素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Incident Handler GCIH
「GIAC Certified Incident Handler GCIH」の記事一覧
Linuxにおいて、所有者がrootでSUIDビットが設定されているバイナリ(例: /usr/bin/passwd)を実行すると、プロセスはどのユーザー権限で動作するか。
SUID(Set User ID)ビットが立っているファイルは、実行者の権限ではなく、ファイルの所有者(この場合は…
2026年3月9日
ADの「AdminSDHolder」オブジェクトは、SDPropプロセスによって1時間に1回何を行うか。
SDProp(Security Descriptor Propagator)は、高権限グループのACLが変更されていないか監視し、変更され…
2026年3月9日
ランサムウェア攻撃を受け、社内のメールシステムやVoIPが使用不能になった場合に備えて、BCP(事業継続計画)に含めておくべき通信手段はどれか。
攻撃者に監視されている可能性やインフラ停止を考慮し、Signal、携帯電話、外部メールなど、社内ネットワ…
2026年3月9日
「TOCTOU (Time-of-Check to Time-of-Use)」脆弱性は、主にどのような種類のバグに分類されるか。
TOCTOUは、システムが権限などをチェックした(Check)直後から、実際にリソースを使用する(Use)までの…
2026年3月9日
Mimikatzの機能の一つで、ドメインコントローラー上で実行し、任意のパスワードで全ユーザーの認証を通過できるようにする(マスターキーを設定する)攻撃はどれか。
Skeleton Key攻撃は、LSASSメモリ内の認証ロジックにパッチを当て、正規のパスワードに加えて攻撃者の設定…
2026年3月9日
特定の条件(特定の日時、特定のファイル操作、特定のユーザーのログインなど)が満たされた場合にのみ悪意ある動作を開始するマルウェアの機能を何と呼ぶか。
論理爆弾は、条件が満たされるまでは潜伏し、トリガーが引かれた瞬間にデータの破壊やシステムの停止など…
2026年3月9日
MPLS(Multi-Protocol Label Switching)ネットワークにおいて、通常のIPパケット解析ツールでトラフィックを分析する際に生じる主な課題は何か。
MPLSヘッダ(ラベル)が挿入されると、標準的な設定のWiresharkやSnortなどがIPヘッダの開始位置を誤認し…
2026年3月9日
「Clickjacking」攻撃を防ぐために、Webサーバーがレスポンスヘッダで「自サイトと同一オリジンのフレーム内でのみ表示を許可する」と指示する設定値はどれか。
SAMEORIGINを指定すると、Webページは自身のドメイン内のページ(iframe)からのみ埋め込みが可能となり、…
2026年3月9日
Google Chromeのキャッシュデータにおいて、Webページのコンテンツ(HTML、画像、スクリプト)の実体が含まれているファイル群の名前(プレフィックス)はどれか。
ChromeのCache_Dataフォルダ内にあるdata_0, data_1などのファイルには、閲覧したWebサイトのリソースが断…
2026年3月9日
Azure AD Connectを使用している環境において、オンプレミスADの管理者権限を持つ攻撃者が、クラウド(Azure AD)の管理者権限を奪取するために悪用する「Shadow Principals」に関連する攻撃手法はどれか。
オンプレミスの同期アカウント権限を奪取することで、クラウド上の任意のユーザー(管理者含む)のパスワ…
2026年3月9日
投稿のページ送り
1
…
46
47
48
…
411