素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv078
「Lv078」の記事一覧
ブロックチェーン(スマートコントラクト)のセキュリティにおいて、乱数生成にブロックのハッシュ値やタイムスタンプを使用することの脆弱性は何か。
ブロックチェーン上のデータは決定的であるため、外部オラクル(Chainlink VRF等)を使わずにオンチェーン…
2026年3月3日
DNS over HTTPS (DoH) を企業ネットワークで管理・統制しようとする際、ファイアウォールでポート443を単純にブロックできないため、推奨される対策アプローチはどれか。
DoHはWeb通信に見えるため、エンドポイント管理(ブラウザ設定固定)や、主要なDoHサーバーIPリストのブロ…
2026年3月3日
レッドチーム演習において、Windowsの「AppLocker」や「Device Guard」などのアプリケーションホワイトリスト制御を回避するために、信頼された正規のバイナリ(MSBuild.exeなど)を利用して悪意あるコードを実行する手法はどれか。
攻撃者は、OSに標準搭載されている署名済みの正規ツール(Microsoft製バイナリ等)を悪用することで、実行…
2026年3月3日
サードパーティリスクにおいて、ソフトウェアベンダーが倒産したりサービス停止したりした場合に備えて、ソースコードや重要データを第三者の信頼できる機関に預けておく契約形態はどれか。
ベンダーが責務を果たせなくなった際に、預託しておいたソースコードをユーザー企業が開示・利用できるよ…
2026年3月3日
GDPR等の規制下で、AIモデルの学習データから特定の個人の影響を事後的に取り除く(学習しなかったことにする)技術的プロセスを何と呼ぶか。
「忘れられる権利」をAIモデルに適用するための技術だが、単にデータを消すだけでなく、そのデータがモデ…
2026年3月3日
コンテナ環境のセキュリティ監視において、「eBPF (Extended Berkeley Packet Filter)」技術を利用する主な利点はどれか。
eBPFは、Linuxカーネル内でサンドボックス化されたプログラムを実行できる技術であり、パフォーマンスへの…
2026年3月3日
APIセキュリティにおいて、「HATEOAS(Hypermedia as the Engine of Application State)」を実装することが、セキュリティ(特に列挙攻撃対策)に寄与する理由はどれか。
HATEOASはRESTの成熟度モデルの一部で、現在の状態で実行可能な操作のみをレスポンスに含めるため、権限の…
2026年3月3日
OpenID Connectの「Back-channel Logout」仕様において、IdPが各RP(Relying Party)に対してログアウト通知を送る方法の特徴はどれか。
ブラウザの挙動(クッキー遮断や閉じたタブ)に依存せず、サーバー間で確実にセッション終了を通知できる…
2026年3月3日
ゼロトラストネットワークにおける「SASE(Secure Access Service Edge)」の構成要素において、拠点やユーザーからのトラフィックをクラウドへ最適にルーティングし、QoSを保証するネットワーク機能はどれか。
SASEは、ネットワーク機能(SD-WAN)とセキュリティ機能(SWG, CASB, FWaaS, ZTNA)を単一のクラウドサー…
2026年3月3日
CPUのサイドチャネル攻撃の一種である「Hertzbleed」攻撃は、何を観測することで暗号鍵を推測するか。
特定のデータを処理する際の消費電力の違いがCPUの発熱を変え、それがサーマルスロットリングによる周波数…
2026年3月3日
投稿のページ送り
1
2
…
14