素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv078
「Lv078」の記事一覧
FIDO認証において、サーバーが保存する「公開鍵」が漏洩した場合のセキュリティリスクはどの程度か。
公開鍵自体からは秘密鍵を導出できず、署名の偽造もできないが該当
2026年1月24日
レッドチーム演習の報告において、単なる「侵入成功」の事実よりも重視して報告すべき内容はどれか。
攻撃検知までの時間、封じ込めまでの時間、および防御側のプロセスや技術のどの部分が機能しが該当
2026年1月24日
「Trusted Execution Environment (TEE)」内のコードに対する攻撃手法「ROP (Return-Oriented Programming)」を防ぐためのCPUレベルの対策技術はどれか。
CET やシャドースタックを用いて、関数リターンアドレスの改ざんを検知・阻止するが該当
2026年1月24日
5Gネットワークの「コアネットワーク」が、従来の専用ハードウェアから「クラウドネイティブ(コンテナ/マイクロサービス)」に移行することによるセキュリティ上の変化はどれか。
APIセキュリティ、コンテナセキュリティ、オーケストレーションの脆弱性などが該当
2026年1月24日
「データ・レジデンシー(Data Residency)」の観点から、クラウドサービスを選定する際に確認すべき「アベイラビリティゾーン(AZ)」の地理的配置に関するリスクはどれか。
DR構成のペアとなるリージョンやAZが、意図せず国境を跨いでいるが該当
2026年1月24日
IaC (Infrastructure as Code) セキュリティにおいて、TerraformやCloudFormationのコードに対して「静的解析(SAST)」を行う目的はどれか。
デプロイ前に、S3バケットの公開設定やセキュリティグループの全開放などの設定ミスを検出しが目的
2026年1月24日
サードパーティリスクマネジメント(TPRM)において、ベンダーのセキュリティ評価を効率化するために利用される「共有評価(Shared Assessments)」サービスのメリットはどれか。
ベンダーが一度回答した標準的な評価結果を複数の顧客企業で共有利用することでが利点
2026年1月24日
「XDR (Extended Detection and Response)」が、従来のEDRと異なる点はどこにあるか。
エンドポイントだけでなく、ネットワーク、クラウドが該当
2026年1月24日
NIST SP 800-63-3における「IAL (Identity Assurance Level)」は何を評価する指標か。
身元確認の厳格さが該当
2026年1月24日
カオスエンジニアリングツールを用いてセキュリティ耐性をテストする「Security Chaos Engineering」の実験例はどれか。
本番環境で意図的にファイアウォールのルールを一部無効化したり、権限設定を変更したりしてが該当
2026年1月24日
投稿のページ送り
1
…
5
6
7
…
14