素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
SANS GIAC GCFE (Forensic Examiner)
「SANS GIAC GCFE (Forensic Examiner)」の記事一覧
マルウェアが永続性を確保するために利用する「Winlogon」キー内の特定のエントリで、通常は「explorer.exe」が設定されている値はどれか。
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell 値は通常explorer.exeだが、マルウェ…
2026年3月21日
Windows 10において、デフォルトでNTFSの「Last Access Time(最終アクセス日時)」の更新が無効化されている主な理由はどれか。
頻繁なディスク書き込みを減らし、システムパフォーマンスを向上させるため、最近のWindowsでは最終アクセ…
2026年3月21日
Windowsイベントログが消去されたことを示すイベントID(セキュリティログ)はどれか。
イベントID 1102は、セキュリティ監査ログが消去された際に記録される重要なイベントである(システムログ…
2026年3月21日
タイムゾーンの設定情報(Bias、StandardNameなど)が格納されているレジストリキーはどれか。
TimeZoneInformationキーには、システムのアクティブなタイムゾーン設定やUTCとの時差情報が格納される。
2026年3月21日
BitLockerで暗号化されたドライブを保全する際、復号キーや回復パスワードが入手できない場合に、暗号化解除状態でデータを取得できる可能性がある唯一の方法はどれか。
PCが稼働中でボリュームがマウントされている状態であれば、ライブイメージングによって論理的な非暗号化…
2026年3月21日
Webブラウザの「プライベートブラウジングモード」または「シークレットモード」を使用した場合の痕跡について、正しい記述はどれか。
プライベートモードはローカルディスクへの保存を避けるが、メモリダンプやpagefile.sys、hiberfil.sysに…
2026年3月21日
Windowsのエクスプローラで開いたファイルの履歴を保存する「RecentDocs」レジストリキーにおいて、拡張子ごとにグループ化されたサブキーに加え、全ての履歴を順序付けて管理するサブキーはどれか。
MRUListExは、RecentDocsキー内の各エントリのアクセス順序(Most Recently Used)をバイナリデータとして…
2026年3月21日
特定のユーザーが特定のUSBデバイスを接続したことを証明するために、ユーザーごとのNTUSER.DAT内で確認すべきレジストリキーはどれか。
MountPoints2キーには、そのユーザーが接続したボリュームに関する情報やAutoRun設定が記録され、ユーザー…
2026年3月21日
外部からRDP(リモートデスクトップ)接続が行われた際、ログオンタイプとして記録される番号はどれか。
Logon Type 10は「RemoteInteractive」を示し、RDPなどのリモートデスクトップ接続によるログオンを意味す…
2026年3月21日
NTFSの代替データストリーム(ADS)を確認するために、コマンドプロンプトで使用できるコマンドオプションはどれか。
dir /r コマンドは、ファイルに関連付けられた代替データストリームを表示するために使用される。
2026年3月21日
投稿のページ送り
1
…
116
117
118
…
499