【SC試験】リスクベース認証・アダプティブ認証 — 午前I・午前II・午後 問題セット
リスクベース認証(アダプティブ認証)の判定ロジックとリスクシグナルの評価方法、固定的な追加認証との違い、誤検知・見逃しのトレードオフ、Entra IDの条件付きアクセスを用いた実務設計まで学べるSC試験対策セットです。
35 件
リスクベース認証(アダプティブ認証)の判定ロジックとリスクシグナルの評価方法、固定的な追加認証との違い、誤検知・見逃しのトレードオフ、Entra IDの条件付きアクセスを用いた実務設計まで学べるSC試験対策セットです。
Kerberos認証のチケット発行フロー、LDAP/Active Directoryとの連携構造、Kerberoasting・Golden Ticket・Pass-the-Ticket攻撃の原理と対策までを実務シナリオで学べるSC試験対策セットです。
楕円曲線暗号(ECC)の数学的根拠と鍵長選定の考え方、ECDHEによる鍵交換とPerfect Forward Secrecyの関係、TLSでの実装上の注意点までを体系的に学べるSC試験対策セットです。
耐量子暗号(PQC)の必要性とNIST標準化アルゴリズム(CRYSTALS-Kyber/Dilithium)の特徴、ハイブリッド鍵交換によるPQC移行戦略、Harvest Now Decrypt Laterへの対応まで学べるSC試験対策セットです。
SOC/SIEMの運用体制とログ相関分析の仕組み(午前I)、アラートトリアージにおける誤検知判定基準とエスカレーション(午前II)、大量アラートに埋もれた実インシデントの見逃しを題材にした午後シナリオまで演習できるSC試験対策セットです。
サイバー攻撃を想定したBCP/DRの目標指標RTO・RPO(午前I)、サイバー保険の補償範囲と加入審査要件(午前II)、ランサムウェア被害からの復旧判断とサイバー保険活用を題材にした午後シナリオを演習できるSC試験対策セットです。
PCI DSSの適用対象と12要件の構成(午前I)、準拠評価方法(SAQ・QSA・ASVスキャン)とv4.0の変更点(午前II)、EC加盟店でのカード情報漏洩を題材にした午後シナリオまで演習できるSC試験対策セットです。
サイバーセキュリティ経営ガイドラインの3原則と重要10項目(午前I・午前II)、経営層のセキュリティ投資判断とサプライチェーンリスクを題材にした午後シナリオを通じて、経営者の責任範囲を体系的に演習できるSC試験対策セットです。
DNSSECによる応答の真正性保証、DNSキャッシュポイズニングの仕組み、DNSトンネリングによるC2通信検知までを3区分の問題形式で学習するSC試験対策セットです。
SYN flood攻撃とDNSアンプ攻撃を中心にDDoS攻撃の仕組みを整理し、CDN・WAFによる緩和策をSC試験レベルで学習する問題セット。午後は実務でのDDoS対応シナリオを扱います。
クラウド利用における責任共有モデルとCSPM(Cloud Security Posture Management)を中心に、SC試験レベルでクラウドセキュリティを学習する問題セット。午後はIaaS移行時の設定不備対応シナリオを扱います。
境界型防御との違いから「決して信頼せず常に検証する」ゼロトラストの原則、SC試験頻出の構成要素までを問題形式で学習します。午後はテレワーク環境への導入シナリオを扱います。
SBOMと依存パッケージ管理をテーマにしたSC試験対策問題セット。午前IはOSSライセンスとサプライチェーンリスク、午前IIはSBOMの形式と活用、午後は依存パッケージの脆弱性対応体制の構築を問う実践的な問題構成です。
入力検証・出力エンコーディングを中心としたセキュアコーディングのSC試験対策問題セット。午前IはOWASP ASVSの考え方、午前IIはホワイトリスト検証とコンテキスト別エンコーディング、午後は実装レビューでの脆弱性指摘を扱う実践的な問題構成です。
IDOR(安全でない直接オブジェクト参照)と権限昇格をテーマにしたSC試験対策問題セット。午前IはOWASP Top 10のアクセス制御不備、午前IIはIDORの判別、午後は会員サイトでの権限昇格インシデントへの対応を問う実践的な問題構成です。
クリックジャッキングとオープンリダイレクトをテーマにしたSC試験対策問題セット。午前Iは透明iframeを利用した攻撃手法、午前IIはX-Frame-OptionsとCSP frame-ancestorsによる対策、午後はフィッシング被害インシデントへの対応を問う実践的な問題構成です。
ソフトウェアサプライチェーン攻撃を題材に、インシデント対応フェーズの分類(午前I)、サイバー脅威インテリジェンスのTLP(午前II)、SOC/SIEMによる検知からCTI活用・封じ込めまでの実践シナリオ(午後)を体系的に演習できるSC試験対策セットです。
