素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv033
「Lv033」の記事一覧
GitHub ActionsなどのCI/CD環境において、外部のPull Requestからトリガーされるワークフローが、リポジトリのSecrets(機密情報)にアクセスできるように設定されている場合の脆弱性はどれか。
外部からのPRに対して安易にSecretsへのアクセス権を与えてテストを実行させると、攻撃コードが含まれてい…
2026年3月8日
機械学習のトレーニングデータセットに、意図的に誤ったラベルのデータを混入させ、学習済みモデルの判断精度を低下させたり特定のバックドアを仕込んだりする攻撃はどれか。
データポイズニングは、学習段階でデータの信頼性を損なわせることで、モデルが特定の条件下で誤作動する…
2026年3月8日
Wi-Fi Direct対応デバイスに対し、所有者の承認なしに強制的に接続を確立したり、ファイルを送りつけたりする脆弱性攻撃はどれか。
Wi-Fi Directの認証実装に不備がある場合、攻撃者はPIN入力などをバイパスしてデバイス間接続を確立し、情…
2026年3月8日
音声ファイル(WAVやMP3)の周波数スペクトルやLSBにデータを埋め込み、ファイアウォールを回避して情報を持ち出すステガノグラフィ手法はどれか。
音声ステガノグラフィは、人間の聴覚では感知できない微細なデータ操作を行い、音声ストリームの中に機密…
2026年3月8日
Zigbee通信において、以前にキャプチャした正規のパケット(ドアのロック解除信号など)を再送信し、同じ動作を実行させる攻撃はどれか。
Zigbeeの古い実装やカウンター対策が不十分な場合、暗号化されたパケットであっても、そのまま再送するこ…
2026年3月8日
iOSアプリの開発署名に含まれるXMLデータで、iCloudやPush通知、Apple Payなどの機能へのアクセス権限を定義したものを何と呼ぶか。
エンタイトルメントは、サンドボックス外の特定機能やリソースへのアクセスをアプリに許可するためのキー…
2026年3月8日
WindowsのPrefetchファイル(.pf)を解析することで得られる情報として、最も適切なものはどれか。
Prefetchファイルは起動高速化のために作成され、実行ファイル名、実行回数、最終実行日時、ロードされたD…
2026年3月8日
データセンターネットワークなどで使用されるVXLANプロトコルに対し、VNI(VXLAN Network Identifier)を偽装したパケットを注入して別テナントへアクセスする攻撃はどれか。
VXLANはUDPカプセル化を使用するため、攻撃者が適切なVNIを含むパケットを生成できれば、論理的に分離され…
2026年3月8日
オンプレミスのActive Directoryが侵害された際、Azure AD Connectサーバーから「MSOL_」アカウントの認証情報を抽出し、クラウド側の管理者権限を奪取する攻撃パスはどれか。
Azure AD Connectサーバーには、同期特権を持つMSOLアカウントのパスワードが暗号化保存されており、これ…
2026年3月8日
Linuxにおいて、root権限を分割した「Capabilities(ケーパビリティ)」の設定不備(例:CAP_SETUID)があるバイナリを悪用して権限昇格する攻撃はどれか。
Linuxケーパビリティは特権を細分化する機能だが、CAP_SETUIDなどの強力な権限が一般バイナリに付与されて…
2026年3月8日
投稿のページ送り
1
…
28
29
30
…
111