資格試験勉強【解く問クイック】
素早く問題を解いてInput⇔Outputを繰り返し!
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • 会員レベル
  • ログイン
  • メンバーシップアカウント
  • HOME
  • Lv036

「Lv036」の記事一覧

AWSにおいて、一時的な認証情報を発行するSTS(Security Token Service)の「GetCallerIdentity」APIを悪用し、侵害した認証情報がどのIAMユーザー/ロールのものかを確認する行為は、攻撃ライフサイクルのどの段階か。
攻撃者は盗み出したAWSアクセスキーが有効か、誰のものかを確認するために`aws sts get-caller-identity`…
2026年3月8日
多要素認証(MFA)を導入しているターゲットに対し、深夜などに大量の認証通知(プッシュ通知)を送り続け、根負けして「承認」ボタンを押させる攻撃手法はどれか。
MFA Fatigue攻撃は、ユーザーの疲労や慣れにつけ込み、絶え間ない通知によって誤って、あるいは止めるため…
2026年3月8日
WPA3のSAEハンドシェイクにおいて、キャッシュメモリのアクセスパターンの違いなどを観測することで、パスワードに関する情報を推測する攻撃(Dragonbloodの一部)はどれか。
SAEの実装によっては、演算処理の分岐やメモリアクセスに偏りが生じ、それを外部から観測(サイドチャネル…
2026年3月8日
CBC(Cipher Block Chaining)モードのブロック暗号において、パディングの正誤によって返されるエラーの違い(オラクル)を利用し、平文を復号する攻撃はどれか。
パディングオラクル攻撃は、サーバーが「パディングエラー」と「その他のエラー」を区別して返す挙動を利…
2026年3月8日
マルウェアが検知を回避するために、ディスク上のファイル内容を書き換えて無害に見せかけつつ、メモリ上では元の悪意あるコードを実行し続ける「Process Herpaderping」手法の特徴はどれか。
Process Herpaderpingは、プロセス生成後にディスク上のファイルを正当なデータで上書きするが、メモリ内…
2026年3月8日
Kerberos認証において、サービスチケットの暗号化に使用されるサービスアカウントのパスワードハッシュを知っている攻撃者が、KDCを介さずに自分でチケットを偽造する攻撃(Silver Ticket)の主な制限事項は何か。
Silver Ticketはターゲットサービスのハッシュで署名されるため、その特定のサービス(例:SQL Server)に…
2026年3月8日
Windows 10/11において、アクションセンターに表示された通知の履歴(トースト通知)が保存されており、消えたメッセージの内容を確認できるSQLiteデータベースはどれか。
`wpndatabase.db`(Windows Push Notifications Database)には、過去の通知内容、受信時刻、アプリ情報な…
2026年3月8日
Siemens S7通信プロトコルに対する攻撃で、認証メカニズムを持たないレガシーなS7-300/400 PLCに対し、不正なパケットを送信してCPUを停止させる攻撃はどれか。
古いS7commプロトコルは暗号化や認証がなく、攻撃者が特定のパケット(Stop CPUコマンドなど)を送信する…
2026年3月8日
DNSSECが導入されているドメインに対し、NSECレコードの応答を収集してゾーン内の全てのサブドメイン名を列挙する攻撃はどれか。
NSECレコードは「次のレコードが存在しないこと」を証明するために隣接するレコード名を返すため、これを…
2026年3月8日
HTTPリクエストスマグリング攻撃において、フロントエンドとバックエンドがContent-Length (CL) とTransfer-Encoding (TE) を異なる優先順位で処理することで発生する「CL.TE」パターンの説明はどれか。
CL.TEは、フロントエンドサーバーがContent-Lengthヘッダーを優先し、バックエンドサーバーがTransfer-Enc…
2026年3月8日

投稿のページ送り

1 … 7 8 9 … 79

当サイトは Amazonアソシエイト・プログラム および 楽天アフィリエイト 等の アフィリエイトプログラムに参加しています。記事内のリンクから購入が発生した場合、 当サイトは適格販売により収入を得ることがあります。

広告について(Google AdSense): 第三者配信事業者(Google など)は Cookie を使用して、ユーザーの当サイトや他サイトへの訪問履歴に基づく広告を配信します。 パーソナライズ広告は広告設定により無効化できます。詳細は プライバシーポリシー をご覧ください。

プライバシーポリシー / お問い合わせ / 免責事項

※掲載の商品情報は予告なく変更・削除される場合があります。 Amazon、Amazon.co.jp およびそれらのロゴは Amazon.com, Inc. またはその関連会社の商標です。

  • 特定商取引法に基づく表記
  • 動画紹介まとめサイト:GMS(Global Movie Sender)
  • 商品紹介サイト:買い物パラメータ
  • 商品紹介サイト:買い物パラメータ for 本・書籍・学習
  • 商品紹介サイト:買い物パラメータ for ゲーム
  • 商品紹介サイト:買い物パラメータ for アウトドア
  • 商品紹介サイト:買い物パラメータ for 健康・ヘルスケア
  • 商品紹介サイト:買い物パラメータ for グルメ・嗜好品
  • 商品紹介サイト:買い物パラメータ for 音楽・オーディオ
  • 商品紹介サイト:買い物パラメータ for 映像・アニメーション
  • 商品紹介サイト:買い物パラメータ for ファッション・インテリア・ライフスタイル
  • 商品紹介サイト:買い物パラメータ for みっくす
  • まとめブログサイト:大副業時代
  • まとめブログサイト:そのアレのそれ
  • 資格勉強サイト:解く問クイック
  • 商品紹介サイト:買い物パラメータ for 悩み・リフレッシュ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 本・学習・物語
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for アウトドア・スポーツ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 健康・ヘルスケア
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for グルメ・嗜好品・料理
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 音楽・オーディオ
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for 映像・アニメーション
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ファッション・インテリア・ライフスタイル
  • 動画紹介まとめサイト:GMS(Global Movie Sender) for ゲーム実況・VTuber
© 資格試験勉強【解く問クイック】