素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv093
「Lv093」の記事一覧
「Digital Forensics」において、モバイルデバイス(スマホ)の調査特有の課題である「Faraday Bag(ファラデーバッグ)」の使用目的はどれか。
押収したデバイスを電波遮断ポーチに入れることで、外部からの遠隔ワイプデータ消去コマンド受信やが目的
2026年1月24日
「Infrastructure as Code (IaC)」における「Immutable Infrastructure」の原則に違反する行為(アンチパターン)はどれか。
稼働中のサーバーにSSHでログインしが該当
2026年1月24日
「Attack Surface Management (ASM)」ツールが、従来の脆弱性スキャナと異なる点はどれか。
組織が認識していない資産を外部からの視点で継続的に発見・監視することに重点を置いているが該当
2026年1月24日
「DNSSEC」が普及しても、「Last Mile」問題(クライアントとリゾルバ間の通信)が残るため、併用が必要な技術はどれか。
DoH または DoT :クライアントからキャッシュサーバーまでの通信を暗号化・認証しが該当
2026年1月24日
「CIAM (Customer IAM)」において、ユーザー体験(UX)とセキュリティのバランスを取るための「Progressive Profiling(段階的プロファイリング)」とは何か。
初回登録時に大量の個人情報を入力させるが該当
2026年1月24日
「Data Lineage(データリネージ)」ツールが、データの完全性(Integrity)やコンプライアンス監査に役立つ理由はどれか。
データの発生源からが該当
2026年1月24日
「Post-Quantum Cryptography (PQC)」への移行準備として、現在組織が行うべき「Crypto-Agility(暗号の俊敏性)」の確保とは何か。
使用している暗号アルゴリズムやライブラリ、証明書をハードコーディングせずが該当
2026年1月24日
「Supply Chain Risk Management (SCRM)」において、ハードウェア製品の「Tamper Evidence(改ざん証跡)」を確認する手段の例はどれか。
ホログラムシール、特殊な封印テープ、開封すると色が変色するラベルなどが該当
2026年1月24日
APIセキュリティにおいて、「Insecure Direct Object References (IDOR)」脆弱性を防ぐために、連番のID(1, 2, 3…)の代わりに使用が推奨されるものはどれか。
UUIDなどの推測困難なランダム文字列、またはIDに対するアクセス権限チェックの徹底が該当
2026年1月24日
「Threat Hunting(脅威ハンティング)」のアプローチとして、「Data Driven(データ主導)」ではなく「Hypothesis Driven(仮説主導)」で行う際の流れはどれか。
もし攻撃者がXという手法を使っていたら、Yというログが残るはずだ」という仮説を立てが該当
2026年1月24日
投稿のページ送り
1
2
3
…
5