212-82 試験問題 51
プロのハッカーであるミゲルは、ある組織を標的にして、その組織の重要な情報に不正にアクセスしようとしました。彼は、エンドポイント通信に、ターゲット アプリケーションのデータを漏洩する可能性のある欠陥があることを特定しました。
上記のシナリオでは、次の安全なアプリケーション設計原則のうち、アプリケーションによって満たされていないものはどれですか?
上記のシナリオでは、次の安全なアプリケーション設計原則のうち、アプリケーションによって満たされていないものはどれですか?
212-82 試験問題 52
ボブは最近、大規模なサイバー セキュリティ侵害を経験した医療会社に雇われました。多くの患者が、個人の医療記録がインターネット上で完全に公開されており、誰でも Google 検索で簡単に見つけられると不満を言っています。ボブの上司は、それらのデータを保護する規制について非常に心配しています。次の規制のうち、最も違反されているのはどれですか。
212-82 試験問題 53
ネットワーク内のマシンの 1 つに FTP サーバーがホストされています。攻撃者は Cain と Abel を使用してマシンを汚染し、管理者が使用する FTP 資格情報を取得できました。Cain と Abel を使用して盗まれた資格情報を検証し、ファイル flag.txt を読み取るタスクが与えられます。
212-82 試験問題 54
大手銀行機関である Alpha Finance は、新しいモバイル バンキング アプリを立ち上げています。機密性の高い金融データが関係するため、アプリケーションが最善のセキュリティ プラクティスに準拠していることを保証したいと考えています。主な推奨事項として、Alpha Finance が優先すべきガイドラインは何ですか?
212-82 試験問題 55
セキュリティ インシデントで、フォレンジック調査により「security_update.exe」という疑わしいファイルが分離されました。「Attacker Machine-1」のドキュメント フォルダーにあるファイルを分析して、悪意のあるファイルかどうかを判断するように求められます。疑わしいファイルを分析して、マルウェア シグネチャを特定します。(実践的な質問)
