素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv085
「Lv085」の記事一覧
セキュリティ運用における「トイル(Toil)」の削減(SREの概念)が、セキュリティチームにもたらすメリットはどれか。
手作業で反復的な低価値作業トイルを自動化することでが利点
2026年1月24日
デジタルフォレンジックにおいて「CoC (Chain of Custody: 証拠保管の連鎖)」を文書化する際に、法的に不可欠な記載事項はどれか。
証拠が「いつ」「誰が該当
2026年1月24日
APT(高度な持続的脅威)攻撃のライフサイクルにおいて、最初の侵入(Initial Access)の後に攻撃者が確立しようとする「C2(Command and Control)」の目的はどれか。
侵害した内部システムとの通信経路を確保し、遠隔操作、追加ツールのダウンロード、データ抽出を行うが目的
2026年1月24日
クラウドセキュリティにおける「CWPP(Cloud Workload Protection Platform)」と「CSPM(Cloud Security Posture Management)」の役割の違いはどれか。
CSPMはクラウド「インフラの設定コントロールプレーン」の不備を監視しが該当
2026年1月24日
セキュアコーディングにおいて、入力値検証に「ホワイトリスト(許可リスト)」方式が推奨される理由はどれか。
既知の安全なパターンのみを受け入れることでが該当
2026年1月24日
セキュリティ意識向上トレーニングの効果測定として、「フィッシング訓練」の開封率以外に計測すべき、より本質的な指標はどれか。
不審なメールを受信した際の「報告率」や、再教育が必要なユーザーの減少傾向が該当
2026年1月24日
パッチ管理戦略において、CVSSスコアだけでなく「リスクベース」のアプローチを採用するとはどういうことか。
脆弱性の深刻度に加えが該当
2026年1月24日
DNSSECにおける「信頼の連鎖(Chain of Trust)」は、最終的にどこを起点(トラストアンカー)としているか。
ルートゾーンのKSKが該当
2026年1月24日
特権ID管理(PAM)において、攻撃者が特権を取得するために悪用する「Kerberoasting」攻撃のターゲットとなるのは何か。
Active Directory内のサービスアカウントのチケットに含まれる暗号化された部分パスが該当
2026年1月24日
「ハードウェア・ルート・オブ・トラスト(RoT)」の構成要素として、システム起動時に最初に実行される変更不可能なコードは通常どこに格納されているか。
CPU内部またはTPMなどのセキュリティチップ内のRead-Only Memoryが該当
2026年1月24日
投稿のページ送り
1
2
3
…
5