素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv090
「Lv090」の記事一覧
「サイバーレジリエンス(Cyber Resilience)」と従来の「サイバーセキュリティ」の概念的な違いはどれか。
セキュリティは「攻撃を防ぐこと」に主眼を置くが、レジリエンスは「侵害されるが該当
2026年1月24日
暗号化技術における「Crypto-shredding(クリプトシュレッディング)」が、クラウド環境でのデータ廃棄において推奨される理由はどれか。
物理的なストレージメディアにアクセスして破壊・消磁するが該当
2026年1月24日
ランサムウェア対策における「バックアップの3-2-1-1-0ルール」の最後の「0」が意味するものはどれか。
バックアップの復元テストを行い、復元時のエラー失敗が「0」であることを確認するが該当
2026年1月24日
「DevSecOps」における「セキュリティチャンピオン」の役割として、最も適切でない(避けるべき)ものはどれか。
セキュリティチームの代わりに、全ての脆弱性修正やインシデント対応の責任を一人で負わせるは該当しない
2026年1月24日
ソースコード監査ツール(SAST)において、「テイント(Taint)伝播分析」が検出する脆弱性のパターンはどれか。
信頼できない入力ソースから取得したデータが、サニタイズや検証を経ずにが該当
2026年1月24日
SAMLのセキュリティリスクの一つである「Replay Attack(リプレイ攻撃)」を防ぐために、SP(Service Provider)がアサーション受信時に検証すべきID以外の要素はどれか。
アサーションIDの一意性と、発行日時および有効期間のタイムスタンプが該当
2026年1月24日
Wi-Fiセキュリティにおいて、「PMF (Protected Management Frames, 802.11w)」を必須とすることで防げる特定の攻撃はどれか。
攻撃者がAPになりすまして「Deauthentication認証解除」フレームを送信しが該当
2026年1月24日
「Trusted Platform Module (TPM)」の「PCR (Platform Configuration Register)」の値を「Seal(封印)」操作に使用する目的はどれか。
データの暗号化時に、特定のPCR値を指定することでが目的
2026年1月24日
GDPRの「データ最小化(Data Minimization)」原則を、AI/機械学習のモデル開発に適用する際のジレンマと解決策はどれか。
AIは大量のデータを必要とするが、GDPRは必要最小限を求めるが該当
2026年1月24日
「サードパーティリスク」管理において、ベンダーに提出させる「SOC 2 Type 2レポート」の評価対象期間に「空白期間(Bridge Letterが必要な期間)」がある場合のリスクはどれか。
監査対象期間の終了日から現在までの間にが該当
2026年1月24日
投稿のページ送り
1
2
3
…
5