A. 鍵の真正性がどの程度強力に検証されているかを示します。
B. キーの有効期限を決定します。
C. これは、所有者がその鍵の所有者が他人の鍵を適切に確認し署名することをどれだけ信頼しているかを示します。
D. キーシグネチャと意味が同じであり、冗長です。
A. ホストスキャンを自動化する
B. 侵入やシステム変更を検出する
C. システムログファイルを管理する
D. インストールされたパッケージを管理する
A. ポート範囲 10000/tcp-15000/tcp
B. ポート範囲 10000-15000 および TCP
C. ポート範囲 TCP 10000-15000
D. ポート範囲 10000:tcp-15000:tcp
E. tcp ポート範囲 10000-15000
A. pam_cracklib または pam_pwquality
B. pam_limits
C. pam_access
D. pam_unix
A. ウイルスの一種
B. フィッシング詐欺の一種
C. 正規のソフトウェアを装ったマルウェアの一種
D. サービス拒否攻撃の一種
A. 特定の CA によって発行された X.509 証明書のリスト
B. 侵害された公開鍵のリスト
C. 侵害された秘密鍵のリスト
D. 特定の CA によって失効された X.509 証明書のリスト
A. TLSサーバーに関する情報を提供する
B. ドメイン名をIPアドレスにマッピングする
C. DNSサーバーを認証する
D. TLSサーバーの公開鍵に署名する
A. ネットワークトラフィックをパッシブに監視し、シグネチャまたは異常ベースの検出ルールに基づいてアラートを生成します。
B. 悪意のあるトラフィックが宛先に到達する前に積極的にブロックします。
C. ネットワークホストのDNS解決を実行します。
D. ホスト間のネットワークトラフィックを暗号化します。
A. TLSを完全に無効にして、代わりに静的キーを使用します。
B. VPNトラフィックを圧縮する。
C. サーバーのX.509証明書を自動的に生成します。
D. TLS制御チャネルにHMAC認証(またはtls-cryptによる完全暗号化)の追加レイヤーを追加し、特定のDoS攻撃やポートスキャン攻撃から保護します。
A. 秘密鍵は、それが使用されるシステム上で作成する必要があり、そのシステムから外に出てはなりません。
B. 秘密鍵は公開鍵サーバーにアップロードする必要があります。
C. 秘密鍵は、鍵生成に使用されるアルゴリズムに対して十分な長さを持つ必要があります。
D. 秘密鍵は常に暗号化せずにプレーンテキストファイルとして保存する必要があります。
E. 秘密鍵は X509 証明書に含める必要があります。
A. 注文、拒否、承認
B. 制限と許可
C. 拒否と承認
D. 注文、許可、拒否
E. IPを許可、IPを拒否、ドメインを許可、ドメインを拒否
A. .偽
B. 正解
A. getcap /path/to/binary
B. capsh --print
C. setcap /path/to/binary
D. chmod +cap /path/to/binary