素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv031
「Lv031」の記事一覧
AWS Lambdaにおいて、悪意あるライブラリを「Lambda Layers」として追加し、関数の実行時に自動的に読み込ませることで永続化を図る攻撃手法はどれか。
Lambda Layersは複数の関数でコードを共有する機能だが、攻撃者がここにバックドアを含むレイヤーを登録す…
2026年3月8日
ソーシャルエンジニアリングにおいて、ターゲットから情報を引き出すために、事前に作り込んだシナリオや偽の役割(例:ITサポート担当者)を演じる行為を何と呼ぶか。
プレテキスティングは、もっともらしい口実(Pretext)や架空の状況設定を用意し、相手を信用させて情報を…
2026年3月8日
WPA3に対する「Dragonblood」脆弱性群に含まれる、SAEハンドシェイクの処理負荷を利用してAPのリソースを枯渇させる攻撃はどれか。
SAEハンドシェイクは計算コストが高いため、攻撃者が大量の接続開始要求を送ることでAPのCPU負荷を高め、D…
2026年3月8日
NTFSトランザクション機能を悪用し、ディスク上にファイルを作成したように見せかけて実際には書き込まず、プロセスを起動するファイルレス攻撃手法はどれか。
Process Doppelgangingは、TxF(Transactional NTFS)を利用して、セキュリティ製品に検知されずに悪意あ…
2026年3月8日
ECDSA(楕円曲線デジタル署名アルゴリズム)において、署名生成時に使用する乱数(ナンス)が漏洩したり再利用されたりした場合のリスクは何か。
ECDSAでは、署名ごとのナンス(k)が再利用されると、簡単な計算式から長期的な秘密鍵を導出できてしまう…
2026年3月8日
DNSクエリをHTTPS通信の中にカプセル化し、中間者による盗聴や改ざんを防ぐ技術「DoH」の正式名称はどれか。
DNS over HTTPS (DoH) は、DNS解決をHTTPSプロトコル(ポート443)経由で行うことで、プライバシー保護と…
2026年3月8日
IoTデバイスのファームウェアを解析する際、バイナリ内のエントロピー(不規則性)が高いセクションが示す可能性が高いデータ形式は何か。
エントロピー値が高い(1に近い)領域は、データがランダムに見えるため、圧縮データや暗号化されたファイ…
2026年3月8日
WindowsのSysmon(System Monitor)において、新しいプロセスの作成を記録するイベントIDはどれか。
SysmonのイベントID 1は「Process Create」であり、実行されたコマンドライン引数や親プロセスのハッシュ…
2026年3月8日
Androidアプリの「AndroidManifest.xml」において、デバッグモードが有効になっている場合(android:debuggable=”true”)、攻撃者が可能になることはどれか。
デバッグ属性が有効な場合、攻撃者はADB(Android Debug Bridge)経由で実行中のアプリに接続し、メモリ内…
2026年3月8日
Webアプリケーションで使用されるJWT(JSON Web Token)の署名アルゴリズムを「HS256(共通鍵)」から「RS256(公開鍵)」と混同させ、公開鍵を使って署名を偽造する攻撃はどれか。
鍵の混同攻撃は、サーバーが公開鍵を共通鍵として誤って検証に使用してしまう実装不備を突き、公開鍵で署…
2026年3月8日
投稿のページ送り
1
…
28
29
30
…
111