【SC試験】リスクベース認証・アダプティブ認証 — 午前I・午前II・午後 問題セット
リスクベース認証(アダプティブ認証)の判定ロジックとリスクシグナルの評価方法、固定的な追加認証との違い、誤検知・見逃しのトレードオフ、Entra IDの条件付きアクセスを用いた実務設計まで学べるSC試験対策セットです。
5 件
リスクベース認証(アダプティブ認証)の判定ロジックとリスクシグナルの評価方法、固定的な追加認証との違い、誤検知・見逃しのトレードオフ、Entra IDの条件付きアクセスを用いた実務設計まで学べるSC試験対策セットです。
Kerberos認証のチケット発行フロー、LDAP/Active Directoryとの連携構造、Kerberoasting・Golden Ticket・Pass-the-Ticket攻撃の原理と対策までを実務シナリオで学べるSC試験対策セットです。
チャレンジレスポンス認証の動作原理、FIDO2/WebAuthnのRPID照合によるフィッシング耐性、パスキーのクラウド同期リスク、特権ユーザへのローミングオーセンティケータ導入と紛失時の対応手順まで体系的に学べるSC試験対策セットです。
アクセス制御モデル(DAC/MAC/RBAC/ABAC)の整理、SAML 2.0によるSSOの仕組みとGolden SAML攻撃、Cookie属性(Secure/HttpOnly/SameSite)の不備によるセッションハイジャックまでを扱う認証・認可の演習セットです。
多要素認証の要素分類とTOTP・FIDOの仕組み、OAuth 2.0のPKCEとImplicitフロー廃止、JWTのAlgorithm Confusion攻撃・IDOR・トークン有効期限まで網羅した認証・認可演習セットです。