素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Security Essentials GSEC
「GIAC Security Essentials GSEC」の記事一覧
HTTP Strict Transport Security (HSTS) ヘッダーを受信したブラウザが、次回以降の接続で行う動作はどれか。
HSTSは、指定期間内は強制的にHTTPS接続を行うようブラウザに指示し、中間者攻撃によるSSLストリッピング…
2026年3月10日
外部への不正な通信(C2サーバーへのコールバック等)を阻止するために、ファイアウォールで行うべき最も重要な設定はどれか。
Egressフィルタリングにより、内部ネットワークから許可されていない外部宛ての通信(特定のポートやIP以…
2026年3月10日
Linuxの「Auditd」システムにおいて、特定のファイル(例:/etc/passwd)への書き込みや属性変更を監視・記録するためのルール設定オプションはどれか。
「-w /etc/passwd -p wa」のように設定することで、指定したファイルへの書き込み(w)や属性変更(a)を…
2026年3月10日
メッセージ認証コード(HMAC)とデジタル署名の主な違いとして正しいものはどれか。
HMACは共通鍵を用いるため通信当事者間でのみ正当性を確認できるが、デジタル署名は秘密鍵で署名するため…
2026年3月10日
VPNプロトコル「IPsec」のESP(Encapsulating Security Payload)ヘッダーが提供するが、AH(Authentication Header)ヘッダーは提供しない機能はどれか。
AHは認証と完全性を提供するが暗号化は行わない一方、ESPはペイロードを暗号化し機密性を提供する。
2026年3月10日
Windowsの「PowerShell Script Block Logging」を有効にした際、攻撃者がコードを難読化(Base64等)して実行しても、ログにはどのように記録されるか。
スクリプトブロックロギングは、PowerShellエンジンがコードを解釈・実行する直前の、難読化解除後のコー…
2026年3月10日
GDPR(EU一般データ保護規則)において、データ侵害が発生した場合、監督機関への通知が義務付けられている時間制限は原則として何時間以内か。
データ管理者は、個人データ侵害に気づいてから遅滞なく、可能な限り72時間以内に管轄の監督機関へ通知し…
2026年3月10日
サプライチェーンセキュリティを強化するために、ソフトウェアに含まれるコンポーネント、ライブラリ、依存関係のリストを網羅的に記述した文書フォーマットはどれか。
SBOM(ソフトウェア部品表)は、ソフトウェアの構成要素を可視化することで、脆弱性が発見された際の迅速…
2026年3月10日
「Cloud Security Posture Management (CSPM)」ツールの主な役割はどれか。
CSPMは、IaaS/PaaSの設定(S3公開設定、セキュリティグループ不備など)をCISベンチマーク等の基準と照合…
2026年3月10日
MITRE ATT&CKフレームワークにおいて、攻撃者が侵入後にネットワーク内を移動する「Lateral Movement」の手法に含まれるものはどれか。
Pass the Hashは、盗取したパスワードハッシュをそのまま認証に使用し、隣接する他のマシンへアクセスを広…
2026年3月10日
投稿のページ送り
1
…
64
65
66
…
387