素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Incident Handler GCIH
「GIAC Certified Incident Handler GCIH」の記事一覧
GCIH(インシデントハンドラー)として最も重要な心構え(Mindset)はどれか。
インシデントは避けられないものであり、発生時にパニックにならず、手順に従って被害を最小限に抑え、教…
2026年3月9日
C2フレームワーク「Sliver」の特徴として正しいものはどれか。
Sliverは、Cobalt Strikeの代替として人気のあるGo言語製のOSS C2フレームワークで、Windows/Mac/Linuxに…
2026年3月9日
Kerberosの「Unconstrained Delegation(無制限の委任)」が設定されたサーバーを侵害した攻撃者が、そのサーバーに接続してきたドメイン管理者のTGTを保存・再利用してなりすます攻撃はどれか。
無制限委任設定のあるサーバーには、接続してきたユーザーのTGTがメモリ内にコピーされるため、攻撃者はそ…
2026年3月9日
AWSなどのクラウド環境で、長期間使用されていないが削除されずに残っている「Dangling DNS(宙ぶらりんDNS)」レコードを悪用して行われる攻撃はどれか。
CNAMEレコードが指す先のクラウド上のリソース(S3バケットやElastic IP)が解放されている場合、攻撃者が…
2026年3月9日
「根本原因分析(Root Cause Analysis)」において、「なぜ(Why)」を5回繰り返すことで深層の要因を特定する手法はどれか。
「なぜ」を繰り返すことで、表面的な事象(マルウェア感染)から、真の原因(パッチ管理プロセスの欠如、…
2026年3月9日
Windows 10以降の「Timeline」機能(Win+Tabで表示される履歴)のデータが格納されているSQLiteデータベースはどれか。
ユーザーのアクティビティ(開いたアプリ、Webサイト、ドキュメントなど)は、ActivitiesCache.dbに記録さ…
2026年3月9日
Webソケット(WebSocket)通信に対する攻撃において、ハンドシェイク時のHTTPヘッダ「Origin」を検証しない場合に発生する脆弱性はどれか。
CSWSHはCSRFのWebSocket版であり、攻撃者のサイトから被害者のブラウザを経由して、脆弱なWebSocketサーバ…
2026年3月9日
Azure AD Connectサーバーに侵入し、ADの同期アカウント(MSOL_xxxx)のパスワードを復号して、クラウド上の全ユーザーのハッシュを取得したり操作したりする攻撃はどれか。
同期サーバー内にはMSOLアカウントの認証情報が暗号化保存されており、これを復号できればオンプレミスか…
2026年3月9日
「Ghidra」におけるデコンパイラ機能の主な役割は何か。
Ghidraの強力なデコンパイラは、機械語(アセンブリ)を人間が読みやすい高水準言語(C言語に近い形式)に…
2026年3月9日
VoIP(IP電話)システムに対して、大量のSIP INVITEパケットを送信し、電話サービスを利用不能にする攻撃はどれか。
SIP Floodingは、WebのHTTP Floodと同様に、セッション開始要求(INVITE)を大量に送りつけてSIPサーバー…
2026年3月9日
投稿のページ送り
1
…
50
51
52
…
411