素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Security Essentials GSEC
「GIAC Security Essentials GSEC」の記事一覧
Content Security Policy (CSP) において、インラインスクリプト()の実行を許可してしまう危険な設定値はどれか。
'unsafe-inline'を指定すると、ページ内に直接記述されたスクリプトの実行が許可され、XSS脆弱性の緩和効…
2026年3月10日
ステートフルインスペクションファイアウォールが、戻りのパケットを通過させるか判断するために参照する情報はどれか。
ステートフルFWは、内部から開始された通信のセッション状態をステートテーブルに記録し、それに対応する…
2026年3月10日
Linuxで新規ファイル作成時のデフォルトパーミッションを決定するために、親プロセスから引き継がれるマスク値設定コマンドはどれか。
umask値は、新規作成時の最大パーミッション(ファイルなら666、ディレクトリなら777)から差し引くビット…
2026年3月10日
デジタル証明書において、一つの証明書で複数の異なるドメイン名(www.example.comとmail.example.comなど)を保護するために使用される拡張フィールドはどれか。
SANsフィールドを使用することで、ワイルドカード証明書やマルチドメイン証明書として、複数のDNS名を一つ…
2026年3月10日
Netcatを使用して、あるポートから入ってきたトラフィックを別のポートやホストに転送する技術を何と呼ぶか。
Netcatはパイプ機能などを使うことで、受信したデータを別の接続先にそのまま流すリレーとして動作させる…
2026年3月10日
Windowsにおいて、システム起動時に自動実行されるプログラムが登録されているレジストリキーはどれか。
RunキーおよびRunOnceキーは、ユーザーログオン時やシステム起動時に自動実行させるマルウェアが頻繁に利…
2026年3月10日
TOCTOU (Time of Check to Time of Use) 脆弱性が分類される、処理のタイミング依存によって発生するバグの種類はどれか。
TOCTOUは、あるリソースの「検査」と「使用」の間にタイムラグがあり、その隙にリソースが変更されること…
2026年3月10日
IaC (Infrastructure as Code) のテンプレート(TerraformやCloudFormation)に対して、デプロイ前にセキュリティ設定ミスをスキャンすることを何と呼ぶか。
コードとして定義されたインフラ設定を、デプロイ前に静的に解析し、設定ミス(S3公開設定など)を早期発…
2026年3月10日
訴訟の可能性がある場合、関連する電子データが自動削除や変更されないように保全命令を出す法的手続き(または社内手続き)を何と呼ぶか。
Legal Holdは、訴訟に関連する証拠隠滅を防ぐため、通常のデータ保持ポリシー(自動削除など)を停止し、…
2026年3月10日
FIDO2/WebAuthn認証において、ユーザーの秘密鍵が保存される場所はどこか。
FIDO2では、秘密鍵はユーザーのデバイス(スマホやセキュリティキー)内の安全な領域に生成・保存され、サ…
2026年3月10日
投稿のページ送り
1
…
74
75
76
…
387