問題一覧

35 件

法規・制度 標準

【SC試験】サイバーセキュリティ経営ガイドラインと経営層の責任 — 午前I・午前II・午後 問題セット

サイバーセキュリティ経営ガイドラインの3原則と重要10項目(午前I・午前II)、経営層のセキュリティ投資判断とサプライチェーンリスクを題材にした午後シナリオを通じて、経営者の責任範囲を体系的に演習できるSC試験対策セットです。

脆弱性 標準

【SC試験】認証・認可の実装不備 — IDOR・権限昇格 問題セット

IDOR(安全でない直接オブジェクト参照)と権限昇格をテーマにしたSC試験対策問題セット。午前IはOWASP Top 10のアクセス制御不備、午前IIはIDORの判別、午後は会員サイトでの権限昇格インシデントへの対応を問う実践的な問題構成です。

脆弱性 標準

【SC試験】クリックジャッキング・オープンリダイレクト 問題セット

クリックジャッキングとオープンリダイレクトをテーマにしたSC試験対策問題セット。午前Iは透明iframeを利用した攻撃手法、午前IIはX-Frame-OptionsとCSP frame-ancestorsによる対策、午後はフィッシング被害インシデントへの対応を問う実践的な問題構成です。

暗号化 標準

【SC試験】デジタル署名とタイムスタンプ — 電子署名の仕組み・TSA・長期署名 問題セット

デジタル署名の仕組みとタイムスタンプ(TSA)を網羅するSC試験演習セット。ハッシュ関数と秘密鍵による署名生成・検証フロー、電子署名法における否認防止の法的根拠、長期署名(CAdES-LT/XAdES)による証明書失効後の有効性担保まで実務視点で解説します。

インシデント対応 標準

【SC試験】ランサムウェアインシデント対応 — 午前I・午前II・午後 問題セット

ランサムウェア感染を想定したインシデント対応を題材に、BCP・RTO・RPO(午前I)、デジタルフォレンジックの証拠保全手順(午前II)、CSIRTによる封じ込め・根絶・復旧フロー(午後)を体系的に演習。SC試験で頻出のインシデント対応スキルを確認できます。

システム開発 標準

【SC試験】セキュア開発ライフサイクル(SSDLC)とDevSecOps — 午前I・午前II・午後 問題セット

セキュア開発ライフサイクル(SSDLC)とDevSecOpsをテーマにしたSC試験対策問題セット。午前IはSSDLCにおけるセキュリティコスト、午前IIはSAST・DASTの特徴と活用、午後はCI/CDパイプラインへのセキュリティ統合と実装対策を問う実践的な問題構成です。