ドメイン4
問題一覧
1
D. ミカヤは、説明したオプションによってセキュリティ上の欠陥がないことを保証することはできない。
2
C. 認可
3
D. 動的テストを実施する。
4
A. アジャイル
5
D. クラウドで構築されたアプリケーションのセキュリティ
6
C. 転送時の暗号化
7
B. ドキュメントレビュー
8
B. マルチテナンシー
9
C. 複数のデプロイメントパスの使用
10
C. SAML
11
A. 最適化されたアセンブリコード
12
A. 定義
13
A. 分析と要件定義
14
A. ホワイトボックス
15
C. KMS
16
A. 脆弱で古いコンポーネント
17
A. APIゲートウェイ
18
B. テスト
19
B. 認証の欠如
20
B. AES-256
21
C. 内部で開発されたソフトウェアだけをチェックする。
22
B. ソフトウェア構成分析
23
A. アビュースケーステスト
24
B. 監査に使用する
25
A. OWASPトップ10
26
D. Major.minor.patch
27
B. SBOM
28
B. WAF
29
B. コンテナ
30
B. SSO
31
A. APIキー
32
A. ライセンス期間
33
B. FIPS 140-2
34
C. ダイナミックシークレットを使用する。
35
D. セキュリティ
36
A. KMS
37
A. IdP
38
C. コンテナ化プラットフォーム
39
D. ベンダーは環境に責任を負う。
40
B. ユーザー名、パスワード、携帯電話のアプリで生成されたコード
41
C. Git
42
A. Federated identity
43
D. ソフトウェアのインベントリ
44
A. DREAD
45
A. 利用ベースのコストを管理する
46
C. サンドボックス
47
A. 暗号化
48
A. オペレーティングシステムのホストカーネル
49
A. 一意で、ランダムで、推測不可能である。
50
C. アイデンティティとサービス
51
A. Attacks
52
A. 動的(Dynamic)
53
D. ハイパーテキスト転送プロトコル(HTTP)
54
B. 設計(Design)
55
C. 分析目的でマルウェアを実行する
56
B. アプリケーション用に構成されたコンテナを使用して、アプリケーションをホストする。
57
D. DAM
58
D. 認証を必要とし、スロットリング制限とクォータを設定する。
59
C. 本番稼動前のソフトウェアのテスト
60
C. FIPS 140-2
61
B. シークレットをローテーションする。
62
B. 機能テスト
63
C. SMSファクター
64
C. ソースコードの手動セキュリティテストを使用する。
65
B. ユーザーアクションを許可する前にCAPTCHAを使用する。
66
D. グーグルはIDプロバイダーです。
67
D. 顧客データのランダム化
68
C. XML ファイアウォール
69
C. 多要素認証の使用を防ぐ
70
D. ソースコード
71
B. バイオメトリクス・リーダ
72
D. 要件収集
73
B. 各フェーズの結果は、次のフェーズへのインプットとなる。
74
B. 設計
75
D. 非機能テスト
76
D. 各コンポーネントのライセンスをレビューし、ライセンスが遵守されていることを確認する。
77
B. マルウェア
78
B. 安全かつ円滑な方法でエラーを処理する
79
C. ジェイソンは商用の認証局を使うべきである。
80
B. 暗号化署名
81
A. IAST
82
A. 暗号化アルゴリズムを簡単に変更できないようにする
83
A. クラウド顧客
84
A. 不正使用事例テスト
85
D. LDAP
86
A. 定義
87
C. 非特権ユーザーをプロセス所有者に設定する。
88
A. 静的テスト
89
B. 事業継続/災害復旧活動を誘発する内部要員の能力
90
D. APIゲートウェイ
91
A. 定義
92
A. 動的な非機能テスト
93
B. SSO
94
A. 完全性
95
C. OWASP
96
D. テスト
97
C. パスフレーズをランダムに生成する。
98
A. SAML
99
C. QAテスト用に本番環境を複製し、テスト後に本番環境に移行する。
100
A. ASVS
ドメイン1_①
ドメイン1_①
麻生元気 · 100問 · 2年前ドメイン1_①
ドメイン1_①
100問 • 2年前ドメイン1_②
ドメイン1_②
麻生元気 · 75問 · 2年前ドメイン1_②
ドメイン1_②
75問 • 2年前ドメイン2_①
ドメイン2_①
麻生元気 · 100問 · 2年前ドメイン2_①
ドメイン2_①
100問 • 2年前ドメイン2_②
ドメイン2_②
麻生元気 · 100問 · 2年前ドメイン2_②
ドメイン2_②
100問 • 2年前ドメイン2_③
ドメイン2_③
麻生元気 · 10問 · 2年前ドメイン2_③
ドメイン2_③
10問 • 2年前ドメイン3_①
ドメイン3_①
麻生元気 · 100問 · 2年前ドメイン3_①
ドメイン3_①
100問 • 2年前ドメイン3_②
ドメイン3_②
麻生元気 · 100問 · 2年前ドメイン3_②
ドメイン3_②
100問 • 2年前ドメイン3_③
ドメイン3_③
麻生元気 · 100問 · 2年前ドメイン3_③
ドメイン3_③
100問 • 2年前ドメイン3_④
ドメイン3_④
麻生元気 · 85問 · 2年前ドメイン3_④
ドメイン3_④
85問 • 2年前ドメイン1
ドメイン1
麻生元気 · 100問 · 2年前ドメイン1
ドメイン1
100問 • 2年前ドメイン2
ドメイン2
麻生元気 · 100問 · 2年前ドメイン2
