資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • GIAC Certified Penetration Tester GPEN

「GIAC Certified Penetration Tester GPEN」の記事一覧

Linuxカーネルの脆弱性「Dirty COW (CVE-2016-5195)」は、どのようなメカニズムを悪用して権限昇格を行うか。
Dirty COWは、メモリマッピングにおけるCopy-on-Write処理の競合状態を利用して、読み取り専用ファイル(/…
2026年3月10日
CVSSスコアを算出する際、「攻撃元区分(Attack Vector)」が「Network」である場合と「Local」である場合、どちらのスコアが高くなりやすいか(他の条件が同じ場合)。
Network(リモートから攻撃可能)の方が、攻撃の前提条件が低く影響範囲が広いため、スコアは高くなる傾向…
2026年3月10日
二重、三重の踏み台(Pivot)を経由する場合、SSHの「-J」(Jumphost)オプションを使用すると便利である。その構文例はどれか。
ssh -J(ProxyJump)オプションを使用すると、踏み台サーバー(Bastion)を経由してターゲットに接続する…
2026年3月10日
DNSトンネリングにおいて、データの送受信速度(スループット)が非常に遅くなる主な技術的理由はどれか。
DNSクエリはデータサイズが小さく制限されており、大量のデータを送るには多数のクエリが必要となるため、…
2026年3月10日
Active Directoryの「Delegation(委任)」設定において、「Unconstrained Delegation(無制限の委任)」が設定されているサーバーを侵害した場合、攻撃者が行えることはどれか。
無制限の委任が設定されたサーバーは、接続してきたユーザーのTGT(Ticket Granting Ticket)をメモリ内に…
2026年3月10日
Azure Automation Runbookなどの自動化スクリプト内にハードコードされた認証情報を見つけるために、コードリポジトリやストレージを探索する行為はどれに該当するか。
クラウド環境では、IaC(Infrastructure as Code)や自動化スクリプトにシークレットが埋め込まれているこ…
2026年3月10日
PHPのデシリアライズ脆弱性を悪用する際、オブジェクトが生成・破棄されるタイミングで自動的に呼び出されるメソッド(マジックメソッド)はどれか。
PHPでは、unserialize()実行時に__wakeup()、スクリプト終了時やオブジェクト破棄時に__destruct()などが…
2026年3月10日
PowerShellスクリプトにおいて、変数名や関数名をランダムな文字列に置換し、コメントを削除して解析を困難にする処理を何と呼ぶか。
難読化ツール(Invoke-Obfuscationなど)を使用することで、シグネチャベースの検知を回避し、人間による…
2026年3月10日
Azure ADにおいて、特権ロールを持つユーザーが長期間使用されていない場合に、その権限を一時的に付与・管理する仕組み(攻撃者がこれをバイパスまたは悪用しようとする対象)はどれか。
PIMは、必要な時だけ特権を有効化(Just-In-Time)する機能だが、設定ミスや承認フローの脆弱性を突かれる…
2026年3月10日
WindowsのDCOM(Distributed COM)機能を悪用して、リモートホスト上でExcelやOutlookなどのオブジェクトを操作し、コードを実行させる手法はどれか。
DCOMを使用すると、RPCポート(135)と動的ポートを使用して、リモートでOfficeアプリケーションなどをイ…
2026年3月10日

投稿のページ送り

1 … 84 85 86 … 463

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】