素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv113
「Lv113」の記事一覧
「Software Supply Chain Security」において、「Reproducible Builds(再現可能なビルド)」が防止する攻撃タイプはどれか。
ビルド環境への侵入による「コンパイラやビルドツールの改ざん」やが該当
2026年1月24日
「Incident Response」において、「Lessons Learned(教訓)」フェーズで作成するレポートが、次のインシデント対応に活かされるための条件はどれか。
単なる事実の羅列ではなく、根本原因への対策、プロセスの改善点、ツールの調整、教育の必要性などが該当
2026年1月24日
「Automated Penetration Testing」ツールが、手動テストを完全に代替できない理由はどれか。
ツールは既知の脆弱性や設定ミスは発見できるが、複雑なビジネスロジックの欠陥が該当
2026年1月24日
「5G Network Slicing」において、「Slice Isolation(スライス分離)」が不十分な場合に懸念される「Resource Exhaustion(リソース枯渇)」リスクはどれか。
あるスライスへの高負荷やDDoS攻撃が、共有インフラを消費し尽くしが該当
2026年1月24日
「Decentralized Identity (DID)」において、「Pairwise DID」を使用することで防げるプライバシーリスクはどれか。
Correlation名寄せ」リスク:サイトごとに異なるDIDを使用することでが該当
2026年1月24日
「Post-Quantum Cryptography」において、「Stateful Hash-based Signatures (XMSS)」の使用が限定的(ファームウェア署名等)である理由はどれか。
署名ごとに「状態ステート」を更新・管理する必要がありが該当
2026年1月24日
「Supply Chain Risk」において、「Fourth Party(4次請け)」以降のリスクを把握するための「Mapping(マッピング)」活動とは何か。
一次サプライヤーが依存している重要な下流ベンダーを特定・可視化しが該当
2026年1月24日
「AI Security」において、「Model Inversion Attack(モデル反転攻撃)」とはどのような攻撃か。
公開されているAIモデルの出力信頼度スコア等からが該当
2026年1月24日
「DevSecOps」において、「Policy as Code (PaC)」ツール(Open Policy Agent等)を使用するメリットはどれか。
セキュリティポリシーをコード化しが利点
2026年1月24日
「Threat Hunting」において、「Outlier Analysis(外れ値分析)」を行う際に注目すべきデータポイントはどれか。
通常の業務時間外のアクセス、送信データ量の急増、珍しいUser-Agentが該当
2026年1月24日