素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv079
「Lv079」の記事一覧
APIゲートウェイにおける「JWT検証」のパフォーマンス問題(検証のたびにIdPへ鍵を取りに行くと遅い)を解決しつつ、セキュリティを維持するためのキャッシュ戦略はどれか。
公開鍵セット(JWKS)をキャッシュすることで高速化できるが、IdPが鍵を緊急ローテーションした場合に備え…
2026年3月3日
「準同型暗号」の実用化に向けた課題の一つである「ノイズの蓄積」に対し、ブートストラップ(Bootstrapping)技術が解決する問題はどれか。
Gentryが発明したブートストラップにより、完全準同型暗号(FHE)が可能になったが、このリフレッシュ処理…
2026年3月3日
OAuth 2.0の「デバイスフロー(Device Authorization Grant)」において、ユーザーがスマートTVなどの入力困難なデバイスでログインする際、攻撃者がユーザーを騙して自分のデバイスを承認させるフィッシング手法への対策はどれか。
攻撃者がフィッシングサイトで「このコードを入力してください」と誘導し、ユーザーが自分のスマホで攻撃…
2026年3月3日
TCP/IPスタックに対する攻撃で、フラグメント化されたパケットのオフセット値を操作し、再構築時にバッファオーバーフローやシステムクラッシュを引き起こす古典的かつ基本的な攻撃(Ping of Death, Teardrop等)を総称して何と呼ぶか。
IPフラグメンテーション処理の実装バグや仕様の隙間を突く攻撃であり、現代のOSでは対策されているが、組…
2026年3月3日
Webアプリケーションの脆弱性「SSRF (Server-Side Request Forgery)」の影響として、AWSやGCPなどのクラウド環境で特に深刻な被害をもたらす攻撃シナリオはどれか。
SSRFを通じてクラウド内部のメタデータURLにアクセスされると、そのサーバーに付与されているIAM権限(S3…
2026年3月3日
個人情報保護において、特定の個人を識別できないように加工された「匿名加工情報(Anonymized Data)」であっても、再識別(Re-identification)のリスクが残る「モザイク効果」とは何か。
単体では匿名化されていても、SNSや他の流出データ、国勢調査データなどと突き合わせる(リンケージ攻撃)…
2026年3月3日
ISO 31000のリスクマネジメントプロセスにおいて、リスク対応(Treatment)を行った後の「残留リスク」が許容レベルを超えている場合、次に取るべきアクションはどれか。
リスクマネジメントは循環プロセスであり、残留リスクがアペタイト(許容範囲)に収まるまで、追加対策を…
2026年3月3日
脅威ハンティングにおいて、攻撃者が作成した隠しタスク(Scheduled Tasks)や、レジストリのRunキー、スタートアップフォルダなどを調査する主な目的は、攻撃のどの段階を見つけるためか。
攻撃者は再起動後もアクセスを維持したいと考えるため、OSの自動実行メカニズム(ASEP: Auto-Start Extens…
2026年3月3日
Javaなどの言語における「逆シリアル化(Deserialization)」脆弱性に対し、ブラックリスト方式での対策が不十分とされる根本的な理由はどれか。
根本対策としては、シリアル化データの受け入れを避けるか、ホワイトリスト方式(許可されたクラスのみ復…
2026年3月3日
FIDO2 / WebAuthnにおいて、認証器(Authenticator)がクローンされたことをサーバー側で検知するために使用されるメカニズムはどれか。
認証器は認証を行うたびに内部カウンタを増やして署名に含める。サーバーは前回のカウンタ値を記憶してお…
2026年3月3日
投稿のページ送り
1
2
…
14