素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv032
「Lv032」の記事一覧
Kubernetesにおいて、特定のユーザーやServiceAccountに対して「何ができるか(動詞)」と「どのリソースに対してか(名詞)」を定義し、権限を紐付ける仕組みはどれか。
KubernetesのRBAC(RoleとRoleBinding)は、クラスター内のアクセス制御を行うための標準的なメカニズムで…
2026年3月9日
Linuxのファイルシステムにおいて、rootユーザーであってもファイルを削除・変更できないように「不変(Immutable)」属性を設定するコマンドはどれか。
chattr +i [ファイル名] を実行すると、そのファイルは不変属性となり、root権限でも属性を解除(chattr -…
2026年3月9日
過去にGPO(グループポリシー)でローカル管理者パスワードを一括設定していた機能(現在は脆弱性としてMS14-025で修正済)により、SYSVOL内に暗号化されたパスワードが残存する脆弱性はどれか。
GPPの設定ファイル(XML)内に、AES-256で暗号化されたパスワード(cpassword)が保存されていたが、復号…
2026年3月9日
インシデント対応プレイブックにおいて、特定の手順(例:感染端末の隔離)を実行する際、担当者の独断ではなく承認を求める判断ポイントを何と呼ぶか。
業務への影響が大きいアクション(サーバー停止など)には、意思決定者による承認プロセス(Decision Poin…
2026年3月9日
ブラウザやPDFリーダーなどのアプリケーションに対し、メモリのヒープ領域に大量の同じデータ(NOPスレッドとシェルコード)を敷き詰めて、実行フローを乗っ取る確率を高める攻撃手法はどれか。
Heap Sprayingは、ヒープ領域を攻撃コードで埋め尽くすことで、ジャンプ先のアドレスが多少ずれてもシェル…
2026年3月9日
「Zeek (旧 Bro)」と「Snort」の主な違いとして、Zeekの特徴として正しいものはどれか。
Snortはルールベースの検知が主力だが、Zeekはネットワーク上の活動を詳細なログとして記録し、振る舞い分…
2026年3月9日
「Emotet」や「Trickbot」などのマルウェアが、感染後にスパム送信、情報窃取、ランサムウェア展開などの機能を追加で読み込む仕組みを何と呼ぶか。
これらのマルウェアは、C2サーバーから目的に応じて追加のモジュール(DLLやプラグイン)を動的にダウンロ…
2026年3月9日
従来のDNSクエリ(ポート53)と異なり、HTTPS通信の中にDNSリクエストを隠蔽するため、ファイアウォールでのフィルタリングや監視が困難になるプロトコルはどれか。
DoHは、DNSクエリをHTTPS(ポート443)トラフィックとして送信するため、既存のWeb通信と区別がつかず、検…
2026年3月9日
SSRF(Server-Side Request Forgery)攻撃を防ぐため、クラウド(AWS)のインスタンスメタデータサービス(IMDSv2)で導入された「PUTリクエストによるトークン取得」は何を無効化する効果があるか。
IMDSv2はセッション指向であり、最初にPUTメソッドでトークンを取得し、それをヘッダに含める必要があるた…
2026年3月9日
NTFSファイルシステムのMFTレコードにおいて、ファイルの作成日時などのタイムスタンプを保持する属性のうち、ユーザー権限で容易に変更可能(Timestompingの標的)な属性はどれか。
$STANDARD_INFORMATION属性のタイムスタンプは、Windows API経由で簡単に変更できるため、攻撃者による改…
2026年3月9日
投稿のページ送り
1
…
25
26
27
…
111