素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
SANS GIAC GCFE (Forensic Examiner)
「SANS GIAC GCFE (Forensic Examiner)」の記事一覧
SRUM(System Resource Usage Monitor)の「AppTimelineProvider」テーブルから取得できる情報はどれか。
AppTimelineProviderは、ユーザーが実際にどのアプリをいつ、どのくらいの時間アクティブに使用していたか…
2026年3月21日
Windowsがネットワークに接続した際、そのネットワークが「パブリック」「プライベート」「ドメイン」のいずれであるかを識別するNLA(Network Location Awareness)情報はどのレジストリキーに関連するか。
NetworkList\Profilesキー内の各GUIDサブキーには、Category値が含まれており、これがネットワークの場所…
2026年3月21日
SAMハイブのユーザー情報(F値)に含まれる、アカウントが最後にパスワード変更を行った日時を示すオフセット位置のデータは、どのような形式で記録されているか。
Windowsの多くのアカウント関連タイムスタンプと同様、パスワード変更日時もFILETIME形式(1601年1月1日か…
2026年3月21日
OutlookのOSTファイルのサイズが肥大化するのを防ぐため、古いデータをサーバーに残したままローカルから削除する機能を使用した場合、フォレンジック調査への影響は何か。
「同期スライダー」などで期間を制限している場合、ローカルのOSTにはその期間内のメールしか存在しないた…
2026年3月21日
BitLockerが有効なデバイスで、TPMによる保護のみ(PINなし)で運用されている場合、システムがスリープ状態のときにコールドブート攻撃で暗号化キーを取得できる可能性がある理由はどれか。
スリープモード中、RAMは通電状態にあり、BitLockerのボリュームマスターキー(VMK)がメモリ内に平文で存…
2026年3月21日
NTFSのセキュリティ記述子(アクセス制御リストなど)を一元管理し、重複を排除して格納しているメタデータファイルはどれか。
$Secureファイルは、システム内のすべてのファイルで使用されるセキュリティ記述子(ACL)をインデックス…
2026年3月21日
ジャンプリスト(AutomaticDestinations-ms)内の各エントリ(DestListストリーム)に記録されている情報で、ファイルへのアクセス回数を示す値はどれか。
DestListストリーム内の各エントリヘッダには、そのアイテムに対するアクセス回数を記録するカウンタが含…
2026年3月21日
Chromeのセッション復元機能において、タブごとのナビゲーション履歴(戻る・進むリスト)を保存しているデータの構造形式はどれか。
ChromeのSNSS(Current Session/Tabs)ファイルや関連データには、GoogleのProtocol Buffers形式でシリア…
2026年3月21日
レジストリの「MountedDevices」キーにおいて、USBメモリなどのリムーバブルメディアを識別するために使用される値はどれか。
MBRディスクの場合は4バイトのディスク署名、GPTの場合はGUIDがMountedDevicesキーの値データに含まれ、ド…
2026年3月21日
タスクスケジューラによってタスクが開始されたことを示すイベントID(TaskScheduler/Operationalログ)はどれか。
Microsoft-Windows-TaskScheduler/Operationalログにおいて、イベントID 100はタスクの開始、200はタスク…
2026年3月21日
投稿のページ送り
1
…
107
108
109
…
499