212-82 試験問題 36
高度なサイバーセキュリティ研究室では、チームが機密性の高い通信を保護するための新しい暗号化プロトコルの開発に取り組んでいます。彼らの目標は、現在の多くの暗号化方式を破る可能性のある量子コンピューティング攻撃に対して耐性のあるプロトコルを作成することです。研究中、彼らはプロトコルでのハッシュ関数の使用に焦点を当てています。チームは、最高レベルのセキュリティを確保するためにさまざまなハッシュ関数を試しています。量子コンピューティングの脅威を考慮すると、次のハッシュ関数のうち、プロトコルに最も適切なものはどれでしょうか。
212-82 試験問題 37
ネットワーク内のマシンの 1 つに FTP サーバーがホストされています。攻撃者は Cain と Abel を使用してマシンを汚染し、管理者が使用する FTP 資格情報を取得できました。Cain と Abel を使用して盗まれた資格情報を検証し、ファイル flag.txt を読み取るタスクが与えられます。
212-82 試験問題 38
ある組織の新入社員であるメイジーは、組織の敷地の 1 階と 3 階にのみアクセスできるアクセス バッジを受け取りました。メイジー ハイドは、2 階の入り口にあるバッジ リーダーにアクセス バッジをスキャンしましたが、失敗しました。このシナリオで組織が使用する短距離無線通信テクノロジを特定してください。
212-82 試験問題 39
Web アプリケーション www.moviescope.com は、SQL インジェクション攻撃を受けやすいことが判明しました。Web アプリケーションを悪用してユーザー データを取得することが求められます。moviescope データベースで、ユーザー Steve の連絡先番号 (連絡先) を特定します。注: Web アプリケーションにはすでにアカウントがあり、資格情報は sam/test です。(実践的な質問)
212-82 試験問題 40
ある組織のセキュリティ専門家であるリチャーズ氏は、IDS システムを監視していました。監視中に、組織のネットワークへの侵入試行が進行中であるという警告が突然届きました。彼はすぐに必要な対策を講じて、悪意のある行為を回避しました。
上記のシナリオで IDS システムによって生成されたアラートの種類を識別します。
上記のシナリオで IDS システムによって生成されたアラートの種類を識別します。
