素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv040
「Lv040」の記事一覧
AWS IAMにおいて、「iam:PassRole」権限を持つユーザーが悪用可能な攻撃シナリオはどれか。
PassRole権限は、AWSサービス(EC2等)にIAMロールを渡す権限であり、悪用すると管理者権限を持つロールを…
2026年3月8日
次世代のWi-Fi 7 (802.11be) やWi-Fi 6Eにおいて、セキュリティ強化のためにWPA3が必須要件となっていることに加え、新たに利用可能になった「管理フレームの保護(PMF)」の役割は何か。
PMF (Protected Management Frames, 802.11w) は、切断要求などの管理フレームを暗号化・署名することで、…
2026年3月8日
耐量子計算機暗号(PQC)の主要な候補である「格子暗号(Lattice-based cryptography)」が安全性の根拠としている数学的問題はどれか。
格子暗号は、高次元格子における最短ベクトル問題(SVP)や誤差付き学習問題(LWE)の計算困難性を利用し…
2026年3月8日
メールの添付ファイルやリンクの代わりに、QRコード画像を送りつけ、モバイル端末で読み込ませることでフィッシングサイトへ誘導する攻撃手法はどれか。
Quishingは、セキュリティフィルタが画像内のQRコードを解析・ブロックしにくい点を突き、防御の薄いモバ…
2026年3月8日
NTFSファイルシステムにおいて、全てのファイル操作(作成、削除、リネーム等)のトランザクション履歴が記録されており、削除されたファイルの復元や活動追跡に不可欠なメタデータファイルはどれか。
`$LogFile`はNTFSのジャーナリングログであり、ファイルシステムへの変更操作が詳細に記録されているため…
2026年3月8日
国家支援レベルの攻撃グループ「APT41」などが得意とする、正規のソフトウェア開発企業のサプライチェーンを侵害し、署名付きマルウェアを配布する手法の特徴はどれか。
APT41は、ゲーム会社やソフトベンダーのビルド環境に侵入し、正規のアップデートプログラムにバックドアを…
2026年3月8日
産業用制御システム(ICS)のセキュリティに関する国際標準規格で、ゾーンとコンジットの概念を用いてネットワークセグメンテーションを定義しているものはどれか。
IEC 62443シリーズは、IACS(産業用オートメーション及び制御システム)のセキュリティライフサイクル全体…
2026年3月8日
Kerberos攻撃において、「Golden Ticket」と「Silver Ticket」の決定的な違いは何か。
Golden TicketはドメインのTGT署名鍵を掌握するため最強の権限を持つが、Silver Ticketは特定のサービスチ…
2026年3月8日
Pythonの`pickle`モジュールを使用してデータをシリアライズ・デシリアライズする際、攻撃者が任意のコードを実行できるペイロードを作成可能な理由は何か。
Pythonのpickleは、オブジェクト復元時に`__reduce__`メソッドで指定された任意のcallable(os.systemなど…
2026年3月8日
HTTP/2プロトコルに対し、HEADERSフレームを送信した後に終了フラグ(END_HEADERS)を送らず、大量のCONTINUATIONフレームを送り続けることでサーバーをクラッシュさせる攻撃はどれか。
この攻撃(CVE-2024-27913等)は、サーバーがメモリ上にヘッダーリストを蓄積し続ける挙動を悪用し、メモ…
2026年3月8日
投稿のページ送り
1
…
7
8
9
…
79