素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv074
「Lv074」の記事一覧
ランサムウェア対応において、身代金を支払うかどうかの経営判断をする際に、考慮すべき「二重恐喝(Double Extortion)」のリスクとは何か。
最近のランサムウェアは暗号化だけでなくデータを窃取(Exfiltration)しており、「払わなければデータを…
2026年3月3日
AIモデルに対するセキュリティテストにおいて、学習データに特定のトリガー(例:サングラスをかけた画像)を混ぜ込み、そのトリガーがあった場合のみ誤動作(バックドア)させる攻撃を検出する難しさは何か。
データポイズニングの一種であるバックドア攻撃は、普段は正常に振る舞うため、従来の精度評価テストでは…
2026年3月3日
サプライチェーンリスクにおいて、ハードウェア製造時に意図的に回路を変更し、キルスイッチや情報漏洩機能を埋め込む「ハードウェアトロジャン」の検知が難しい理由はどれか。
シリコンダイのレベルでの微細な改変は、X線検査や破壊検査を行っても見つけるのが難しく、信頼できるファ…
2026年3月3日
NIST SP 800-88において、機密性が極めて高いデータに対する「パージ(Purge)」処理と「クリア(Clear)」処理の違いは何か。
パージは、デバイス固有のコマンド(Secure Erase等)を使用して隠し領域なども含めて完全に消去し、残留…
2026年3月3日
DNSにおける「カミンスキー攻撃(Kaminsky Attack)」の対策として、DNSポートのランダム化(Source Port Randomization)が導入された理由はどれか。
キャッシュポイズニングを成功させるには、IDとポートの両方を一致させる必要があり、ポートランダム化に…
2026年3月3日
「機密コンピューティング(Confidential Computing)」を実現するために、CPUのTEE(Trusted Execution Environment)がメモリ内容を保護する仕組みはどれか。
AMD SEVやIntel SGXなどは、メモリコントローラレベルで透過的に暗号化を行い、CPU内部(ダイ)を一歩出た…
2026年3月3日
APIセキュリティにおいて、REST APIの設計原則に反し、GETリクエストでサーバーの状態を変更(副作用のある処理)を行わせることのセキュリティリスクはどれか。
GETは参照(Read-only)であるべきというHTTPのセマンティクスを無視すると、画像の読み込み等に見せかけ…
2026年3月3日
CIEM (Cloud Infrastructure Entitlement Management) が、従来のIAMツールでは解決しにくい「マルチクラウド環境」特有の課題として対処するものはどれか。
AWS、Azure、GCPはそれぞれ権限の仕組みが全く異なるため、それらを統一的なビューで管理し、最小権限の原…
2026年3月3日
プライバシー影響評価(PIA)またはDPIAを実施する最適なタイミングはいつか。
プライバシー・バイ・デザインの原則に従い、システムを作り始める前(企画・設計段階)にリスクを評価し…
2026年3月3日
デジタルフォレンジックにおいて、NTFSファイルシステムの「$MFT (Master File Table)」を解析する主な目的はどれか。
$MFTはNTFSの心臓部であり、すべてのファイルの属性情報が集約されているため、タイムライン分析や削除フ…
2026年3月3日
投稿のページ送り
1
2
…
14