素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Security Essentials GSEC
「GIAC Security Essentials GSEC」の記事一覧
Windowsにおいて、過去に実行されたプログラムのファイルパスやサイズ、コンパイル日時などを記録しており、削除済みマルウェアの実行痕跡調査に役立つレジストリキャッシュはどれか。
Amcache.hveやShimcacheは、アプリケーション互換性機能のために実行ファイルのメタデータを保持しており…
2026年3月10日
Linuxサーバーをルーターとして動作させないために、カーネルパラメータ「net.ipv4.ip_forward」に設定すべき値はどれか。
ip_forwardを0(無効)に設定することで、そのホストが受信した自分宛てでないパケットを他のネットワーク…
2026年3月10日
Linuxの認証システム「PAM (Pluggable Authentication Modules)」において、モジュールの成功が必須であり、失敗しても即座には拒否せず残りのモジュールを実行してから拒否する制御フラグはどれか。
requiredは必須条件だが、失敗しても攻撃者に「どの段階で失敗したか」を推測させないよう、一見処理を継…
2026年3月10日
異なる組織間(オンプレミスADとクラウドアプリ等)で、パスワードを共有せずにシングルサインオンを実現するマイクロソフトのフェデレーションサービスはどれか。
AD FSは、クレームベース認証を使用して信頼関係のあるパートナー組織やクラウドサービスに対し、社内ADの…
2026年3月10日
PowerShellによる攻撃を防ぐため、AppLocker等と連動して、信頼されていないスクリプトに対して言語機能を制限するモードはどれか。
制約付き言語モードでは、.NET型へのアクセスやWin32 APIの呼び出しなど、攻撃によく使われる高度な機能が…
2026年3月10日
ネットワークフォレンジックにおいて、NetFlowなどのフロー情報と比較して、フルパケットキャプチャ(PCAP)が持つ最大の利点はどれか。
PCAPは通信の全データを記録するため、攻撃の具体的な内容ややり取りされたファイルを復元できるが、保存…
2026年3月10日
Windows Hello for Businessにおいて、生体情報(指紋や顔)のデータはどこに保存されるか。
生体情報はデバイス外に送信されることはなく、ローカルのTPM等に保存された秘密鍵を解除するためのスイッ…
2026年3月10日
VPN接続において「スプリットトンネリング」を有効にする際のリスクはどれか。
スプリットトンネリングはトラフィック負荷を軽減するが、セキュリティゲートウェイを通らない通信経路を…
2026年3月10日
SIEMにおいて、異なるベンダーの機器(FW, IDS, OS等)から出力されるログ形式を統一し、横断的な分析を可能にする処理はどれか。
正規化プロセスにより、異なる形式のタイムスタンプやイベントIDを共通のフォーマット(Common Event Form…
2026年3月10日
攻撃者の活動を詳細に記録・分析するために、本物のOSやアプリケーション脆弱性を備えた囮システムを何と呼ぶか。
高対話型ハニーポットは、実際に侵入可能なリアルな環境を提供することで、攻撃者の詳細な挙動や新しい攻…
2026年3月10日
投稿のページ送り
1
…
53
54
55
…
387