CAS-003 試験問題 11

セキュリティ管理者は、Linuxデータベースサーバー上で、以前は存在しなかった無許可のテーブルとレコードを見つけます。データベースサーバーは、SELECTのみの権限を持つアカウントを介してデータベースサーバーに接続する1つのWebサーバーとのみ通信します。
Webサーバーのログには次の情報が表示されます。
90.76.165.40 --- [2014年3月8日:10:54:04]「GET
calendar.php?create%20table%20hiddenHTTP / 1.1 "200 5724
90.76.165.40 --- [2014年3月8日:10:54:05]
"GET ../../../root/.bash_history HTTP / 1.1" 2005724
90.76.165.40 --- [2014年3月8日:10:54:04]「GET
index.php?user = <script> Create </ script> HTTP / 1.1 "200 5724
セキュリティ管理者は、コマンド'ls -al / root' drwxrwxrwx 11 root root 4096 Sep 28 22:45を使用して、データベースサーバー上の次のファイルシステムの場所も検査します。
drwxr-xr-x25ルートルート40963月8日09:30..
-rws------25ルートルート4096Mar8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .bash_history
-rw ------- 25 root root 4096 Mar 8 09:30 .profile
-rw ------- 25 root root 4096 Mar 8 09:30 .ssh
次の攻撃のうち、データベースサーバーを侵害するために使用されたものと、セキュリティ管理者が将来そのような攻撃を検出するために実装できるものはどれですか。(2つ選択してください)。
  • CAS-003 試験問題 12

    セキュリティエンジニアは、個々のエンドポイントの一意の構成、および一般的なデバイスの共有構成ポリシーに適用される企業のセキュリティポリシーへの準拠を評価する方法を確立する必要があります。

    セキュリティエンジニアが上記の出力を生成するために使用しているツールは次のうちどれですか?
  • CAS-003 試験問題 13

    Kaliのセキュリティツールからの次の出力が与えられます。
  • CAS-003 試験問題 14

    サイバーセキュリティアナリストは、以下についてパケット分析を行っています。

    特定のパケットキャプチャで発生しているのは次のうちどれですか?
  • CAS-003 試験問題 15

    会社の内部ネットワークに関する次の情報を前提としています。
    ユーザーIPスペース:192.168.1.0/24
    サーバーIPスペース:192.168.192.0 / 25
    セキュリティエンジニアは、適切なサーバースペースの外部でホストされている不正なWebサイトがあり、それらのWebサイトを特定する必要があると言われています。エンジニアは次のうちどれをすべきですか?