素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
EC-Council CEH (認定ホワイトハッカー)
「EC-Council CEH (認定ホワイトハッカー)」の記事一覧
ペネトレーションテストの契約書(Rules of Engagement)において、テスト中に予期せぬシステムダウンやデータ破損が発生した場合の免責事項や責任分界点を定める条項はどれか。
責任制限条項は、合意された手順でテストを行ったにもかかわらず発生した損害について、テスター側の賠償…
2026年3月8日
Kubernetesにおいて、クラスターへのリクエストをインターセプトし、ポリシーに基づいて許可・拒否や変更を行うプラグイン機能はどれか。
Admission Controllerは、認証・認可の後、オブジェクトが永続化される前にリクエストを検証または変更す…
2026年3月8日
Windowsファイルシステム(NTFS)のMFTレコードにおいて、ファイル名やタイムスタンプなどの属性情報が2か所($STANDARD_INFORMATIONと$FILE_NAME)に記録されていることを利用し、タイムスタンプ改ざん(Timestomping)を検知する手法はどれか。
Timestompingツールの多くは$STANDARD_INFORMATION属性のみを変更するため、$FILE_NAME属性に残った元のタ…
2026年3月8日
ISO/IEC 27001:2022の附属書Aにおいて、新規に追加された「脅威インテリジェンス(Threat Intelligence)」の管理策が要求していることは何か。
新設された管理策(A.5.7)では、組織に関連する脅威情報を収集・分析し、リスク評価や防御策の有効性向上…
2026年3月8日
物理的に分離された(エアギャップ)ネットワークから情報を盗み出すために、HDDのLED点滅、ファンの回転音、CPUの熱などを利用してデータを外部に送信する手法を何と呼ぶか。
エアギャップ環境では、通常のネットワーク通信が使えないため、物理的な信号(光、音、熱、電磁波)に変…
2026年3月8日
心臓ペースメーカーやインスリンポンプなどの埋め込み型医療機器(IMD)に対する攻撃で、無線通信機能を通じてバッテリーを急速に消耗させる攻撃はどれか。
IMDは省電力モード(Sleep)で長寿命を維持しているが、攻撃者が通信要求を送り続けることでデバイスを常…
2026年3月8日
AES暗号の実装において、S-Box(置換テーブル)へのアクセス時間のばらつき(キャッシュミス等)を測定し、秘密鍵を復元する攻撃はどれか。
キャッシュタイミング攻撃は、CPUのキャッシュメモリの挙動を利用し、暗号処理中のメモリアクセス時間を高…
2026年3月8日
マイクロサービス間通信を管理する「サービスメッシュ(Istio等)」において、サイドカープロキシの設定ミスにより、本来禁止されているサービス間の通信が可能になってしまうリスクはどれか。
サービスメッシュはmTLSやアクセスポリシーを一元管理するが、AuthorizationPolicyの設定に漏れがあると、…
2026年3月8日
BIOS/UEFIパスワードをリセットまたはバイパスするために、マザーボード上の特定のチップの足(ピン)をショートさせたり、CMOS電池を抜いたりする物理的攻撃手法はどれか。
物理アクセスがある場合、CMOSメモリへの電力供給を断つ(ジャンパピン操作や電池抜き)ことで、BIOS設定…
2026年3月8日
HTTPリクエストスマグリング攻撃のバリエーションで、転送エンコーディング(Transfer-Encoding: chunked)の終了チャンク(0\r\n\r\n)の処理の曖昧さを利用するものはどれか。
フロントエンドとバックエンドで「Content-Length」と「Transfer-Encoding」の優先順位が異なる場合(TE.C…
2026年3月8日
投稿のページ送り
1
…
70
71
72
…
350