素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Security Essentials GSEC
「GIAC Security Essentials GSEC」の記事一覧
Windows 10以降に搭載されている「SRUM (System Resource Usage Monitor)」データを解析することで判明する情報はどれか。
SRUMデータベース(SRUDB.dat)には、実行されたアプリごとの通信量や稼働時間が記録されており、削除され…
2026年3月10日
同じ入力値から同じハッシュ値が生成されるのを防ぐために、パスワードハッシュ化時に追加する「ソルト」と同様の目的で、暗号化時に追加されるランダムな値はどれか。
IV(初期化ベクトル)は、同じ平文を同じ鍵で暗号化しても、毎回異なる暗号文が生成されるようにするため…
2026年3月10日
異なるオリジン(ドメイン)間でのリソース共有を安全に許可するために、サーバーがブラウザに送信するHTTPヘッダーはどれか。
CORS(Cross-Origin Resource Sharing)ヘッダーを設定することで、WebフォントやAPIなど、特定の外部ドメ…
2026年3月10日
ファイルがインターネットからダウンロードされたものであることを識別するために、WindowsがNTFSの代替データストリーム(ADS)に付加する識別子はどれか。
ブラウザなどがファイルを保存する際、ADSに「Zone.Identifier」を追加し、これにより実行時に「セキュリ…
2026年3月10日
「chroot」環境(監獄)のセキュリティ上の限界として、最も適切な記述はどれか。
chrootはあくまでルートディレクトリの見え方を変更するだけであり、特権プロセスであればcwd操作などを通…
2026年3月10日
OAuth 2.0において、モバイルアプリなどのパブリッククライアントが「認可コード」を横取りされる攻撃を防ぐために導入された拡張仕様はどれか。
PKCE(ピクシー)は、コード検証子(Code Verifier)とコードチャレンジを用いて、認可リクエストを行った…
2026年3月10日
Software Defined Networking (SDN) において、ネットワーク機器(データプレーン)とコントローラー(コントロールプレーン)間の通信に使用される代表的なプロトコルはどれか。
OpenFlowは、SDNコントローラーがスイッチのフローテーブルを操作し、パケットの転送経路をプログラム的に…
2026年3月10日
無線LANの「MACアドレスフィルタリング」が、セキュリティ対策として不十分であり容易に回避される理由はどれか。
無線パケット内のMACアドレスは平文で送信されており、攻撃者はそれをキャプチャして自身のNICに設定する…
2026年3月10日
Windowsのレジストリ「UserAssist」キーを解析することで、フォレンジック調査官が特定できる情報はどれか。
UserAssistキーはエクスプローラー経由で実行されたアプリケーションの履歴(ROT-13でエンコード)を保持…
2026年3月10日
Kubernetesにおいて、パスワードやAPIトークンなどの機密情報をPodで使用するために、Base64エンコードして保存するオブジェクトはどれか。
Secretオブジェクトは機密情報を保持するために設計されているが、デフォルトでは単なるBase64エンコード…
2026年3月10日
投稿のページ送り
1
…
63
64
65
…
387