【SC試験】リスクベース認証・アダプティブ認証 — 午前I・午前II・午後 問題セット
リスクベース認証(アダプティブ認証)の判定ロジックとリスクシグナルの評価方法、固定的な追加認証との違い、誤検知・見逃しのトレードオフ、Entra IDの条件付きアクセスを用いた実務設計まで学べるSC試験対策セットです。
SC試験の午前I・午前II・午後問題を分野別に掲載。解答・解説付きで実力チェックできます。
リスクベース認証(アダプティブ認証)の判定ロジックとリスクシグナルの評価方法、固定的な追加認証との違い、誤検知・見逃しのトレードオフ、Entra IDの条件付きアクセスを用いた実務設計まで学べるSC試験対策セットです。
Kerberos認証のチケット発行フロー、LDAP/Active Directoryとの連携構造、Kerberoasting・Golden Ticket・Pass-the-Ticket攻撃の原理と対策までを実務シナリオで学べるSC試験対策セットです。
楕円曲線暗号(ECC)の数学的根拠と鍵長選定の考え方、ECDHEによる鍵交換とPerfect Forward Secrecyの関係、TLSでの実装上の注意点までを体系的に学べるSC試験対策セットです。
耐量子暗号(PQC)の必要性とNIST標準化アルゴリズム(CRYSTALS-Kyber/Dilithium)の特徴、ハイブリッド鍵交換によるPQC移行戦略、Harvest Now Decrypt Laterへの対応まで学べるSC試験対策セットです。
SOC/SIEMの運用体制とログ相関分析の仕組み(午前I)、アラートトリアージにおける誤検知判定基準とエスカレーション(午前II)、大量アラートに埋もれた実インシデントの見逃しを題材にした午後シナリオまで演習できるSC試験対策セットです。
サイバー攻撃を想定したBCP/DRの目標指標RTO・RPO(午前I)、サイバー保険の補償範囲と加入審査要件(午前II)、ランサムウェア被害からの復旧判断とサイバー保険活用を題材にした午後シナリオを演習できるSC試験対策セットです。
リスクベース認証はIPアドレス・端末・位置情報等から算出したリスクスコアに応じて認証強度を動的に変える方式です。SC試験ではステップアップ認証の発動条件・行動生体認証の原理・FAR/FRRのトレードオフが問われます。
準同型暗号は暗号化データを復号せずに計算できる技術です。SC試験では加法準同型と完全準同型の違い、秘密計算(MPC)との関係、医療・金融データのプライバシー保護分析への応用が問われます。
トリアージはアラート発生直後に1次対応者が行う切り分け作業です。SC試験では誤検知と実インシデントの判定基準、深刻度・優先度の評価、CSIRTへのエスカレーション基準が頻出です。