問題一覧

142 件

認証・認可 標準

【SC試験】デバイス証明書認証 — 午前I・午前II・午後 問題セット

証明書ベース認証の仕組み、MDM(モバイルデバイス管理)と連携したデバイス証明書の自動配布、証明書失効時の対応をSC試験形式で学びます。デバイス信頼とユーザー認証を組み合わせるゼロトラスト設計の実務ポイントを整理します。

システム開発 標準

【SC試験】フィーチャーフラグとセキュリティ(段階的リリースのリスク管理) — 午前I・午前II・午後 問題セット

フィーチャーフラグを用いた段階的リリースのセキュリティをテーマにしたSC試験対策問題セット。午前Iはリリース手法の基礎、午前IIはフラグの残存リスクとアクセス制御回避、午後は実運用でのフラグ管理体制を問う実践的な構成です。

その他 標準

【SC試験】SBOM実務 — 午前I・午前II・午後 問題セット

ソフトウェア部品表(SBOM)の作成・活用を題材にしたSC試験対策問題セット。OSSコンポーネントの脆弱性管理やサプライチェーンリスク対応を、SBOM形式の理解と製品開発現場のシナリオを通じて学べる構成。

脆弱性 標準

【SC試験】フィッシング手口の高度化(BEC・スピアフィッシング・QRコードフィッシング) — 午前I・午前II・午後 問題セット

スピアフィッシング・BEC(ビジネスメール詐欺)・QRコードフィッシング(クイッシング)など高度化するフィッシング手口を解説。DMARC/SPF/DKIMによる送信ドメイン認証など対策まで午前I・午前II・午後形式で学べる問題セットです。

脆弱性 応用

【SC試験】テンプレートインジェクション(SSTI)とコマンドインジェクション — 午前I・午前II・午後 問題セット

サーバサイドテンプレートインジェクション(SSTI)とOSコマンドインジェクションの仕組み・遠隔コード実行への発展経路を解説。安全なテンプレート設計とシェル呼び出し回避による対策まで午前I・午前II・午後形式で学べる問題セットです。

法規・制度 標準

【SC試験】サイバーセキュリティ経営ガイドラインと経営層の責任 — 午前I・午前II・午後 問題セット

サイバーセキュリティ経営ガイドラインの3原則と重要10項目(午前I・午前II)、経営層のセキュリティ投資判断とサプライチェーンリスクを題材にした午後シナリオを通じて、経営者の責任範囲を体系的に演習できるSC試験対策セットです。

法規・制度 標準

【SC試験】不正競争防止法・営業秘密と内部不正防止 — 午前I・午前II・午後 問題セット

不正競争防止法の営業秘密三要件(有用性・秘密管理性・非公知性)と2018年改正で新設された限定提供データの違い(午前I・午前II)、製造業での元社員による営業秘密漏洩事案を題材に法的対策と内部不正防止の多層対策を演習できるSC試験対策セットです。

脆弱性 標準

【SC試験】認証・認可の実装不備 — IDOR・権限昇格 問題セット

IDOR(安全でない直接オブジェクト参照)と権限昇格をテーマにしたSC試験対策問題セット。午前IはOWASP Top 10のアクセス制御不備、午前IIはIDORの判別、午後は会員サイトでの権限昇格インシデントへの対応を問う実践的な問題構成です。

脆弱性 標準

【SC試験】クリックジャッキング・オープンリダイレクト 問題セット

クリックジャッキングとオープンリダイレクトをテーマにしたSC試験対策問題セット。午前Iは透明iframeを利用した攻撃手法、午前IIはX-Frame-OptionsとCSP frame-ancestorsによる対策、午後はフィッシング被害インシデントへの対応を問う実践的な問題構成です。

暗号化 標準

【SC試験】デジタル署名とタイムスタンプ — 電子署名の仕組み・TSA・長期署名 問題セット

デジタル署名の仕組みとタイムスタンプ(TSA)を網羅するSC試験演習セット。ハッシュ関数と秘密鍵による署名生成・検証フロー、電子署名法における否認防止の法的根拠、長期署名(CAdES-LT/XAdES)による証明書失効後の有効性担保まで実務視点で解説します。

インシデント対応 標準

【SC試験】ランサムウェアインシデント対応 — 午前I・午前II・午後 問題セット

ランサムウェア感染を想定したインシデント対応を題材に、BCP・RTO・RPO(午前I)、デジタルフォレンジックの証拠保全手順(午前II)、CSIRTによる封じ込め・根絶・復旧フロー(午後)を体系的に演習。SC試験で頻出のインシデント対応スキルを確認できます。

システム開発 標準

【SC試験】セキュア開発ライフサイクル(SSDLC)とDevSecOps — 午前I・午前II・午後 問題セット

セキュア開発ライフサイクル(SSDLC)とDevSecOpsをテーマにしたSC試験対策問題セット。午前IはSSDLCにおけるセキュリティコスト、午前IIはSAST・DASTの特徴と活用、午後はCI/CDパイプラインへのセキュリティ統合と実装対策を問う実践的な問題構成です。