212-82 試験問題 41

大規模な金融機関が高度なサイバー攻撃の標的となり、大量のデータ漏洩と金銭的損失が発生しました。この攻撃は実行方法が独特で、従来のセキュリティ対策を回避する複数の段階と手法が使用されていました。金融機関のサイバーセキュリティ チームは、事後分析で、攻撃者がよく知られたハッキン​​グ フレームワークに沿った複雑な手法を採用していることを発見しました。攻撃者が使用したフレームワークを特定することは、金融機関が防御戦略を見直す上で非常に重要です。次のハッキング フレームワーク/手法のうち、観察された攻撃パターンに最もよく該当するものはどれですか。
  • 212-82 試験問題 42

    組織のセキュリティ専門家であるチャーリーは、WLAN への不正アクセスと盗聴に気付きました。このような試みを阻止するために、チャーリーは RC4 アルゴリズムを使用してデータ リンク層の情報を暗号化する暗号化メカニズムを採用しました。上記のシナリオでチャーリーが採用したワイヤレス暗号化の種類を特定してください。
  • 212-82 試験問題 43

    不満を抱いた従業員が、今後のプロジェクトの機密性の高い入札データを暗号化されたテキストとして転送しました。
    あなたには、Attacker Machinedのダウンロードフォルダにあるテキストファイルsnitch.txtをデコードし、greenfarmプロジェクトの価値をドルで判定する任務が与えられています。ヒント1: すべての暗号化ツールは次の場所にあります。
    「Z:\CCT-Tools\CCT Module 14 Cryptography」。ヒント 2: 必要に応じて、sniffer@123 をパスワードとして使用してファイルをデコードできます。(実践的な質問)
  • 212-82 試験問題 44

    プロのハッカーであるケビンは、サイバーテック社のネットワークに侵入しようとしています。彼は、パケットを Unicode 文字でエンコードする手法を採用しました。同社の IDS はパケットを認識できませんが、ターゲットの Web サーバーはパケットをデコードできます。
    ケビンが IDS システムを回避するために使用した手法は何ですか?
  • 212-82 試験問題 45

    セキュリティ インシデントにおいて、フォレンジック調査により「security_update.exe」という疑わしいファイルが特定されました。
    「攻撃者マシン 1」のドキュメント フォルダー内のファイルを分析して、悪意のあるファイルかどうかを判断するように求められます。疑わしいファイルを分析して、マルウェアの署名を特定します。(実践的な質問)