LinuCレベル3 セキュリティスペシャリスト インシデントの検知・防止
全10問。各問に解説と選択肢ごとの解説がついています。
- 問1tcpdumpで保存したキャプチャファイルをWiresharkで開き、ホスト192.0.2.5との間のTCP 443番…
- 問2Suricataをネットワーク侵入防止システム(NIPS)として使い、ルールに一致した通信を実際に遮断したい。説明とし…
- 問3ApacheにModSecurityとOWASP Core Rule Setを導入した。正常な利用者への誤検知の有無を…
- 問4ネットワークセキュリティ対策の手段と、その有効な範囲の組み合わせとして、正しいものをすべて選べ。
- 問5RHEL 9の既定の設定でAIDEを使い、ファイル改ざんの検出を始めたい。手順の説明として適切なものはどれか。
- 問6YARAを使った不審なファイル・プロセスの検出に関する説明として適切なものはどれか。
- 問7ClamAVで /home 以下を再帰的に検査し、マルウェアとして検出されたファイルを削除せずに隔離用のディレクトリ …
- 問8SCAPを構成する標準の説明として適切なものはどれか。
- 問9ZAPによるWebアプリケーションの脆弱性診断における、パッシブスキャンとアクティブスキャンの説明として適切なものはど…
- 問10Trivyによるコンテナイメージの脆弱性診断に関する説明として適切なものはどれか。