212-82 試験問題 16

あるソフトウェア会社は、安全なアプリケーション開発のベスト プラクティスに従って新しいソフトウェア製品を開発しています。ソフトウェア アナリストの Dawson は、クライアントのネットワーク上のアプリケーションのパフォーマンスをチェックして、エンド ユーザーがアプリケーションにアクセスする際に問題が発生していないかどうかを判断しています。
安全なアプリケーション開発ライフサイクルの次の層のうち、アプリケーションのパフォーマンスのチェックが含まれるのはどれですか?
  • 212-82 試験問題 17

    多国籍企業のセキュリティ専門家である Lorenzo は、リモート アクセス サーバーの一元的な認証、認可、およびアカウンティングを確立するよう指示されました。この目的のために、彼はクライアントサーバーモデルに基づき、OSI モデルのトランスポート層で動作するプロトコルを実装しました。
    上記のシナリオで Lorenzo が使用したリモート認証プロトコルを特定します。
  • 212-82 試験問題 18

    RAT は、サーバーのデスクトップにある企業の重要な機密文書を盗むために、ネットワークに接続されているマシンの 1 つにセットアップされており、さらなる調査により、サーバーの IP アドレス 20.20.10.26 が判明しました。Thief クライアントを使用してリモート接続を開始し、フォルダー内に存在するファイルの数を確認します。
    ヒント: Thief フォルダは、Z:\CCT-Tools\CCT Module 01 Information Security Threats and Vulnerabilities\Remote Access Trojans (RAT)\Thief of Attacker Machine-1 にあります。
  • 212-82 試験問題 19

    ある組織は、IT インフラストラクチャを外部攻撃から保護するためにネットワーク オペレーション センター (NOC) チームを雇用しました。この組織は、進化する脅威からリソースを保護するために、一種の脅威インテリジェンスを利用しました。脅威インテリジェンスは、NOC チームが、攻撃者がどのように組織に対して攻撃を実行することが予想されるかを理解し、情報漏洩を特定し、攻撃目標と攻撃ベクトルを決定するのに役立ちました。
    上記のシナリオで組織が利用する脅威インテリジェンスの種類を特定します。
  • 212-82 試験問題 20

    組織に関する機密情報を含むテキスト ファイルが漏洩し、組織の評判を落とすために変更されました。安全対策として、組織には元のファイルの MD5 ハッシュが含まれていました。流出したファイルは整合性を調べるために保存される。「Sensitiveinfo.txt」という名前のファイルは、OriginalFileHash.txt とともに、攻撃者マシン 1 のドキュメント内の Hash という名前のフォルダーに保存されています。元のファイルのハッシュ値と漏洩したファイルを比較し、「はい」または「いいえ」を選択してファイルが変更されているかどうかを示します。