312-50v11 試験問題 106
エンロン、ワールドコム、タイコでの広範な詐欺は、企業開示の正確性と説明責任を改善するように設計された法律の作成につながりました。これは、一部の組織に金融サービスを提供し、2002年に施行された会計事務所およびサードパーティを対象としています。この法律は、どの頭字語で知られていますか?
312-50v11 試験問題 107
暗号化のスペシャリストであるKevinは、暗号化と認証に使用されるキーのセキュリティを強化する手法を実装しました。この手法を使用して、Kevinは、ブルートフォース攻撃に耐性のある拡張キーを生成するアルゴリズムに初期キーを入力しました。暗号化キーのセキュリティを向上させるためにKevinが採用している手法は何ですか?
312-50v11 試験問題 108
ハリー。プロのハッカーは、組織のITインフラストラクチャを標的としています。攻撃の準備をした後、彼はスピアフィッシングメールの送信や公開されているサーバーの脆弱性の悪用などの手法を使用してターゲットネットワークに侵入しようとします。これらの手法を使用して、彼はターゲットシステムにマルウェアを展開し、アウトバウンド接続を確立することに成功しました。ハリーが現在実行しているAPTライフサイクルフェーズとは何ですか?
312-50v11 試験問題 109
攻撃者のリチャードは、ターゲットネットワークに接続されたloTデバイスをハッキングすることを目的としていました。この過程で。リチャードは、接続されたデバイス間で情報を共有するために必要な頻度を記録しました。周波数を取得した後、接続されたデバイスによってコマンドが開始されたときに元のデータをキャプチャしました。元のデータが収集されると、彼はURHなどの無料のツールを使用してコマンドシーケンスを分離しました。
その後、彼は同じ周波数で分離されたコマンドシーケンスをloTネットワークに注入し始めました。これにより、デバイスのキャプチャされた信号が繰り返されます。上記のシナリオでリチャードが実行した攻撃の種類は何ですか?
その後、彼は同じ周波数で分離されたコマンドシーケンスをloTネットワークに注入し始めました。これにより、デバイスのキャプチャされた信号が繰り返されます。上記のシナリオでリチャードが実行した攻撃の種類は何ですか?
312-50v11 試験問題 110
以下は、ネットワークIDSによってキャプチャされたエントリです。このエントリを分析するタスクが割り当てられます。値0x90に気づきました。これは、Intelプロセッサの最も一般的なNOOP命令です。攻撃者がバッファオーバーフロー攻撃を試みていることがわかります。
また、出力のASCII部分に「/ bin/sh」があります。
アナリストとして、あなたは攻撃について何を結論付けますか?

また、出力のASCII部分に「/ bin/sh」があります。
アナリストとして、あなたは攻撃について何を結論付けますか?


