素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv029
「Lv029」の記事一覧
Kerberos環境において、攻撃者が特権アカウントのパスワードハッシュを持っていなくても、サービスアカウントへのTGSリクエスト(SPNスキャン)を行い、その応答からオフラインでパスワードをクラックする攻撃はどれか。
Kerberoastingは、任意のユーザーがサービスチケットを要求できる仕様を悪用し、チケットの一部(サービス…
2026年3月5日
サプライチェーンセキュリティにおいて、オープンソースパッケージのメンテナーアカウントが乗っ取られるのではなく、メンテナー自身が悪意を持って不正なコードを追加する脅威を指す用語はどれか。
Protestwareは、開発者が政治的な抗議などの目的で自身の人気パッケージを破壊したりマルウェア化したりす…
2026年3月5日
セキュリティ評価基準「CC(Common Criteria)」において、評価対象(TOE)のセキュリティ要件だけでなく、開発環境や構成管理プロセスまで含めた包括的な保証を求めるのは、EALのどのレベル以上か。
EAL 3以上(特にEAL 4)からは、開発セキュリティ、構成管理、ライフサイクルサポートなどのプロセス面で…
2026年3月5日
攻撃シミュレーション(BAS: Breach and Attack Simulation)ツールと、伝統的なペネトレーションテストの主な違いはどれか。
BASツールは、攻撃シナリオを自動で継続的に実行し、セキュリティ機器の設定不備や検知能力を常時検証・評…
2026年3月5日
エンタープライズネットワークにおいて、MACアドレスフィルタリングを突破する攻撃手法(MACスプーフィング)への最も効果的かつ根本的な対策はどれか。
MACアドレスは容易に偽装できるため、証明書やクレデンシャルを用いたIEEE 802.1Xによるポートベース認証…
2026年3月5日
WebAssembly System Interface (WASI) において、WasmモジュールがファイルシステムやネットワークなどのOS機能にアクセスする際、セキュリティを担保するために採用されている権限モデルはどれか。
WASIはケーパビリティモデルを採用しており、モジュールには明示的に許可されたリソース(特定のディレク…
2026年3月5日
デジタルフォレンジックにおいて、クラウド上の仮想マシン(VM)の証拠保全を行う際、物理マシンのように電源を切ってディスクを抜くことができないため、一般的に最初に行う保全措置は何か。
クラウド環境では、ハイパーバイザーの機能を利用してVMのスナップショット(メモリ状態を含む)を取得し…
2026年3月5日
セキュリティポリシーモデルにおいて、情報の「集約(Aggregation)」によって、個々のデータは低機密でも、組み合わせることで高機密な情報が明らかになってしまう問題への対策は何か。
集約(アグリゲーション)対策としては、特定の組み合わせに対するアクセス制限や、推論を防ぐための制御…
2026年3月5日
OAuth 2.0の「PAR (Pushed Authorization Requests)」仕様(RFC 9126)の主な目的は何か。
PARでは、クライアントが認可リクエストを事前にサーバーへPOSTし、参照用のURIを受け取ることで、URL経由…
2026年3月5日
クラウドネイティブ環境のセキュリティにおいて、コンテナイメージの内容だけでなく、実行中のコンテナのシステムコールやファイルアクセスを学習し、異常な振る舞いをブロックする技術はどれか。
実行時セキュリティ(Runtime Security)は、静的スキャンでは見つけられない、稼働後に発生する攻撃(未…
2026年3月5日
投稿のページ送り
1
…
149
150
151
…
274