デジタル署名の仕組みとタイムスタンプ(TSA)を網羅するSC試験演習セット。ハッシュ関数と秘密鍵による署名生成・検証フロー、電子署名法における否認防止の法的根拠、長期署名(CAdES-LT/XAdES)による証明書失効後の有効性担保まで実務視点で解説します。
チャレンジレスポンス認証の動作原理、FIDO2/WebAuthnのRPID照合によるフィッシング耐性、パスキーのクラウド同期リスク、特権ユーザへのローミングオーセンティケータ導入と紛失時の対応手順まで体系的に学べるSC試験対策セットです。
SQLインジェクション対策の基礎となるプリペアドステートメントの仕組みと、SSRF攻撃によるクラウドメタデータ窃取やXXEとの違いを学ぶSC試験対策問題。EC事業者の実務シナリオを通じてブラインドSQLiとIMDSアクセスまで網羅した演習セット。
コンテナ型仮想化とKubernetesのセキュリティをテーマにしたSC試験対策問題セット。午前IはイミュータブルインフラとVM比較、午前IIはRBAC・NetworkPolicyの仕組み、午後はコンテナ侵害時の横展開対策とサプライチェーンセキュリティを問う実践的問題構成。
JIS Q 27005に基づくセキュリティリスクマネジメントを3区分で体系的に学ぶ問題セット。リスクアセスメントの手順・算定要素・4つの対応策(低減・移転・回避・保有)を午前I・II・午後形式で演習し、ISMS運用企業での実務対応力を養う。
ISO/IEC 27001のリスク対応4選択肢・PDCAサイクル、NISC・JPCERT/CC・IPAの役割分担、経済安全保障推進法のサプライチェーン影響を横断的に演習するSC試験対策問題セットです。
ランサムウェア感染を想定したインシデント対応を題材に、BCP・RTO・RPO(午前I)、デジタルフォレンジックの証拠保全手順(午前II)、CSIRTによる封じ込め・根絶・復旧フロー(午後)を体系的に演習。SC試験で頻出のインシデント対応スキルを確認できます。
PKI(公開鍵基盤)とデジタル証明書の仕組みを学ぶSC試験演習セット。RSA・ECCの比較、CRL/OCSPによる証明書失効確認、TLS証明書の有効期限管理と自動更新まで実務視点で網羅。
アクセス制御モデル(DAC/MAC/RBAC/ABAC)の整理、SAML 2.0によるSSOの仕組みとGolden SAML攻撃、Cookie属性(Secure/HttpOnly/SameSite)の不備によるセッションハイジャックまでを扱う認証・認可の演習セットです。
セキュア開発ライフサイクル(SSDLC)とDevSecOpsをテーマにしたSC試験対策問題セット。午前IはSSDLCにおけるセキュリティコスト、午前IIはSAST・DASTの特徴と活用、午後はCI/CDパイプラインへのセキュリティ統合と実装対策を問う実践的な問題構成です。
ISO/IEC 27001に基づくISMSのリスクアセスメントと管理レビューを題材にしたSC試験対策問題セット。リスク対応の4種別とISMS要求事項を午前で,製造業のISMS導入シナリオで残留リスクと管理レビューのインプット要件を午後で問います。
インシデント対応フェーズとフォレンジックの揮発性順序、メモリフォレンジックとIOCの概念、ランサムウェア攻撃チェーンのログ分析と再発防止策まで網羅したインシデント対応演習セットです。
個人情報保護法の要配慮個人情報と匿名加工情報の違い、不正アクセス禁止法の主要条文、改正個人情報保護法の漏洩報告義務(速報・確報)と割賦販売法・PCI DSSまで網羅した法規・制度演習セットです。
多要素認証の要素分類とTOTP・FIDOの仕組み、OAuth 2.0のPKCEとImplicitフロー廃止、JWTのAlgorithm Confusion攻撃・IDOR・トークン有効期限まで網羅した認証・認可演習セットです。
ハッシュ関数の衝突困難性・原像計算困難性から、AES各動作モード(ECB/CBC/CTR/GCM)の特性比較、MD5やIV固定・鍵ハードコードなどの実装脆弱性まで網羅した暗号化演習セットです。
IPスプーフィング・ARPスプーフィング・SYNフラッドなどネットワーク攻撃の識別から、TLS 1.3のForward Secrecy強制とポートスキャン・SQLインジェクションの実務シナリオまでを網羅した演習セットです。
XSS・CSRF・SQLi・ディレクトリトラバーサルなどWebアプリ脆弱性の識別から、バッファオーバーフロー対策(ASLR・DEP・スタックカナリア)、アカウント列挙攻撃まで網羅した脆弱性演習セットです。
HTTPS通信の基本からHSTS(HTTP Strict Transport Security)の動作原理まで、SC試験頻出のネットワークセキュリティを3区分の問題形式で学習します。