ログイン
情報処理安全確保支援士
6問 • 1年前
  • S k
  • 通報

    問題一覧

  • 1

    HTTP 認証スキームの一つで、WebAPI へアクセスするためのセキュリティトークン(アクセストークン等)を Authorization: Bearer {トークン} という形で HTTP ヘッダーにセットし、トークンの受け渡しを行う仕組み。

    Bearerスキーム

  • 2

    SSL/TLSの拡張仕様の一つである。SSLハンドシェイク時にクライアントがアクセスしたいホスト名を伝えることで、サーバ側がグローバルIPごとではなくホスト名によって異なる証明書を使い分けることを可能にする。

    SNI

  • 3

    ブラウザ経由でパスワードレス認証を実行するためのAPI(サービス・ソフトウェアとプログラムの間をつなぐもの)。

    Web Authn

  • 4

    情報を安全に管理するための専用ハードウェアです。一般に●●は、暗号化キーの生成・保存・管理・適用といった機能を持っており、極めて高いセキュリティレベルを保てます。

    HSM

  • 5

    CDN(コンテンツデリバリネットワーク)を悪用して、TLSによる無害な接続先への通信を装って、実際には攻撃者のサイトへHTTP接続する手法。乗っ取りに成功したコンピュータから攻撃者のサーバへ通信するために用いられる。

    ドメインフロンティング

  • 6

    ドメイン名の登録者が、登録されたドメイン名に対応する証明書の発行を許可する認証局(Certification Authority:CA)を指定するリソースレコードです。

    CAAレコード

  • 規格番号

    規格番号

    S k · 7問 · 2年前

    規格番号

    規格番号

    7問 • 2年前
    S k

    ポート番号

    ポート番号

    S k · 17問 · 2年前

    ポート番号

    ポート番号

    17問 • 2年前
    S k

    ネスペ午後問題

    ネスペ午後問題

    S k · 39問 · 1年前

    ネスペ午後問題

    ネスペ午後問題

    39問 • 1年前
    S k

    問題一覧

  • 1

    HTTP 認証スキームの一つで、WebAPI へアクセスするためのセキュリティトークン(アクセストークン等)を Authorization: Bearer {トークン} という形で HTTP ヘッダーにセットし、トークンの受け渡しを行う仕組み。

    Bearerスキーム

  • 2

    SSL/TLSの拡張仕様の一つである。SSLハンドシェイク時にクライアントがアクセスしたいホスト名を伝えることで、サーバ側がグローバルIPごとではなくホスト名によって異なる証明書を使い分けることを可能にする。

    SNI

  • 3

    ブラウザ経由でパスワードレス認証を実行するためのAPI(サービス・ソフトウェアとプログラムの間をつなぐもの)。

    Web Authn

  • 4

    情報を安全に管理するための専用ハードウェアです。一般に●●は、暗号化キーの生成・保存・管理・適用といった機能を持っており、極めて高いセキュリティレベルを保てます。

    HSM

  • 5

    CDN(コンテンツデリバリネットワーク)を悪用して、TLSによる無害な接続先への通信を装って、実際には攻撃者のサイトへHTTP接続する手法。乗っ取りに成功したコンピュータから攻撃者のサーバへ通信するために用いられる。

    ドメインフロンティング

  • 6

    ドメイン名の登録者が、登録されたドメイン名に対応する証明書の発行を許可する認証局(Certification Authority:CA)を指定するリソースレコードです。

    CAAレコード