LinuCレベル3 セキュリティスペシャリスト アクセスおよび権限制御の強化
全15問。各問に解説と選択肢ごとの解説がついています。
- 問1名前付きユーザーのエントリ(user:alice:rwx)を含むアクセスACLが設定されたファイルに対して、chmod…
- 問2ディレクトリ /srv/share に setfacl -d -m g:dev:rwx /srv/share を実行し…
- 問3POSIX ACLの保存形式や、ACLを考慮したコマンドの使い方に関する説明として、正しいものをすべて選べ。
- 問4RHEL 9系のシステムで、SELinuxを完全に無効化(カーネル起動時点から無効)したい。Red Hatが推奨する手…
- 問5RHEL 9系でApacheのドキュメントルートを /srv/web に変更したところ、SELinuxに拒否されて表示…
- 問6RHEL 9系で、SELinuxが原因と思われる動作不良があるのに、/var/log/audit/audit.log …
- 問7Ubuntu 24.04で、まだプロファイルの無いプログラムに対して、プログラムを実際に動かしながらログを読み取り、対…
- 問8Ubuntu 24.04で /etc/apparmor.d/usr.sbin.myapp を編集した。システムを再起動…
- 問9AppArmorのプロファイルに記述する規則に関する説明として、正しいものをすべて選べ。
- 問10seccompの動作モード SECCOMP_MODE_STRICT の説明として適切なものはどれか。
- 問11systemdのサービスユニットに次の設定を記述した。このサービスがmount(2)を呼び出したときの動作として適切な…
- 問12eBPFの基本的な仕組みに関する説明として適切なものはどれか。
- 問13一般ユーザーで実行する /usr/local/bin/webapp に、80番ポートで待ち受けさせたい。setuid …
- 問14systemdのサービスユニットで NoNewPrivileges=yes を指定したときの動作として適切なものはどれ…
- 問15Linux Capabilities に関する説明として、正しいものをすべて選べ。