素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv107
「Lv107」の記事一覧
「DNS Security」において、「DNS over QUIC (DoQ)」が「DNS over HTTPS (DoH)」よりも優れているとされる技術的な特徴はどれか。
UDPベースのQUICを使用することでが該当
2026年1月24日
「Side-Channel Attack」の一種である「Power Analysis(電力解析)」に対して、スマートカードなどの暗号モジュールが実装すべき対抗策はどれか。
消費電力がデータの内容や処理内容に依存しないようにする「Constant Power consが該当
2026年1月24日
「Data Loss Prevention (DLP)」において、「Endpoint DLP」が「Network DLP」では検知できない情報漏洩を防げるケースはどれか。
社外ネットワークに接続している時や、USBメモリへのコピー、暗号化通信、スクリーンショットが該当
2026年1月24日
「Secure Software Development Life Cycle (SSDLC)」において、「Threat Modeling」を「Design(設計)」フェーズで行う最大のメリットはどれか。
コードを書く前に、アーキテクチャ上の欠陥を発見・修正することでが利点
2026年1月24日
「Quantitative Risk Analysis」において、「Monte Carlo Simulation」が「Single Point Estimate(一点見積もり)」よりも優れている点はどれか。
不確実な変数発生確率や損失額の幅に対して確率分布を適用しが利点
2026年1月24日
「Fuzzing(ファジング)」において、「Feedback-driven Fuzzing(フィードバック駆動型ファジング)」がランダムファジングより効率的な理由はどれか。
コードカバレッジ実行パスなどの計測結果を基に、新しいパスに到達した入力のみを変異の種が該当
2026年1月24日
「Threat Intelligence」の共有標準「STIX/TAXII」において、TAXIIサーバーの役割はどれか。
STIX形式で記述された脅威情報を、組織間やツール間で自動的に交換収集・配信するが該当
2026年1月24日
「Zero Trust Network Access (ZTNA)」において、従来のVPNが抱える「ラテラルムーブメント(横展開)」のリスクをどう解決しているか。
ユーザーとアプリケーションの間に「ブローカー」を介在させが該当
2026年1月24日
「Decentralized Identity (DID)」において、「Verifiable Credentials (VC)」の「Selective Disclosure(選択的開示)」を実現するために使用される暗号技術はどれか。
ゼロ知識証明やBBS+署名が該当
2026年1月24日
「Trusted Computing Base (TCB)」の設計原則において、「Reference Monitor(参照モニタ)」が満たすべき3つの特性(NEAT)とは何か。
Non-bypassable迂回不可能、Evaluatableが該当
2026年1月24日