資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Certified Penetration Tester GPEN

「GIAC Certified Penetration Tester GPEN」の記事一覧

Azure ADの「Password Writeback」機能が有効になっているオンプレミスAD環境において、攻撃者がクラウド上の管理者アカウントを侵害した場合のリスクはどれか。
Password Writebackが有効な場合、Azure AD側でのパスワード変更がオンプレミスADに同期されるため、クラ…
2026年3月10日
ペネトレーションテストのレポートにおいて、発見された脆弱性に対して「再発防止策」を提案する際、最も推奨されるアプローチはどれか。
単なる対症療法ではなく、なぜその脆弱性が発生したのか(開発プロセスの不備、教育不足など)に対処する…
2026年3月10日
WindowsのSSHクライアント機能やNetshを使用してポートフォワーディングを行う際、ファイアウォールでブロックされないようにするために、管理者権限を持つ攻撃者が設定すべきものは何か。
ポートフォワーディングで新たなポートをリッスンする場合、Windowsファイアウォールでそのポートへの接続…
2026年3月10日
外部へのHTTP通信がプロキシによって厳しく制限されている環境で、プロキシ認証情報を自動的に取得・利用してC2通信を行うマルウェアの機能を何と呼ぶか。
「プロキシ認識」機能を持つマルウェアは、システムやブラウザのプロキシ設定、PACファイルを読み取り、認…
2026年3月10日
ドメインコントローラー上のntds.ditファイルを抽出するために、攻撃者が「vssadmin」や「ntdsutil」などのツールを使用する際、検知を避けるために考慮すべき点は何か。
標準ツール(LOLBAS)の使用は一般的だが、DCSync攻撃やシャドウコピー作成などの特定のコマンドパターン…
2026年3月10日
AWS環境において、IAMユーザーのアクセスキー(Access Key IDとSecret Access Key)が漏洩した場合、攻撃者がAWS CLIを設定して最初に行うべき、自身の権限を確認するコマンドはどれか。
sts get-caller-identityコマンドは、現在使用している認証情報が誰のものか(Account ID, ARN, UserId)…
2026年3月10日
PowerShellの実行ポリシー(Execution Policy)はセキュリティ境界(Security Boundary)として設計されているか。
Microsoftは実行ポリシーをセキュリティ境界とは見なしておらず、`-ExecutionPolicy Bypass`フラグなどで…
2026年3月10日
Windowsの「SAM(Security Account Manager)」データベースファイルは、通常稼働中のOSではロックされていてコピーできない。これを回避してコピーするために利用できるWindowsの機能はどれか。
VSS(ボリュームシャドウコピー)を使用すると、使用中のファイルを含むドライブの時点スナップショットを…
2026年3月10日
Metasploitの「portfwd」コマンドを使用して、ターゲットマシン(Meterpreterセッション中)を経由し、内部Webサーバー(10.10.10.5:80)に攻撃者のローカルポート(8080)からアクセスするためのコマンドはどれか。
portfwd addコマンドは、ローカルポート(-l)、リモートポート(-p)、リモートホスト(-r)を指定してフ…
2026年3月10日
Linuxにおいて、SSHの秘密鍵(id_rsa)が不適切なパーミッション(例: 644や777)で保存されている場合、sshコマンドを使用する際に発生する事象はどれか。
SSHクライアントはセキュリティのため、秘密鍵ファイルのパーミッションが他者から読み取り可能(too open…
2026年3月10日

投稿のページ送り

1 … 74 75 76 … 463

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】