素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Incident Handler GCIH
「GIAC Certified Incident Handler GCIH」の記事一覧
実際のインシデント発生を想定し、対応手順(プレイブック)が有効か、連絡体制に問題がないかを机上でシミュレーションする訓練を何と呼ぶか。
TTX(机上演習)は、シナリオに基づいてチームメンバーが対応プロセスを議論・確認する訓練であり、対応能…
2026年3月9日
「Kerberos事前認証」が無効化されているユーザーアカウントに対し、AS-REQを送信して暗号化されたTGTの一部を取得し、オフラインでクラックする攻撃はどれか。
Pre-Authenticationが無効なユーザーが存在する場合、攻撃者は認証なしでそのユーザーの暗号化データ(AS-…
2026年3月9日
Google Chromeの閲覧履歴やダウンロード履歴が保存されているSQLiteデータベースファイルの名前はどれか。
Chrome(およびChromium系)では、ユーザープロファイルフォルダ内の「History」という名前のファイル(拡…
2026年3月9日
AWS LambdaやAzure Functionsなどのサーバーレス環境において、実行コードを書き換えてバックドアを仕込んだり、機密情報を盗み出したりする攻撃手法の総称は。
サーバーレス環境では、関数のソースコード改ざんや、依存ライブラリへの汚染を通じて、実行時に悪意ある…
2026年3月9日
デフォルト設定のルーター冗長化プロトコル(HSRP/VRRP)に対し、優先度(Priority)の高いパケットを送信してアクティブルーターになりすます攻撃はどれか。
認証が設定されていないHSRP/VRRP環境では、攻撃者が最高優先度のHelloパケットを送信することでマスター…
2026年3月9日
実行中のプロセスメモリをスキャンし、プロセス置換(Hollowing)やフック、シェルコードの痕跡(RWX領域など)を検出するオープンソースツールはどれか。
pe-sieveは、メモリ上のモジュールとディスク上のファイルを比較し、インラインフックやプロセスホロウイ…
2026年3月9日
C2サーバーのドメイン名を固定せず、日付や乱数シードに基づいて毎日大量のドメイン名を自動生成するアルゴリズムを何と呼ぶか。
DGAは、ブラックリストによる遮断を回避するために、攻撃者とマルウェアが共有するアルゴリズムで次々と通…
2026年3月9日
Python (Jinja2) や Java (Velocity) などのテンプレートエンジンに対し、数式({{7*7}}など)を入力して実行させることで、サーバー側でコード実行を狙う攻撃はどれか。
SSTIは、テンプレートエンジンがユーザー入力をコードとして評価してしまう脆弱性であり、RCE(リモートコ…
2026年3月9日
マルウェアが、自身のプロセスを「svchost.exe」や「explorer.exe」などの正規プロセスの子プロセスに見せかけ、不審さを隠す技術はどれか。
Parent PID Spoofingを使用すると、攻撃者はプロセスの親子関係を偽装でき、EDRや解析者による不審なプロ…
2026年3月9日
AD移行プロジェクトで使われる「SID History」属性を悪用し、以前のドメインの管理者SIDを現在のユーザーに追加して権限昇格する攻撃はどれか。
SID History属性に管理者権限を持つSID(例: 500)を注入することで、移行後のドメインでも管理者として振…
2026年3月9日
投稿のページ送り
1
…
55
56
57
…
411