素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Penetration Tester GPEN
「GIAC Certified Penetration Tester GPEN」の記事一覧
認証スキャン(Authenticated Scan)と非認証スキャン(Unauthenticated Scan)の比較として正しいものはどれか。
認証スキャンはシステムにログインして調査するため、パッチ適用状況やレジストリ設定など、外部からは見…
2026年3月10日
Wiresharkにおいて、特定のTCP接続に関連する一連のパケット(リクエストとレスポンス)をまとめてテキスト形式で表示する機能はどれか。
「Follow TCP Stream」機能を使用すると、断片化されたパケットを再構築し、通信内容を人間が読める形式で…
2026年3月10日
WindowsのIPC$(Inter-Process Communication)共有の主な役割はどれか。
IPC$は、認証なし(Nullセッション)または認証済みユーザーが、サーバー上のサービスと通信するためのイ…
2026年3月10日
SMTPサーバーに対して、メールの送信先アドレスが有効かどうかを確認するために使用されるコマンドはどれか。
RCPT TOコマンドを送信し、サーバーが「250 OK」を返せばその宛先アドレスが存在し、「550 User Unknown」…
2026年3月10日
DNSサーバーに対して存在しないサブドメインを問い合わせた際、サーバーの設定不備により内部IPアドレスなどの情報が漏洩するエラー応答を利用する手法がある。通常、存在しないドメインに対するレスポンスコードは何か。
NXDOMAINは「Non-Existent Domain」を意味するが、DNS設定によってはこの応答に内部ネットワーク情報が含…
2026年3月10日
WebサーバーがサポートしているHTTPメソッド(GET, POST, TRACEなど)を確認するために使用されるHTTPメソッドはどれか。
OPTIONSメソッドへの応答ヘッダー(Allowヘッダー)を確認することで、そのサーバーで許可されているメソ…
2026年3月10日
攻撃側(レッドチーム)と防御側(ブルーチーム)が協力し、知見を共有しながら組織のセキュリティを向上させる活動を行うチームを何と呼ぶか。
パープルチーム活動は、攻撃手法と検知能力のギャップを埋め、防御側の対応能力を効率的に強化することを…
2026年3月10日
Nmapを使用して、ポートスキャンを行わずにホストが稼働しているかどうかだけを確認する「Pingスキャン」のオプションはどれか。
-sn(古いバージョンでは-sP)は、ポートスキャンを無効にし、ホスト発見のみを実行するオプションである。
2026年3月10日
クラウドセキュリティにおいて、プロバイダーと利用者がセキュリティ責任を分担する考え方を何と呼ぶか。
責任共有モデルでは、クラウド事業者がインフラのセキュリティを、利用者がデータや設定のセキュリティを…
2026年3月10日
WPA3プロトコルで導入された、辞書攻撃に対する耐性を高めるための新しい鍵交換ハンドシェイク方式はどれか。
SAE(Dragonflyハンドシェイクとも呼ばれる)は、パスワード推測攻撃を困難にするためのゼロ知識証明に基…
2026年3月10日
投稿のページ送り
1
…
82
83
84
…
463