素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv108
「Lv108」の記事一覧
「OAuth 2.0」の「Security Best Current Practice (BCP)」において、「Implicit Grant」フローが非推奨となり、「Authorization Code Grant with PKCE」が推奨される理由はどれか。
Implicit GrantではアクセストークンがURLに含まれて漏洩しやすくが該当
2026年1月24日
「Attack Surface Management (ASM)」において、「External Attack Surface」に含まれるが、組織が管理を忘れがちな資産(Unknown Assets/Shadow IT)の例はどれか。
開発用のテストサーバー、キャンペーン用の特設サイト、買収した企業の古いインフラが該当
2026年1月24日
「Segment Routing v6 (SRv6)」のセキュリティ上の懸念点として、攻撃者がパケットヘッダーを操作することで可能になる攻撃はどれか。
セグメントリスト経路情報を改ざんし、トラフィックを意図しない経路に誘導したりが該当
2026年1月24日
「Privacy Preserving Computation」において、「Federated Learning(連合学習)」がプライバシー保護に寄与する仕組みはどれか。
各デバイスエッジで学習を行いが該当
2026年1月24日
「Post-Quantum Cryptography (PQC)」への移行において、「Crypto-Agility(暗号の俊敏性)」を確保するためにシステム設計者が行うべきことはどれか。
特定の暗号アルゴリズムや鍵長をハードコーディングせず、設定ファイルやライブラリの更新が該当
2026年1月24日
「Supply Chain Risk Management」において、「Software Bill of Materials (SBOM)」の標準フォーマットである「SPDX」や「CycloneDX」が記述する主要な情報はどれか。
コンポーネント名、バージョン、ライセンス情報、依存関係、および著作権者やハッシュ値完全性確認用が該当
2026年1月24日
「Forensics」において、「Memory Forensics(メモリフォレンジック)」が重要視されるようになった背景にある攻撃手法の変化はどれか。
Fileless Malwareファイルレスマルウェア」や「Living off the Laが該当
2026年1月24日
「DevSecOps」において、「Infrastructure as Code (IaC)」のスキャンツール(Terraform scan等)が検出対象とする「Misconfiguration(設定ミス)」の典型例はどれか。
S3バケットのパブリック公開設定、セキュリティグループの全開放、暗号化の未設定が該当
2026年1月24日
「Breach and Attack Simulation (BAS)」ツールと、従来の手動ペネトレーションテストの役割分担におけるBASの強みはどれか。
攻撃者のTTPs戦術・技術・手順を模倣したシミュレーションを「定期的かつ自動的」に実行しが該当
2026年1月24日
「FIDO2」認証において、「WebAuthn」APIを利用する際、フィッシングサイト(中間者)が認証を突破できない根本的な理由はどれか。
認証器が署名を生成する際、ブラウザから渡された「Originドメイン名」を署名データに含めるが該当
2026年1月24日