素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv118
「Lv118」の記事一覧
「Data De-identification」において、「Differential Privacy(差分プライバシー)」をSQLクエリインターフェースに適用する際の挙動はどれか。
アナリストがデータベースにクエリ平均、合計等を投げるとが該当
2026年1月24日
「API Security」において、「Broken Function Level Authorization (BFLA)」脆弱性を防ぐためのロールベースアクセス制御(RBAC)の実装ポイントはどれか。
管理機能へのアクセスに対して、単に「ログイン済み」であるかだけでなくが該当
2026年1月24日
「Resilience Engineering」において、「Redundancy(冗長性)」と「Diversity(多様性)」の違いと、多様性の重要性はどれか。
冗長性は「同じもの」を複数用意して故障に備えるが、多様性は「異なる仕組み」を用意することでが該当
2026年1月24日
「Vulnerability Assessment」において、「Authenticated Scan(認証スキャン)」と「Unauthenticated Scan(非認証スキャン)」の結果を比較分析する意義はどれか。
外部からの攻撃者視点非認証で見える脆弱性とが該当
2026年1月24日
「Security Operations」において、「Automation(自動化)」を過信することによる「Alert Fatigue(アラート疲れ)」の逆の現象、「False Sense of Security(誤った安心感)」とは何か。
自動化ツールが静かであるアラートが出ないことが、安全であるが該当
2026年1月24日
「Identity and Access Management (IAM)」において、「Just-in-Time (JIT) Provisioning」がSAML/OIDCログイン時に提供する利便性はどれか。
ユーザーが初めてアプリケーションにSSOログインした瞬間にが該当
2026年1月24日
「Zero Trust Architecture」において、「Software Defined Perimeter (SDP)」が「DDoS攻撃」に対して耐性を持つメカニズムはどれか。
Single Packet Authorization SPA」が該当
2026年1月24日
「Transport Layer Security (TLS)」において、「ALPN (Application-Layer Protocol Negotiation)」拡張がHTTP/2やHTTP/3の通信開始時に果たす役割はどれか。
TLSハンドシェイク中にが該当
2026年1月24日
「Data Sovereignty」において、「Cloud Act」が米国企業に課す義務と、それがGDPRと対立する点はどれか。
米国企業およびその海外子会社が管理するデータであれば、データが物理的に米国外にあってもが該当
2026年1月24日
「Systemic Risk」管理において、金融セクターが実施する「Sector-wide Cyber Exercise(業界横断的サイバー演習)」の目的はどれか。
個別の金融機関だけでなく、決済システム、通信インフラが目的
2026年1月24日