素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv032
「Lv032」の記事一覧
「/etc/sudoers」ファイルにおいて、ユーザーに「NOPASSWD」タグを設定することのリスクはどれか。
NOPASSWDを設定すると、攻撃者がシェルを奪った際、パスワードを知らなくてもsudo経由で管理者権限のコマ…
2026年3月10日
Windowsのセキュリティ識別子(SID)において、末尾の「500」で終わるRID(相対識別子)が一般的に指すアカウントはどれか。
Windowsシステムでは、AdministratorアカウントのRIDは慣例的に500(S-1-5-21-xxx-500)が割り当てられて…
2026年3月10日
LinuxのAuditd(監査デーモン)の設定を、システム再起動まで変更不可能にする(イミュータブルにする)ための設定値はどれか。
audit.rulesの最後に「-e 2」を設定すると、監査設定がロックされ、root権限であっても再起動なしにはルー…
2026年3月10日
Windows Defender Application Control (WDAC) が、従来のAppLockerと比較してセキュリティ強度が強いとされる理由はどれか。
WDAC(旧Device Guard)は、仮想化ベースのセキュリティ(VBS)と連携し、カーネルコアから信頼されたコー…
2026年3月10日
Windowsにおいて、過去に実行されたプログラムのファイルパスやサイズ、コンパイル日時などを記録しており、削除済みマルウェアの実行痕跡調査に役立つレジストリキャッシュはどれか。
Amcache.hveやShimcacheは、アプリケーション互換性機能のために実行ファイルのメタデータを保持しており…
2026年3月10日
Linuxサーバーをルーターとして動作させないために、カーネルパラメータ「net.ipv4.ip_forward」に設定すべき値はどれか。
ip_forwardを0(無効)に設定することで、そのホストが受信した自分宛てでないパケットを他のネットワーク…
2026年3月10日
Linuxの認証システム「PAM (Pluggable Authentication Modules)」において、モジュールの成功が必須であり、失敗しても即座には拒否せず残りのモジュールを実行してから拒否する制御フラグはどれか。
requiredは必須条件だが、失敗しても攻撃者に「どの段階で失敗したか」を推測させないよう、一見処理を継…
2026年3月10日
異なる組織間(オンプレミスADとクラウドアプリ等)で、パスワードを共有せずにシングルサインオンを実現するマイクロソフトのフェデレーションサービスはどれか。
AD FSは、クレームベース認証を使用して信頼関係のあるパートナー組織やクラウドサービスに対し、社内ADの…
2026年3月10日
PowerShellによる攻撃を防ぐため、AppLocker等と連動して、信頼されていないスクリプトに対して言語機能を制限するモードはどれか。
制約付き言語モードでは、.NET型へのアクセスやWin32 APIの呼び出しなど、攻撃によく使われる高度な機能が…
2026年3月10日
Windows Hello for Businessにおいて、生体情報(指紋や顔)のデータはどこに保存されるか。
生体情報はデバイス外に送信されることはなく、ローカルのTPM等に保存された秘密鍵を解除するためのスイッ…
2026年3月10日
投稿のページ送り
1
…
22
23
24
…
110