を用いて文脈を理解し、誤検知を減らす技術を何と呼ぶか。
「口座番号」のような数字の羅列だけでなく、前後の文脈から「これが本当に機密文書か」を判断することで…
2026年3月3日
レッドチーム演習において、物理的な侵入やソーシャルエンジニアリングを含む攻撃シナリオを実施する際、万が一警察や警備員に拘束された場合に備えて、テスターが携帯すべき文書はどれか。
経営層の署名が入った「この活動は正式なテストであり、承認されている」旨を証明する文書がないと、不法…
2026年3月3日
NIST AI RMF(AIリスクマネジメントフレームワーク)において、AIシステムの「説明可能性(Explainability)」と「解釈可能性(Interpretability)」が重要視される主な理由はどれか。
AIがなぜその結論に至ったかを人間が理解できなければ、医療や金融などの重要な意思決定にAIを使用する際…
2026年3月3日
コンテナ環境のフォレンジックにおいて、コンテナが停止・削除されると消えてしまうデータ(エフェメラルストレージ)を保全するために、インシデント発生直後に実施すべきアクションはどれか。
コンテナは揮発性が極めて高いため、停止する前に現在の状態(メモリと書き込みレイヤ)を凍結・保存する…
2026年3月3日
「耐量子暗号(PQC)」の標準化プロセスにおいて、NISTが選定した主要な鍵カプセル化メカニズム(KEM)アルゴリズムの一つはどれか。
CRYSTALS-Kyberは、格子暗号ベースのアルゴリズムであり、効率と安全性のバランスが良いことから、NISTに…
2026年3月3日
5Gネットワークのセキュリティにおいて、加入者のプライバシーを保護するために、IMSI(国際携帯機器加入者識別番号)を無線区間で平文送信しないように暗号化した識別子を何と呼ぶか。
5Gでは、IMSIに相当するSUPIを直接送らず、ホームネットワークの公開鍵で暗号化したSUCIを使用することで…
2026年3月3日
APIセキュリティにおいて、GraphQL特有の攻撃手法であり、複数のクエリを1つのリクエストにまとめて送信することで、レート制限やWAFの検査を回避しようとする攻撃はどれか。
GraphQLのバッチ処理(複数のクエリを配列で送る機能など)を悪用されると、1回のリクエストで大量のデー…
2026年3月3日
FIDO2認証において、認証器(Authenticator)が複製されたものではなく、正当なベンダーによって製造されたモデルであることを証明するために使用されるデジタル証明書はどれか。
Attestation(構成証明)は、登録時にデバイスからサーバーへ送られ、「私は信頼できるメーカーXのモデルY…
2026年3月3日
投稿のページ送り
1
2
…
14