ECSS 試験問題 21
次のアクセス制御モデルのうち、ユーザーが適切なアクセス許可を持っていない限り、受信したシークレットとしてマークされたオブジェクトのコピーを表示するアクセス許可を他のユーザーに付与できないのはどれですか?
ECSS 試験問題 22
あなたは Tech Perfect Inc. のネットワーク管理者として働いています。この会社には Windows Server 2008 のネットワーク環境があります。ネットワークは、Windows Active Directory ベースの単一フォレスト ドメインベースのネットワークとして構成されます。同社は最近、営業チームのメンバーに 50 台のラップトップを提供しました。ラップトップ用に 802.11 ワイヤレス ネットワークを構成する必要があります。営業チームのメンバーは、ケーブル ネットワーク内のサーバーに置かれたデータを使用できる必要があります。計画されたネットワークは、不正アクセスや不正ユーザーによるデータ傍受の脅威に対処できる必要があります。また、営業チームのメンバーが互いに直接通信できないようにする必要もあります。タスクを達成するために次のアクションのうちどれを実行しますか?
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
ECSS 試験問題 23
空白に適切な単語を入力してください。____ はマルウェアのサブカテゴリに属するソフトウェアであり、ユーザーのコンピュータ上で悪意のあるアクションを実行する望ましくないソフトウェアを指します。その例としては、トロイの木馬、アドウェア、スパイウェアなどがあります。
ECSS 試験問題 24
Web ブラウザに次の URL を入力します。
http://www.we-are-secure.com/scripts/..%co%af../..%co%
af../windows/system32/cmd.exe?/c+dir+c:\
どのような攻撃を行っていますか?
http://www.we-are-secure.com/scripts/..%co%af../..%co%
af../windows/system32/cmd.exe?/c+dir+c:\
どのような攻撃を行っていますか?
ECSS 試験問題 25
ジョンはプロの倫理的ハッカーとして働いています。彼は、www.we-are-secure.com のセキュリティをテストするプロジェクトを割り当てられました。John は、We-are-secure ネットワークが使用している暗号アルゴリズムの鍵交換プロセスが参加者を認証しないため、中間者攻撃に対して脆弱であることに気づきました。We-are-secure サーバーで使用されている暗号アルゴリズムは次のうちどれですか?
