素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Incident Handler GCIH
「GIAC Certified Incident Handler GCIH」の記事一覧
「揮発性データ(Order of Volatility)」の原則に従う際、ディスク上のスワップファイルやページファイルはどの程度の優先順位で収集すべきか。
スワップ/ページファイルはメモリの内容が書き出されたものであるため、物理メモリ(RAM)の次に揮発性が…
2026年3月9日
Metasploitの「Psexec」モジュールを使用する際、ターゲットのWindows Defenderによる検知を避けるために、PowerShellペイロードを使用するオプション設定はどれか。
Psexecモジュールのターゲット設定をPowerShellに変更することで、実行ファイル(exe)をドロップせず、メ…
2026年3月9日
EDR(Endpoint Detection and Response)のフックを解除するために、ntdll.dllなどのシステムDLLをディスクから直接読み込み、メモリ上のフックされたDLLを上書きする手法はどれか。
EDRはメモリ上のntdll.dllにフックをかけるが、攻撃者はディスク上のクリーンなntdll.dllを読み込んでフッ…
2026年3月9日
OAuth 2.0において、認可コード(Authorization Code)を攻撃者が横取りし、アクセストークンを取得する攻撃を防ぐための拡張仕様はどれか。
PKCE(ピクシー)は、モバイルアプリ等で認可コード横取り攻撃を防ぐために、動的に生成した検証用文字列…
2026年3月9日
Linuxにおいて、sudo権限を持つユーザーが「vi」や「less」などのコマンドを実行できる場合、そこからrootシェルを起動する手法を何と呼ぶか。
GTFOBinsは、sudo権限で実行可能なバイナリの仕様(シェル起動機能など)を悪用して、制限を回避し特権シ…
2026年3月9日
TLS 1.3の特徴であり、パッシブな盗聴による復号を困難にしている(秘密鍵が漏れても過去の通信が復号できない)性質はどれか。
TLS 1.3ではRSAによる静的な鍵交換を廃止し、Diffie-Hellman等によるPFS(前方秘匿性)を強制することで、…
2026年3月9日
マルウェアのC2通信を遮断するために「DNSシンクホール」を実装する場合、不正なドメインへのDNSクエリに対してDNSサーバーは何を返すべきか。
不正ドメインのIPとして、内部のシンクホールサーバーのIPを返すことで、感染端末の特定と通信の無害化を…
2026年3月9日
NTFSファイルシステムにおいて、ファイルの作成・削除・リネームなどの操作履歴が記録され、ファイルの完全削除後も痕跡が残る可能性があるログファイルはどれか。
$LogFileはNTFSのトランザクションログであり、ファイルシステムへの変更操作(メタデータの変更)が記録…
2026年3月9日
「BloodHound」がAD情報を収集するために使用する、C#で書かれたデータ収集用エージェント(コレクター)の名前はどれか。
SharpHoundは、BloodHoundの可視化に必要なAD内のユーザー、グループ、セッション、ACL等の情報を収集する…
2026年3月9日
証拠保全において、稼働中のシステムからディスクイメージを取得する「ライブイメージング」が必要となる主な理由はどれか。
BitLocker等で暗号化されている場合、電源を切ると復号できなくなる恐れがあるため、稼働状態で論理イメー…
2026年3月9日
投稿のページ送り
1
…
61
62
63
…
411