素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Security Essentials GSEC
「GIAC Security Essentials GSEC」の記事一覧
テンプレートエンジン(Jinja2, FreeMarker等)の処理不備を突き、サーバー側で任意のコードを実行させる攻撃はどれか。
SSTIは、ユーザー入力をテンプレートの一部として解釈させてしまうことで、テンプレートエンジンの機能を…
2026年3月10日
EDRソリューション等が収集する「テレメトリ」に含まれる情報はどれか。
テレメトリはエンドポイントで発生した微細なイベントの記録であり、これらを分析することで不審な挙動や…
2026年3月10日
Linuxの「setuid」ビットが設定されたプログラムに脆弱性があった場合、どのようなリスクが生じるか。
setuidされたプログラムは所有者の権限で動作するため、バッファオーバーフロー等で制御を奪われると、攻…
2026年3月10日
TLS通信において「Perfect Forward Secrecy (PFS)」を実現するために、鍵交換で使用してはならない方式はどれか。
静的なRSA鍵交換では、サーバーの秘密鍵が漏洩すると過去の全ての通信が復号されてしまうため、PFSを持た…
2026年3月10日
PowerShellの実行ログを詳細に取得するために有効化すべき、「Script Block Logging」に対応するイベントIDはどれか。
イベントID 4104はPowerShellのスクリプトブロックロギングであり、難読化解除後の実行コード内容も含めて…
2026年3月10日
ABAC (Attribute-Based Access Control) において、アクセス許可を判断するために用いられる「環境属性」の例はどれか。
ABACでは「誰が(主体)」「何を(オブジェクト)」に加え、「どのような状況で(環境)」アクセスしてい…
2026年3月10日
DNSSECにおいて、「信頼の連鎖(Chain of Trust)」を構築するために、親ゾーン(例: .com)に登録する子ゾーン(例: example.com)のハッシュ値を含むレコードはどれか。
DSレコードは子ゾーンのKSK(Key Signing Key)のハッシュ値であり、これを親ゾーンが署名することで、親…
2026年3月10日
Kubernetesにおいて、特権コンテナの実行やホストのネットワーク名前空間の共有などを制限するためのポリシー設定機能(現在は非推奨となりPod Security Standardsへ移行中)はどれか。
PSPはPodのセキュリティコンテキストを制御する機能だったが、現在はPod Security StandardsおよびPod Sec…
2026年3月10日
無線LANパケットキャプチャツール「Kismet」と「Wireshark」の主な違いとして、Kismetの特徴はどれか。
Kismetはワイヤレスネットワークの検知・スニッフィング・侵入検知に特化しており、パッシブに動作して隠…
2026年3月10日
IDSツール「Snort」のルールヘッダーに含まれる要素で、パケットに対してどのような処理を行うか(alert, log, pass等)を指定する部分はどれか。
Snortルールの先頭にある「アクション」フィールドが、ルールにマッチしたパケットをどう処理するか(アラ…
2026年3月10日
投稿のページ送り
1
…
72
73
74
…
387