素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
Linuxにおいて、スーパーユーザー(root)権限でコマンドを実行するために、一般ユーザーがコマンドの前に付加する命令はどれか。
sudo(superuser do)コマンドを使用することで、許可されたユーザーは自身のパスワードで特権コマンドを…
2026年3月10日
Windowsシステムにおいて、システム全体の構成情報、ユーザー設定、インストール済みソフトウェア情報などが階層的に保存されているデータベースはどれか。
レジストリはWindowsの動作の中核をなすデータベースであり、ハイブ(Hives)と呼ばれるファイル群に保存…
2026年3月10日
許可された従業員が入室するためにドアを開けた際、その背後に密着して、IDカードをかざさずに不正に入室する手法を何と呼ぶか。
共連れ(Tailgating)は、物理的なセキュリティ制御を回避する古典的かつ効果的な手法である。
2026年3月10日
システム内のファイルを暗号化し、復号鍵と引き換えに金銭(身代金)を要求するマルウェアの種類はどれか。
ランサムウェアは、可用性を侵害し、金銭的利益を目的とする攻撃であり、近年ペネトレーションテストのシ…
2026年3月10日
「脆弱性診断(Vulnerability Assessment)」と「ペネトレーションテスト」の主な違いとして、ペネトレーションテストの特徴はどれか。
ペネトレーションテストは、発見された脆弱性を実際に悪用して、攻撃者がどこまで深く侵入できるかを検証…
2026年3月10日
組織の内部ネットワークと外部ネットワーク(インターネット)の間に配置され、Webサーバーなどの公開サービスを配置するための緩衝地帯を何と呼ぶか。
DMZは、外部からのアクセスを許可しつつ、内部ネットワークへの直接的な侵入を防ぐために隔離されたネット…
2026年3月10日
ペネトレーションテスト中に、攻撃が原因でターゲットシステムがクラッシュしたり、予期せぬサービス停止が発生した場合、テスターが最優先で行うべき行動はどれか。
業務への影響(可用性の侵害)が発生した場合、即座にクライアントに通知し、復旧や対応策を協議すること…
2026年3月10日
DNS(Domain Name System)が名前解決のためにデフォルトで使用するポート番号とプロトコルはどれか。
DNSは、標準的なクエリと応答にUDPポート53を使用し、ゾーン転送や大きな応答にはTCPポート53を使用する。
2026年3月10日
Command & Control (C2) サーバーとの通信において、定期的な通信パターンによる検知(ビーコン検知)を回避するために、通信間隔にランダムなばらつきを持たせる設定を何と呼ぶか。
Jitter(ジッター)を設定することで、通信間隔を不規則にし、IDS/IPSやファイアウォールによる機械的な周…
2026年3月10日
ターゲット組織の駐車場や共有スペースに、悪意のあるファイルを含んだUSBメモリをわざと落とし、従業員が拾ってPCに挿すのを待つ攻撃手法はどれか。
Baiting(餌やり)の一種であるUSBドロップは、人の好奇心や親切心(持ち主に返そうとする心理)を利用す…
2026年3月10日
投稿のページ送り
1
…
78
79
80
…
463