素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv028
「Lv028」の記事一覧
FIDO U2F / FIDO2 において、フィッシング攻撃(中間者攻撃による認証情報抜き取り)が原理的に不可能とされる理由はどれか。
ブラウザと認証器が連携してオリジンチェックを行うため、偽サイト(evil.com)で正規サイト(good.com)…
2026年3月10日
産業用制御システム(ICS)向けのセキュリティモデル「Purdue Model」において、ITネットワーク(Enterprise Zone)とOTネットワーク(Manufacturing Zone)の間に設置すべき境界はどれか。
Purdueモデルでは、レベル3.5にIDMZを設け、IT系ネットワークとOT系ネットワークの直接接続を防ぎ、必ずプ…
2026年3月10日
「Server-Side Request Forgery (SSRF)」がクラウド環境(AWS等)で特に危険視される理由は、攻撃者が何にアクセスできる可能性があるからか。
クラウド特有のメタデータエンドポイントにアクセスされると、そのインスタンスに付与されたIAMロールの一…
2026年3月10日
マルウェアが「Process Hollowing」を行う主な目的はどれか。
正規のプロセスとしてタスクマネージャ等に表示させつつ、実態はマルウェアとして動作させるための高度な…
2026年3月10日
「ハニーポット」を検知しようとする攻撃者が、環境が仮想マシンや囮であるかを見破るために確認する情報はどれか。
VMwareやVirtualBox特有のMACアドレスや、デバッグ用のアーティファクトが存在するかを確認し、ハニーポッ…
2026年3月10日
DOM Based XSSの特徴として、サーバー側のWAFやIDSでの検知が難しい理由はどれか。
DOM XSSはクライアントサイドスクリプトの処理不備が原因であり、特にフラグメント識別子はHTTPリクエスト…
2026年3月10日
「準同型暗号 (Homomorphic Encryption)」の実用化における最大の課題は何か。
暗号化したまま演算を行う複雑さゆえに、平文での処理に比べて計算量が膨大になり、汎用的な利用にはパフ…
2026年3月10日
Systemdのユニットファイル設定において、サービスがアクセスできるディレクトリを制限し、それ以外を読み取り専用やアクセス不可にする設定はどれか。
Systemdはサンドボックス機能を持っており、サービスごとにファイルシステムへのアクセス範囲を厳格に制限…
2026年3月10日
Windows Defender Exploit Guardの機能の一つで、信頼されていないプロセスによる保護されたフォルダー(ドキュメント等)への書き込みをブロックする機能はどれか。
ランサムウェア対策として有効で、許可リストにないアプリが重要なデータフォルダ内のファイルを変更・暗…
2026年3月10日
OSPFやBGPなどのルーティングプロトコルに対する攻撃を防ぐために、ルーター間で行うべき基本的な設定はどれか。
ルーティング情報の更新パケットに認証を適用することで、攻撃者が偽のルーターとして不正な経路情報を注…
2026年3月10日
投稿のページ送り
1
…
128
129
130
…
292