素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv077
「Lv077」の記事一覧
欧州の「NIS2指令(Network and Information Security Directive 2)」において、対象組織に新たに課された重要な義務の一つはどれか。
重要インフラ保護を強化するため、経営陣の責任追及に加え、サプライチェーンリスクの管理と、厳格なイン…
2026年3月3日
「インシデント・オブ・コンプロマイズ(IoC)」と対比される概念として、攻撃者の振る舞いや攻撃活動の兆候を示す「インシデント・オブ・アタック(IoA)」の例として適切なものはどれか。
IoCは「すでに侵害された証拠(過去)」だが、IoAは「攻撃が進行中であること(現在)」を示す動的な振る…
2026年3月3日
ペネトレーションテストにおいて、攻撃者がWindowsドメイン環境で「AdminSDHolder」オブジェクトを悪用する目的はどれか。
AdminSDHolderのACLに追加されたユーザーは、SDPropプロセスによって定期的に保護された特権グループ(Dom…
2026年3月3日
「準同型暗号」や「秘密計算」と並び、プライバシー強化技術(PETs)の一つとして注目される「差分プライバシー」において、プライバシー予算(Privacy Budget / Epsilon)が枯渇した場合に起きることはどれか。
差分プライバシーでは、クエリごとに少しずつ「プライバシーの消耗(情報の露出)」が蓄積するため、許容…
2026年3月3日
DNSSECの「ゾーン列挙(Zone Enumeration)」問題に対処するために、NSECレコードの代わりに導入された、ハッシュ化された次レコード情報を持つレコードはどれか。
NSECは「次のドメインはこれ」と平文で示すため、ゾーン内の全ドメイン名がバレてしまう(列挙)。NSEC3は…
2026年3月3日
WebAssembly (Wasm) のセキュリティモデルにおいて、Wasmモジュールがホスト環境(ブラウザ等)のリソースにアクセスするために必要な仕組みはどれか。
Wasmはデフォルトで隔離されたサンドボックス内で実行され、ファイルやネットワークにアクセスするには、…
2026年3月3日
Kerberos認証の脆弱性「Kerberoasting」において、攻撃者がターゲットとするのはどのようなアカウントか。
攻撃者は、任意のSPNに関連付けられたサービスチケットを要求でき、そのチケットはサービスアカウントのパ…
2026年3月3日
Windowsイベントログのフォレンジックにおいて、システム時刻の変更やタイムゾーンの変更など、タイムライン分析に決定的な影響を与えるイベントID(EID)が含まれるログカテゴリはどれか。
Securityログ(EID 4616など)には監査ポリシーに基づく重要なイベントが記録されるが、カーネルレベルの…
2026年3月3日
クラウド上の機密データを保護するために、「トークン化」と「フォーマット保持暗号化(FPE)」を比較した際、FPEが優れている点はどれか。
クレジットカード番号(16桁)を暗号化しても16桁の数字のままにできるため、アプリ改修やDBのカラム拡張…
2026年3月3日
NIST RMF(リスクマネジメントフレームワーク)の「準備(Prepare)」ステップにおいて、組織レベルで行うべき活動とシステムレベルで行うべき活動があるが、組織レベルの活動として最も適切なものはどれか。
準備ステップでは、個別のシステム評価に入る前に、組織全体のリスク戦略、役職の任命、共通して利用でき…
2026年3月3日
投稿のページ送り
1
2
…
14