素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv074
「Lv074」の記事一覧
「機密計算(Confidential Computing)」のコンソーシアム(CCC)が定義する、データの3つの状態(At Rest, In Transit, In Use)のうち、従来技術で最も保護が難しかった「In Use」を保護する技術はどれか。
ハードウェアベースのTEEが該当
2026年1月24日
APIセキュリティにおける「レート制限(Rate Limiting)」の実装で、単なる回数制限ではなく「トークンバケット」アルゴリズムなどを採用する理由はどれか。
一時的なバースト突発的なトラフィックを許容しつつ、平均的なレートを制御することでが該当
2026年1月24日
事業影響度分析(BIA)において、「最大許容停止時間(MTPD/MAO)」と「目標復旧時間(RTO)」の正しい関係はどれか。
RTOはMTPDよりも短くまたは等しく設定されなければならないが該当
2026年1月24日
ペネトレーションテストの「パープルチーム」演習において、ブルーチーム(防御側)が得られる最大の学習効果はどれか。
実際の攻撃手法が自社のログや検知ツールでどのように見えるかまたは見えないかをリアルタイムで確認が該当
2026年1月24日
脅威インテリジェンスプラットフォーム(TIP)が、外部フィードからのIoC情報を取り込む際に「コンテキスト化(Contextualization)」を行う意義はどれか。
単なるIPリスト等に対し、攻撃グループ、ターゲット業種が該当
2026年1月24日
ネットワーク時刻同期プロトコル「NTP」に対するセキュリティ対策として「NTS (Network Time Security)」が提供する機能はどれか。
TLSを利用した鍵交換と、拡張フィールドを用いた認証付きパケットが該当
2026年1月24日
Azure AD(Microsoft Entra ID)等のクラウドIdPにおける「条件付きアクセス(Conditional Access)」ポリシーの評価ロジックはどれか。
If」そして「Then」という条件分岐に基づいて、アクセスの可否を動的に決定するが該当
2026年1月24日
「コンフィデンシャルコンピューティング」において、クラウドプロバイダ自身(ハイパーバイザー管理者)からの攻撃を防ぐ技術的根拠はどれか。
CPUレベルでメモリ暗号化キーを生成・管理しが該当
2026年1月24日
「三線防御モデル」の改訂版(IIA 2020)において、以前のモデルから変更・強調された点はどれか。
防御」よりも「ガバナンスとリスク管理の連携」を強調し、経営陣、管理部門、内部監査が対立するが該当
2026年1月24日
「Data Loss Prevention (DLP)」のエンドポイントエージェントにおいて、HTTPS通信の中身を検査するために必要な技術的措置はどれか。
エージェントがブラウザとサーバーの間に介入し、自己署名ルート証明書をブラウザに信頼させることでが該当
2026年1月24日
投稿のページ送り
1
…
5
6
7
…
14