素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv014
「Lv014」の記事一覧
Kubernetes Serviceの `externalIPs` フィールドが悪用されると、どのような攻撃が可能になるか。
クラスター内のトラフィックを攻撃者の指定したIPにリダイレクトさせる
2026年1月24日
crictlコマンドを使用して、Podサンドボックス(pauseコンテナ)の状態を確認するコマンドはどれか。
Podサンドボックスの状態を確認するコマンドはcrictl pods
2026年1月24日
特定のユーザーに対して、Namespaceの作成(create)のみを許可し、削除(delete)は許可しないClusterRoleを定義する場合、verbsリストに含めるべきものはどれか。
削除は許可しないCRを定義する場合は["create"]
2026年1月24日
Falcoルールにおいて、親プロセスが `httpd` や `nginx` などのWebサーバーであり、その子プロセスとして `bash` が起動されたことを検知する場合の条件式はどれか。
proc.pname in and proc.name = bash
2026年1月24日
Kubernetesのシークレットデータを暗号化する際、`aescbc` プロバイダを使用する場合の鍵長は何ビットである必要があるか。
aescbcは32バイト 256ビット
2026年1月24日
攻撃者がServer-Side Request Forgery (SSRF) の脆弱性を利用して、クラウド環境のインスタンスメタデータサービスから認証情報を盗むのを防ぐためのNetworkPolicy設定はどれか。
EgressルールでメタデータIPへのアクセスを拒否する
2026年1月24日
BOM (Bill of Materials) または SBOM (Software Bill of Materials) を生成するツールの例はどれか。
BOM または SBOM を生成するツールの例はSyft
2026年1月24日
SSHのポートフォワーディング(トンネリング)を無効にするために、sshd_configに設定する項目はどれか。
sshd_configに設定する項目はAllowTcpForwarding no
2026年1月24日
ServiceAccountトークンが盗まれた場合の影響を最小限にするため、トークンに特定のPodに関連付いたメタデータ(Node名、Pod名など)を含め、そのPodが削除されたらトークンも無効になる仕組みはどれか。
Bound Service Account Token Volume
2026年1月24日
CIS Kubernetes Benchmarkにおいて、「Etcd data directory permissions」の推奨される所有者とグループはどれか。
etcd:etcd
2026年1月24日
投稿のページ送り
1
…
1,766
1,767
1,768
…
1,833