【SC試験】サーバーレスセキュリティ — 午前I・午前II・午後 問題セット
サーバーレス(FaaS)のセキュリティをテーマにしたSC試験対策問題セット。午前Iはクラウド責任共有モデル、午前IIはFaaS関数の権限最小化とコールドスタート、午後は実際のLambda運用における過剰権限対策を問う実践的な構成です。
18 件
サーバーレス(FaaS)のセキュリティをテーマにしたSC試験対策問題セット。午前Iはクラウド責任共有モデル、午前IIはFaaS関数の権限最小化とコールドスタート、午後は実際のLambda運用における過剰権限対策を問う実践的な構成です。
GitOpsとシークレット漏洩対策をテーマにしたSC試験対策問題セット。午前IはGit履歴の性質、午前IIはシークレットスキャンとGitOpsにおける機密情報管理、午後はリポジトリへの秘密鍵混入インシデント対応を問う実践的な構成です。
マイクロサービス間認証をテーマにしたSC試験対策問題セット。午前IはPKIの基礎、午前IIはmTLSとサービスメッシュのサイドカー構成、午後は実際のマイクロサービス基盤におけるゼロトラスト型内部通信対策を問う構成です。
コード署名と改ざん検知をテーマにしたSC試験対策問題セット。午前IIはハッシュ関数と署名の役割の違い、午前IはOSの署名検証の基礎、午後はソフトウェア配布時の改ざん・なりすまし対策の実装を問う実践的な構成です。
データベースセキュリティをテーマにしたSC試験対策問題セット。午前Iは暗号化方式の基礎、午前IIは列単位暗号化とTDEの違い、午後は最小権限のロール設計と機密データ保護の実装対策を問う実践的な構成です。
インフラ監査ログ設計をテーマにしたSC試験対策問題セット。午前Iはログの完全性の基礎、午前IIはWORMストレージとハッシュチェーンによる改ざん検知、午後は実際のクラウド監査ログ基盤の設計対策を問う実践的な構成です。
フィーチャーフラグを用いた段階的リリースのセキュリティをテーマにしたSC試験対策問題セット。午前Iはリリース手法の基礎、午前IIはフラグの残存リスクとアクセス制御回避、午後は実運用でのフラグ管理体制を問う実践的な構成です。
テスト環境と本番環境の分離をテーマにしたSC試験対策問題セット。午前Iは環境分離の基礎、午前IIはデータマスキングと匿名化・仮名化の違い、午後は環境間漏洩を防ぐ実装対策を問う実践的な構成です。
CI/CDパイプラインのセキュリティをテーマにしたSC試験対策問題セット。午前Iはシークレット管理の基礎、午前IIはSAST/DASTのパイプライン組み込み、午後はシークレット漏洩インシデントへの対応策を問う実践的な問題構成です。
IaCセキュリティをテーマにしたSC試験対策問題セット。午前IはIaCの基本概念、午前IIはTerraform設定ミス検出とポリシーアズコード、午後はS3バケット公開設定ミスによる情報漏洩事故への対策を問う実践的な構成です。
APIセキュリティをテーマにしたSC試験対策問題セット。午前IはAPI認証の基礎、午前IIはOWASP API Security Top 10のBOLA(不適切なオブジェクトレベル認可)、午後はGraphQL APIの過剰なデータ返却対策を問う実践的な構成です。
モバイルアプリセキュリティをテーマにしたSC試験対策問題セット。午前Iはモバイル特有の脅威モデル、午前IIは証明書ピニングの仕組み、午後はリバースエンジニアリング対策とAPIキー保護を問う実践的な問題構成です。
セッション管理とCORSをテーマにしたSC試験対策問題セット。午前IはCookie属性の基礎、午前IIはSame-Origin PolicyとCORSの仕組み、午後はセッションCookie設定不備とCORS誤設定への対策を問う実践的な問題構成です。
ペネトレーションテストをテーマにしたSC試験対策問題セット。午前Iは脆弱性診断との違い、午前IIはスコープ定義とルールオブエンゲージメント、午後は実施計画立案と報告書作成を問う実践的な問題構成です。
SBOMと依存パッケージ管理をテーマにしたSC試験対策問題セット。午前IはOSSライセンスとサプライチェーンリスク、午前IIはSBOMの形式と活用、午後は依存パッケージの脆弱性対応体制の構築を問う実践的な問題構成です。
入力検証・出力エンコーディングを中心としたセキュアコーディングのSC試験対策問題セット。午前IはOWASP ASVSの考え方、午前IIはホワイトリスト検証とコンテキスト別エンコーディング、午後は実装レビューでの脆弱性指摘を扱う実践的な問題構成です。
コンテナ型仮想化とKubernetesのセキュリティをテーマにしたSC試験対策問題セット。午前IはイミュータブルインフラとVM比較、午前IIはRBAC・NetworkPolicyの仕組み、午後はコンテナ侵害時の横展開対策とサプライチェーンセキュリティを問う実践的問題構成。
セキュア開発ライフサイクル(SSDLC)とDevSecOpsをテーマにしたSC試験対策問題セット。午前IはSSDLCにおけるセキュリティコスト、午前IIはSAST・DASTの特徴と活用、午後はCI/CDパイプラインへのセキュリティ統合と実装対策を問う実践的な問題構成です。