素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Security Essentials GSEC
「GIAC Security Essentials GSEC」の記事一覧
デジタルフォレンジックにおいて、SSD(Solid State Drive)特有の機能であり、削除データの復元を困難にする要因となるものはどれか。
TRIMコマンドはOSが削除したブロックをSSDコントローラに通知し、SSDがバックグラウンドでデータを物理的…
2026年3月10日
サーバー側のテンプレートインジェクション (SSTI) に対する最も効果的な緩和策はどれか。
テンプレートエンジンにユーザー入力を直接連結せず、コンテキストに応じた適切なバインディング機能を使…
2026年3月10日
量子鍵配送 (QKD) において、通信経路上で盗聴が行われたことを検知できる物理的な原理はどれか。
量子力学の原理により、量子状態(光子など)を観測(盗聴)すると必ずその状態が変化してしまうため、正…
2026年3月10日
Linuxカーネルの脆弱性「Dirty COW」が悪用したのは、カーネルのどのサブシステムの競合状態(Race Condition)か。
Copy-On-Write(COW)処理における競合状態を悪用し、読み取り専用のマッピングに対して書き込みを行うこ…
2026年3月10日
BGP (Border Gateway Protocol) のセキュリティ機能の一つで、受信した経路情報のASパスに含まれるAS番号が正しい順序で並んでいるかを暗号技術で検証する仕組みはどれか。
BGPsecは、BGP更新メッセージのASパス属性に各ASがデジタル署名を行うことで、経路情報の改ざんや偽造を防…
2026年3月10日
Windowsの「BitLocker Network Unlock」機能が提供する利便性はどれか。
社内ネットワーク接続時は自動でブートし、持ち出し時(ネットワーク外)のみPINを要求するといった運用が…
2026年3月10日
「強制アクセス制御 (MAC)」において、ユーザーがリソースにアクセスできるかを決定する主な要素はどれか。
MACでは、システムが定めたセキュリティラベル(Top Secret, Secret等)とユーザーのクリアランスレベルを…
2026年3月10日
企業向け無線LANにおいて、個人の認証情報を盗まれるリスクがある「PSK(事前共有鍵)」方式の代わりに推奨される、証明書やID/パスワードを用いる認証方式はどれか。
エンタープライズモードでは、RADIUSサーバーと連携してユーザーごとの認証を行い、個別の暗号化キーを生…
2026年3月10日
クラウドストレージ(Amazon S3など)の設定ミスによる情報漏洩を防ぐため、バケット全体に対して強制的に適用できるセキュリティ機能はどれか。
Block Public Access機能を有効にすると、個別のACLやポリシー設定で誤って公開設定にしてしまっても、バ…
2026年3月10日
CSIRT(Computer Security Incident Response Team)の構築において、組織内の各部署(法務、広報、人事など)との連携が必要な主な理由はどれか。
インシデント対応は技術対応だけでなく、情報漏洩時の法的通知、メディア対応、社内規定に基づく処分など…
2026年3月10日
投稿のページ送り
1
…
65
66
67
…
387