【SC試験】セキュリティバイデザイン・プライバシーバイデザイン — 午前I・午前II・午後 問題セット
上流工程からセキュリティを内包する「セキュリティバイデザイン」と個人情報保護を設計に組み込む「プライバシーバイデザイン」を扱うSC試験対策問題セット。GDPRのデータ最小化と脅威モデリングを午後実務シナリオで問います。
SC試験の午前I・午前II・午後問題を分野別に掲載。解答・解説付きで実力チェックできます。
上流工程からセキュリティを内包する「セキュリティバイデザイン」と個人情報保護を設計に組み込む「プライバシーバイデザイン」を扱うSC試験対策問題セット。GDPRのデータ最小化と脅威モデリングを午後実務シナリオで問います。
SC試験対策として不正競争防止法における営業秘密の3要件・不正競争行為の類型・情報漏えい事案での証拠保全手順を学習。午前Iは法的保護の基礎知識、午前IIはSC特有の不正競争行為の類型、午後は実務シナリオで法的措置への対応力を問う。
生成AI導入に伴うセキュリティリスクを体系的に学ぶSC試験対策問題セット。プロンプトインジェクション・ポイズニング攻撃・AIガバナンスを午前I〜午後の3区分でカバーし、実務シナリオで出題します。
著作権法のアイデア・表現二分論からGPL・MIT・Apache 2.0の違い、コピーレフト条項のライセンス違反リスク、SBOMを活用した依存関係管理と脆弱性対応まで網羅。法規・制度の実務シナリオ形式で学べるSC試験対策セット。
製造業・重要インフラで用いられるOT(制御系)とIoTデバイスのセキュリティを扱うSC試験対策問題セット。OT特有のCIA優先順位や規格・技術を午前で,工場ネットワーク侵害インシデントへの対応策を午後シナリオで問います。
量子コンピュータの脅威と耐量子計算機暗号(PQC)を題材に、午前I・午前II・午後の3区分で出題。RSAや楕円曲線暗号がShorアルゴリズムで解読される仕組み、格子暗号・ハッシュベース署名の安全性根拠、暗号移行計画のポイントを体系的に学びます。
リスクベース認証はIPアドレス・端末・位置情報等から算出したリスクスコアに応じて認証強度を動的に変える方式です。SC試験ではステップアップ認証の発動条件・行動生体認証の原理・FAR/FRRのトレードオフが問われます。
準同型暗号は暗号化データを復号せずに計算できる技術です。SC試験では加法準同型と完全準同型の違い、秘密計算(MPC)との関係、医療・金融データのプライバシー保護分析への応用が問われます。
トリアージはアラート発生直後に1次対応者が行う切り分け作業です。SC試験では誤検知と実インシデントの判定基準、深刻度・優先度の評価、CSIRTへのエスカレーション基準が頻出です。