脆弱性

21 件

脆弱性 標準

【SC試験】フィッシング手口の高度化(BEC・スピアフィッシング・QRコードフィッシング) — 午前I・午前II・午後 問題セット

スピアフィッシング・BEC(ビジネスメール詐欺)・QRコードフィッシング(クイッシング)など高度化するフィッシング手口を解説。DMARC/SPF/DKIMによる送信ドメイン認証など対策まで午前I・午前II・午後形式で学べる問題セットです。

脆弱性 応用

【SC試験】テンプレートインジェクション(SSTI)とコマンドインジェクション — 午前I・午前II・午後 問題セット

サーバサイドテンプレートインジェクション(SSTI)とOSコマンドインジェクションの仕組み・遠隔コード実行への発展経路を解説。安全なテンプレート設計とシェル呼び出し回避による対策まで午前I・午前II・午後形式で学べる問題セットです。

脆弱性 標準

【SC試験】認証・認可の実装不備 — IDOR・権限昇格 問題セット

IDOR(安全でない直接オブジェクト参照)と権限昇格をテーマにしたSC試験対策問題セット。午前IはOWASP Top 10のアクセス制御不備、午前IIはIDORの判別、午後は会員サイトでの権限昇格インシデントへの対応を問う実践的な問題構成です。

脆弱性 標準

【SC試験】クリックジャッキング・オープンリダイレクト 問題セット

クリックジャッキングとオープンリダイレクトをテーマにしたSC試験対策問題セット。午前Iは透明iframeを利用した攻撃手法、午前IIはX-Frame-OptionsとCSP frame-ancestorsによる対策、午後はフィッシング被害インシデントへの対応を問う実践的な問題構成です。