ドメイン2
100問 • 2年前ドメイン3
ドメイン3
麻生元気 · 100問 · 2年前ドメイン3
ドメイン3
100問 • 2年前ドメイン5
ドメイン5
麻生元気 · 100問 · 2年前ドメイン5
ドメイン5
100問 • 2年前ドメイン6
ドメイン6
麻生元気 · 100問 · 2年前ドメイン6
ドメイン6
100問 • 2年前ドメイン1_③
ドメイン1_③
麻生元気 · 34問 · 1年前ドメイン1_③
ドメイン1_③
34問 • 1年前ドメイン1_⑥
ドメイン1_⑥
麻生元気 · 21問 · 1年前ドメイン1_⑥
ドメイン1_⑥
21問 • 1年前ドメイン1_⑦
ドメイン1_⑦
麻生元気 · 20問 · 1年前ドメイン1_⑦
ドメイン1_⑦
20問 • 1年前ドメイン1_⑩
ドメイン1_⑩
麻生元気 · 9問 · 1年前ドメイン1_⑩
ドメイン1_⑩
9問 • 1年前ドメイン2_③
ドメイン2_③
麻生元気 · 24問 · 1年前ドメイン2_③
ドメイン2_③
24問 • 1年前ドメイン2_④
ドメイン2_④
麻生元気 · 28問 · 1年前ドメイン2_④
ドメイン2_④
28問 • 1年前ドメイン2_⑦
ドメイン2_⑦
麻生元気 · 15問 · 1年前ドメイン2_⑦
ドメイン2_⑦
15問 • 1年前ドメイン2_⑧
ドメイン2_⑧
麻生元気 · 42問 · 1年前ドメイン2_⑧
ドメイン2_⑧
42問 • 1年前問題一覧
1
D. ミカヤは、説明したオプションによってセキュリティ上の欠陥がないことを保証することはできない。
2
C. 認可
3
D. 動的テストを実施する。
4
A. アジャイル
5
D. クラウドで構築されたアプリケーションのセキュリティ
6
C. 転送時の暗号化
7
B. ドキュメントレビュー
8
B. マルチテナンシー
9
C. 複数のデプロイメントパスの使用
10
C. SAML
11
A. 最適化されたアセンブリコード
12
A. 定義
13
A. 分析と要件定義
14
A. ホワイトボックス
15
C. KMS
16
A. 脆弱で古いコンポーネント
17
A. APIゲートウェイ
18
B. テスト
19
B. 認証の欠如
20
B. AES-256
21
C. 内部で開発されたソフトウェアだけをチェックする。
22
B. ソフトウェア構成分析
23
A. アビュースケーステスト
24
B. 監査に使用する
25
A. OWASPトップ10
26
D. Major.minor.patch
27
B. SBOM
28
B. WAF
29
B. コンテナ
30
B. SSO
31
A. APIキー
32
A. ライセンス期間
33
B. FIPS 140-2
34
C. ダイナミックシークレットを使用する。
35
D. セキュリティ
36
A. KMS
37
A. IdP
38
C. コンテナ化プラットフォーム
39
D. ベンダーは環境に責任を負う。
40
B. ユーザー名、パスワード、携帯電話のアプリで生成されたコード
41
C. Git
42
A. Federated identity
43
D. ソフトウェアのインベントリ
44
A. DREAD
45
A. 利用ベースのコストを管理する
46
C. サンドボックス
47
A. 暗号化
48
A. オペレーティングシステムのホストカーネル
49
A. 一意で、ランダムで、推測不可能である。
50
C. アイデンティティとサービス
51
A. Attacks
52
A. 動的(Dynamic)
53
D. ハイパーテキスト転送プロトコル(HTTP)
54
B. 設計(Design)
55
C. 分析目的でマルウェアを実行する
56
B. アプリケーション用に構成されたコンテナを使用して、アプリケーションをホストする。
57
D. DAM
58
D. 認証を必要とし、スロットリング制限とクォータを設定する。
59
C. 本番稼動前のソフトウェアのテスト
60
C. FIPS 140-2
61
B. シークレットをローテーションする。
62
B. 機能テスト
63
C. SMSファクター
64
C. ソースコードの手動セキュリティテストを使用する。
65
B. ユーザーアクションを許可する前にCAPTCHAを使用する。
66
D. グーグルはIDプロバイダーです。
67
D. 顧客データのランダム化
68
C. XML ファイアウォール
69
C. 多要素認証の使用を防ぐ
70
D. ソースコード
71
B. バイオメトリクス・リーダ
72
D. 要件収集
73
B. 各フェーズの結果は、次のフェーズへのインプットとなる。
74
B. 設計
75
D. 非機能テスト
76
D. 各コンポーネントのライセンスをレビューし、ライセンスが遵守されていることを確認する。
77
B. マルウェア
78
B. 安全かつ円滑な方法でエラーを処理する
79
C. ジェイソンは商用の認証局を使うべきである。
80
B. 暗号化署名
81
A. IAST
82
A. 暗号化アルゴリズムを簡単に変更できないようにする
83
A. クラウド顧客
84
A. 不正使用事例テスト
85
D. LDAP
86
A. 定義
87
C. 非特権ユーザーをプロセス所有者に設定する。
88
A. 静的テスト
89
B. 事業継続/災害復旧活動を誘発する内部要員の能力
90
D. APIゲートウェイ
91
A. 定義
92
A. 動的な非機能テスト
93
B. SSO
94
A. 完全性
95
C. OWASP
96
D. テスト
97
C. パスフレーズをランダムに生成する。
98
A. SAML
99
C. QAテスト用に本番環境を複製し、テスト後に本番環境に移行する。
100
A. ASVS