素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
EC-Council CEH (認定ホワイトハッカー)
「EC-Council CEH (認定ホワイトハッカー)」の記事一覧
5Gネットワークの「ネットワークスライシング」機能に対する攻撃で、あるスライス(論理ネットワーク)へのアクセス権を利用して、分離されているはずの他のスライスや制御層に侵入する攻撃はどれか。
スライシングは物理インフラを共有するため、共有リソース(キャッシュやメモリ)を介したサイドチャネル…
2026年3月8日
APIの設計上の不備で、在庫購入APIのリクエストパラメータを負の数(quantity=-1)にすることで、支払う代わりに返金を受けたり在庫を増やしたりする攻撃はどれか。
数値の範囲チェックや符号チェックを行っていない場合、負の値を入力することで計算ロジックを狂わせ、不…
2026年3月8日
スマートスピーカー(Amazon Echo等)のフォレンジックにおいて、デバイス内のフラッシュメモリから直接データを読み出すために行われる、ハードウェアレベルの抽出手法はどれか。
Chip-off法は、デバイスの基板からメモリチップ(eMMC/NAND)を物理的に取り外し、専用リーダーでデータを…
2026年3月8日
BGP(Border Gateway Protocol)のセキュリティ拡張であるRPKI(Resource Public Key Infrastructure)を導入することで防げる攻撃はどれか。
RPKIは、電子署名(ROA)を用いて「どのASがどのIPプレフィックスを広報する権限を持っているか」を検証す…
2026年3月8日
生成AIを用いたビッシング(音声フィッシング)において、わずか数秒の音声サンプルからターゲットの声色や抑揚を複製できる技術を何と呼ぶか。
最新のAI音声合成技術(VALL-Eなど)は、3秒程度の短い音声サンプルがあれば、その人物の声で任意のテキス…
2026年3月8日
Infrastructure as Code (IaC) ツール(Terraformなど)において、状態ファイル(State File)を暗号化せずにS3バケット等に保存することの最大のリスクは何か。
Terraformのtfstateファイルには、作成したリソースの全属性(DBパスワードやAPIキー含む)が平文で保存さ…
2026年3月8日
準同型暗号(Homomorphic Encryption)を利用した攻撃手法で、暗号化されたデータに対する演算結果(暗号文)の復号をオラクル(解読器)に行わせ、その反応から平文を推測するものはどれか。
選択暗号文攻撃(CCA)耐性がない準同型暗号スキームの場合、攻撃者が意図的に操作した暗号文を復号させる…
2026年3月8日
Ransomware-as-a-Service (RaaS) モデルにおいて、アフィリエイト(実行犯)が開発者(運営)に支払う対価の一般的な形式はどれか。
RaaSモデルでは、アフィリエイトが攻撃を成功させて身代金を得た際に、その20〜30%程度を開発者に「ロイヤ…
2026年3月8日
Intel CPUの管理エンジン「CSME (Converged Security and Management Engine)」に存在する脆弱性を悪用し、OSやハイパーバイザーよりも低いレイヤーでコードを実行する攻撃はどれか。
CSMEはメインCPUとは独立して動作する特権サブシステムであり、ここでのコード実行は「Ring -3」と呼ばれ…
2026年3月8日
WebSocket通信において、ハンドシェイク時のHTTPリクエストヘッダーに含まれる「Sec-WebSocket-Key」の役割は何か。
Sec-WebSocket-Keyは、暗号化ではなく、ハンドシェイクが誤って古いHTTPプロキシ等にキャッシュされないよ…
2026年3月8日
投稿のページ送り
1
…
72
73
74
…
350