素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv098
「Lv098」の記事一覧
「Chaos Engineering」をセキュリティに適用する際、「Blast Radius(爆発半径/影響範囲)」を最小化するための原則はどれか。
最初は開発環境やステージング環境などの影響の少ない場所から始め、本番環境で実施するが該当
2026年1月24日
「OpenID Connect」の「Back-Channel Logout」仕様において、IdPが各SP(RP)に対してログアウト通知を送る際のリスクと対策はどれか。
悪意のあるSPがログアウト通知を悪用してDoS攻撃を行ったりが該当
2026年1月24日
「Secure Multi-Party Computation (SMPC)」において、計算に参加する各パーティが「Semihonest(半誠実)」モデルであると仮定する場合の意味はどれか。
各パーティはプロトコルの手順には従うがが該当
2026年1月24日
「IPv6 Security」において、IPv6特有の「Extension Header(拡張ヘッダー)」がファイアウォールやIDSに与える課題はどれか。
拡張ヘッダーが多数連なるとヘッダーチェーン、L4情報がパケットの奥深くに配置されるが該当
2026年1月24日
「Synthetic Data(合成データ)」の生成において、元のデータの統計的特性を維持しつつ、プライバシーを保護するために使用されるAIモデルは主にどれか。
GANやVAEが該当
2026年1月24日
「Business Continuity Plan (BCP)」において、代替サイトへの移動を伴う発動基準(Triggers)を設定する際、曖昧さを排除するために必要なものはどれか。
震度6以上」「メインDCの停電が4時間継続」など、定量的かつ客観的に判断可能な指標閾値とが該当
2026年1月24日
「Incident Response」において、広報担当者がメディアに対して「No Comment(ノーコメント)」を繰り返すことのリスクはどれか。
情報隠蔽や不誠実な態度と受け取られ、憶測による誤った報道や風評被害を拡大させが該当
2026年1月24日
「Software Bill of Materials (SBOM)」において、コンポーネントの依存関係が多層(Transitive Dependencies)になっている場合、「VEX (Vulnerability Exploitability Exchange)」が不可欠な理由はどれか。
直接依存していない深層のライブラリに脆弱性があっても、親コンポーネントの実装が該当
2026年1月24日
「Fuzzing(ファジング)」において、「Sanitizer(サニタイザー)」技術(AddressSanitizer, MemorySanitizer等)をコンパイル時に組み込む目的はどれか。
プログラム実行時のメモリエラーをリアルタイムで検知しが目的
2026年1月24日
「OAuth 2.0」の「Demonstration of Proof-of-Possession (DPoP)」拡張仕様の目的はどれか。
アクセストークンをクライアントの秘密鍵公開鍵のハッシュ等に紐付けることでが目的
2026年1月24日
投稿のページ送り
1
2
3
…
5