素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv035
「Lv035」の記事一覧
PCI DSS v4.0において新設された要件で、eコマースサイトの決済ページにおけるWebスキミング(Magecart)対策として求められているものはどれか。
v4.0要件6.4.3および11.6.1では、決済ページ上のスクリプトの改ざんを検知するための整合性チェックや、HT…
2026年3月8日
KubernetesのAPIサーバーにおいて、認証されていないユーザーからのリクエストを許可してしまう設定ミスはどれか。
APIサーバーの起動オプションで`--anonymous-auth=true`が設定されていると、認証なしでAPIへのアクセスが…
2026年3月8日
ChatGPTのような大規模言語モデル(LLM)に対し、特殊なプロンプトを入力して「爆弾の作り方」などの本来禁止されている出力を引き出す攻撃手法はどれか。
ジェイルブレイク(脱獄)プロンプトは、AIの安全フィルターや倫理規定を回避するように巧妙に設計された…
2026年3月8日
Bluetooth Low Energy (BLE) デバイスのスプーフィングにおいて、攻撃者がアドバタイズパケットを模倣し、被害者のスマホアプリに正規デバイスとして接続させるためにコピーする必要がある識別子はどれか。
BLE接続において、アプリは周辺デバイスのMACアドレスや提供するService UUIDを見て識別するため、攻撃者…
2026年3月8日
OSが起動する前のUEFIフェーズで実行され、ディスクの再フォーマットやOS再インストールを行っても駆除できない高度な持続性を持つマルウェアはどれか。
UEFIブートキット(LoJax、BlackLotus等)は、マザーボードのSPIフラッシュメモリに感染するため、OSレベ…
2026年3月8日
Windowsにおいて、インターネットからダウンロードしたファイルに自動的に付与される識別子で、ファイルのプロパティで「ブロックの解除」が必要な原因となるNTFS代替データストリームはどれか。
Zone.Identifierストリームには、ファイルの入手元ゾーン(インターネット、イントラネット等)を示すIDが…
2026年3月8日
IPv6において、断片化されたパケット(フラグメント)の最初の部分にレイヤー4ヘッダーを含めず、ファイアウォールのフィルタリングルールをすり抜ける攻撃はどれか。
Tiny Fragment攻撃は、ヘッダー情報が分割されるほど小さくパケットを断片化し、ファイアウォールがポート…
2026年3月8日
Androidにおいて、エクスポートされた(外部から呼び出し可能な)アクティビティやサービスに対し、不正なIntentデータを送りつけて内部機能を実行させる攻撃はどれか。
Intent Injectionは、入力検証が不十分なコンポーネントに対し、攻撃者が細工したIntentを送信して、権限…
2026年3月8日
Windowsの印刷スプーラーサービス(Spoolsv.exe)の脆弱性(CVE-2021-34527)で、リモートからドライバをインストールさせてSYSTEM権限を奪取する攻撃の通称はどれか。
PrintNightmareは、Print Spoolerサービスの不適切な権限チェックを突き、認証されたユーザーがリモートで…
2026年3月8日
Google Cloud Platform (GCP) において、サービスアカウントの秘密鍵(JSONファイル)が流出した場合、攻撃者はどのような権限を行使できるか。
GCPのサービスアカウントキーは長期間有効なクレデンシャルであり、これがあれば認証プロセスなしにAPI経…
2026年3月8日
投稿のページ送り
1
…
28
29
30
…
111