素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
EC-Council CHFI (Forensic Investigator)
「EC-Council CHFI (Forensic Investigator)」の記事一覧
HTTPSを使用したC2通信において、一定の間隔(例:正確に60秒ごと)で発生する通信パターンを分析することで検知できる特徴は何か。
機械的な定期的通信(ビーコン)はマルウェアの特徴であり、ジッター(ゆらぎ)がない場合は特に自動プロ…
2026年3月8日
macOSにおいて、アプリの使用状況、デバイスのロック解除、Web閲覧などのユーザー行動履歴を詳細に記録するデータベースはどれか。
KnowledgeC.db(CoreDuetデータベース)は、ユーザーのアクティビティを時系列で詳細に記録しており、macO…
2026年3月8日
FAT32ファイルシステムのディレクトリエントリにおいて、そのエントリが「削除済み」であることを示すために、ファイル名の先頭バイト(オフセット0)に書き込まれる値はどれか。
FAT32では、ファイル名先頭バイトが0xE5(日本等では0x05の場合もあり)になると、そのエントリは削除され…
2026年3月8日
BitLockerで暗号化されたボリュームがマウントされている状態で、物理メモリ(RAM)ダンプから抽出を試みるべきものは何か。
暗号化解除状態で稼働中のシステムメモリには、ディスクの復号に必要な鍵(FVEK/VMK)が展開されており、…
2026年3月8日
Androidデバイスにおいて、ユーザーが起動したアプリの履歴や使用時間、最終使用日時などが記録されるXMLファイルはどれか。
/data/system/usagestats/ などの配下にあるXMLまたはProtobuf形式のファイルには、詳細なアプリ使用統計…
2026年3月8日
クラウド環境での証拠収集において、物理的なストレージデバイスを押収する代わりに、管理画面やAPI経由で論理データを取得する際、証拠の正当性を担保するために重要な文書は何か。
物理媒体がないため、「どのような手順・ツールでデータを取得したか」の詳細な記録と、プロバイダ側の監…
2026年3月8日
NTFSにおいて、ファイルの `$STANDARD_INFORMATION` 属性のタイムスタンプのみが変更され、`$FILE_NAME` 属性のタイムスタンプが古いままの場合、何が疑われるか。
多くのタイムスタンプ変更ツールは$SI属性のみを変更するため、OSカーネルしか変更できない$FN属性との不…
2026年3月8日
AWS GuardDutyが検出する脅威タイプのうち、「EC2インスタンスが既知のビットコインマイニングプールと通信している」ことを示すものはどれか。
GuardDutyはVPCフローログやDNSログを分析し、仮想通貨マイニングに関連する通信パターンを特定してアラー…
2026年3月8日
SQLiteデータベースにおいて、メインのDBファイルへの書き込み前に変更内容が追記され、ロールバックやクラッシュリカバリに使用されるファイルはどれか。
WALファイル(-wal)には、まだメインデータベース(-db)にチェックポイントされていない最新のトランザ…
2026年3月8日
SSL/TLSハンドシェイクのClient Helloパケットに含まれるバージョン、暗号スイート、拡張機能のリストからハッシュ値を生成し、クライアントアプリケーションを指紋特定する技術はどれか。
JA3は、暗号化通信の中身が見えなくても、使用されるSSLライブラリやクライアントの特徴からマルウェアや…
2026年3月8日
投稿のページ送り
1
…
323
324
325
…
599