【SC試験】パスワードレス移行戦略 — 午前I・午前II・午後 問題セット
企業がパスワード認証からパスワードレス認証へ移行する際のロードマップ設計、FIDO2導入時の互換性維持(フォールバック認証)、移行期のリスク管理を学ぶSC試験対策セットです。段階的展開と例外運用の勘所を整理します。
18 件
企業がパスワード認証からパスワードレス認証へ移行する際のロードマップ設計、FIDO2導入時の互換性維持(フォールバック認証)、移行期のリスク管理を学ぶSC試験対策セットです。段階的展開と例外運用の勘所を整理します。
証明書ベース認証の仕組み、MDM(モバイルデバイス管理)と連携したデバイス証明書の自動配布、証明書失効時の対応をSC試験形式で学びます。デバイス信頼とユーザー認証を組み合わせるゼロトラスト設計の実務ポイントを整理します。
SAML/OIDCにおけるSingle Logout(SLO)の仕組みと実装上の課題、front-channelとback-channelログアウトの違い、SLO未実装による残存セッションリスクをSC試験形式で学ぶ問題セットです。
常時付与型の特権アカウント管理の問題点、Just-In-Time(JIT)アクセスによる時限的な権限昇格の仕組み、特権操作の監査証跡設計をSC試験形式で学びます。PAM運用の実務ポイントを整理します。
OAuth2/OIDCを用いたソーシャルログインの仕組みと、アカウント乗っ取り・なりすまし登録・属性詐称等のリスクをSC試験形式で学びます。IDプロバイダ障害時の可用性設計や複数ID連携時の名寄せリスクも解説します。
外部委託先・来訪者向けゲストアカウントの発行と失効管理、一時アクセス権の有効期限設計、最小権限原則との関係をSC試験形式で学びます。棚卸し漏れによる権限残存リスクの防止策を整理します。
OAuth2認可コードフローにおける認可コード横取り攻撃(Authorization Code Interception)の仕組みと、PKCE(Proof Key for Code Exchange)による対策をSC試験形式で学びます。ネイティブアプリ・SPAでの実装上の注意点を整理します。
特権アクセス管理(PAM)の基本概念、パスワードボールティングとJust-In-Time権限昇格の仕組み、セッション録画によるインシデント調査手法まで、SC試験で問われる特権ID管理の要点を体系的に学べる問題セットです。
CASBの4つの機能柱(可視化・コンプライアンス・データセキュリティ・脅威防御)、IDaaSによるSSO・プロビジョニング連携、シャドーIT対策の実務まで、SC試験で問われるクラウドID管理の要点を学べる問題セットです。
NIST SP 800-63Bに基づく現代的なパスワードポリシー、クレデンシャルスタッフィング攻撃の仕組みとパスワードスプレー攻撃との違い、Have I Been Pwned等の漏洩パスワード対策まで学べるSC試験対策セットです。
RBAC(ロールベースアクセス制御)とABAC(属性ベースアクセス制御)の仕組みと違い、ポリシーエンジンによる動的アクセス判定、ゼロトラストにおけるABAC活用まで学べるSC試験対策の問題セットです。
OpenID Connectの認可コードフロー、stateパラメータによるCSRF対策、nonceによるリプレイ攻撃対策の仕組みと検証不備が招く脆弱性まで、SC試験で頻出のOIDC実装脆弱性を体系的に学べる問題セットです。
生体認証(指紋・顔・虹彩)の仕組みとFAR/FRRのトレードオフ、presentation attack(なりすまし攻撃)とliveness detectionの原理、生体情報漏洩時の失効不能性まで学べるSC試験対策の問題セットです。
リスクベース認証(アダプティブ認証)の判定ロジックとリスクシグナルの評価方法、固定的な追加認証との違い、誤検知・見逃しのトレードオフ、Entra IDの条件付きアクセスを用いた実務設計まで学べるSC試験対策セットです。
Kerberos認証のチケット発行フロー、LDAP/Active Directoryとの連携構造、Kerberoasting・Golden Ticket・Pass-the-Ticket攻撃の原理と対策までを実務シナリオで学べるSC試験対策セットです。
チャレンジレスポンス認証の動作原理、FIDO2/WebAuthnのRPID照合によるフィッシング耐性、パスキーのクラウド同期リスク、特権ユーザへのローミングオーセンティケータ導入と紛失時の対応手順まで体系的に学べるSC試験対策セットです。
アクセス制御モデル(DAC/MAC/RBAC/ABAC)の整理、SAML 2.0によるSSOの仕組みとGolden SAML攻撃、Cookie属性(Secure/HttpOnly/SameSite)の不備によるセッションハイジャックまでを扱う認証・認可の演習セットです。
多要素認証の要素分類とTOTP・FIDOの仕組み、OAuth 2.0のPKCEとImplicitフロー廃止、JWTのAlgorithm Confusion攻撃・IDOR・トークン有効期限まで網羅した認証・認可演習セットです。