素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Incident Handler GCIH
「GIAC Certified Incident Handler GCIH」の記事一覧
ドメインコントローラーのC$共有などの管理共有に対し、ランサムウェアが拡散するために使用するプロトコルはどれか。
WannaCryやRyukなどのランサムウェアは、SMBプロトコルの脆弱性や認証情報を用いて管理共有にアクセスし、…
2026年3月9日
NetFlowやIPFIXなどのフローデータ解析が、フルパケットキャプチャと比較して優れている点はどこか。
フローデータは「誰が誰と、いつ、どれくらい通信したか」というメタデータのみを保存するため、ストレー…
2026年3月9日
Windowsの「AppLocker」や「Device Guard」の制限を回避するために、信頼されたMicrosoft製バイナリ(msbuild.exeなど)を使ってコードを実行する手法はどれか。
msbuild.exeなどの開発ツールは、XML形式のプロジェクトファイル内に記述されたC#コードをコンパイル・実…
2026年3月9日
Kubernetesクラスターにおいて、ポッド(Pod)が他のポッドやサービスと通信する際のネットワークポリシー(Network Policy)のデフォルトの挙動は通常どうなっているか。
Kubernetesのデフォルトでは、Pod間の通信に制限はなく(フラットネットワーク)、侵害されたPodから他のP…
2026年3月9日
Wiresharkで、HTTPリクエストの中に「admin」という文字列が含まれているパケットのみをフィルタリングする構文はどれか。
contains演算子を使用することで、プロトコルのペイロード内に特定の文字列が含まれているかを検索できる。
2026年3月9日
PowerShellマルウェアにおいて、スクリプトブロックのログ記録(Script Block Logging)を無効化するために、攻撃者がリフレクションを用いて無効化する内部プロパティは何か。
ETW(Event Tracing for Windows)への書き込みを行う関数などをメモリ上でパッチ(無効化)することで、…
2026年3月9日
Web Cache Deception攻撃において、攻撃者がキャッシュサーバーに被害者の機密情報(マイページ等)をキャッシュさせるための条件はどれか。
被害者がログイン状態で攻撃者のリンク(末尾に.css等がついたURL)を踏むと、サーバーは動的ページを返し…
2026年3月9日
マルウェア感染の「トリアージ」において、感染端末から収集する情報の優先順位として、最も即効性が高く、最初に確認すべき「高価値な痕跡」はどれか。
現在進行形の通信先や実行プロセスは、脅威の特定と封じ込め判断に直結するため、詳細なディスク解析より…
2026年3月9日
Windowsの「COM (Component Object Model) Hijacking」は、主にどのような目的で使用されるか。
ユーザーが特定の操作をした際に呼び出されるCOMオブジェクトのレジストリ設定を改ざんし、代わりにマルウ…
2026年3月9日
GitHubなどの公開リポジトリから、誤ってコミットされたAPIキーやパスワードを自動的に検索・収集するツールはどれか。
TruffleHogなどのツールは、Gitのコミット履歴(過去の変更含む)をスキャンし、高エントロピーな文字列や…
2026年3月9日
投稿のページ送り
1
…
53
54
55
…
411