素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv012
「Lv012」の記事一覧
ABAC (Attribute-Based Access Control) において、アクセス許可を判断するために用いられる「環境属性」の例はどれか。
ABACでは「誰が(主体)」「何を(オブジェクト)」に加え、「どのような状況で(環境)」アクセスしてい…
2026年3月10日
Kubernetesにおいて、特権コンテナの実行やホストのネットワーク名前空間の共有などを制限するためのポリシー設定機能(現在は非推奨となりPod Security Standardsへ移行中)はどれか。
PSPはPodのセキュリティコンテキストを制御する機能だったが、現在はPod Security StandardsおよびPod Sec…
2026年3月10日
無線LANパケットキャプチャツール「Kismet」と「Wireshark」の主な違いとして、Kismetの特徴はどれか。
Kismetはワイヤレスネットワークの検知・スニッフィング・侵入検知に特化しており、パッシブに動作して隠…
2026年3月10日
IDSツール「Snort」のルールヘッダーに含まれる要素で、パケットに対してどのような処理を行うか(alert, log, pass等)を指定する部分はどれか。
Snortルールの先頭にある「アクション」フィールドが、ルールにマッチしたパケットをどう処理するか(アラ…
2026年3月10日
フォレンジックにおいて、ファイルの「作成日時」「最終アクセス日時」「最終更新日時」などを管理するNTFSの属性情報はどれか。
$Standard_Information属性には、ファイルのタイムスタンプ(MAC時間)や属性フラグなどの基本情報が格納…
2026年3月10日
Diffie-Hellman鍵交換アルゴリズムの安全性の根拠となっている数学的難問はどれか。
Diffie-Hellman鍵交換は、ある数値を生成するのは簡単だが、その元となった数値を求めるのは困難であると…
2026年3月10日
XMLパーサの設定不備を突き、外部エンティティ定義を利用してローカルファイルの読み出しやDoS攻撃を行う脆弱性はどれか。
XXEは、XML入力内のDOCTYPE宣言で外部エンティティを定義し、それを参照させることでサーバー内のファイル…
2026年3月10日
攻撃者が正規のシステム管理ツールを悪用する「LOLBins (Living off the Land Binaries)」の一例として、証明書の管理以外にファイルのダウンロードにも使われるコマンドはどれか。
certutil.exeは本来証明書サービスの管理ツールだが、-urlcache -split -f オプションを使うことで外部か…
2026年3月10日
GRUBブートローダーの設定を変更してシングルユーザーモードで起動されるのを防ぐための対策はどれか。
GRUBにパスワードを設定することで、攻撃者が起動時にカーネルパラメータを編集し、rootパスワードなしで…
2026年3月10日
IPフラグメンテーション攻撃の一種で、再構築時に重なり合うオフセットを持つパケットを送信し、OSをクラッシュさせる古くからの攻撃はどれか。
Teardrop攻撃は、IPパケットの断片化処理の不備を突き、オフセットが不正に重なるパケットを送りつけて受…
2026年3月10日
投稿のページ送り
1
…
1,627
1,628
1,629
…
2,016