312-50v11 試験問題 136
Webサイトに対する侵入テストを実行する権限があります。Googleドークを使用してサイトのフットプリントを作成したいが、ファイル拡張子を表示する結果のみが必要です。どのGoogledork演算子を使用しますか?
312-50v11 試験問題 137
プロのハッカー、サム。AWSIAMクレデンシャルを危険にさらす意図で組織を標的にしました。彼は、合法的な従業員を装って偽の電話をかけることにより、組織の従業員の1人を誘惑しようとしました。さらに、彼はフィッシングメールを送信して、AWS 1AMクレデンシャルを盗み、従業員のアカウントをさらに侵害しました。サムがAWSIAMクレデンシャルを侵害するために使用する手法は何ですか?
312-50v11 試験問題 138
侵害後のフォレンジック調査により、Apache Strutsの既知の脆弱性は、1億4300万人の顧客に影響を与えたEquifaxデータ侵害のせいであることが明らかになりました。侵入の数か月前から、ソフトウェアベンダーから修正プログラムが入手可能でした。これは、次のセキュリティプロセスのどれで失敗する可能性がありますか?
312-50v11 試験問題 139
プロのハッカーであるBoneyは、組織の経済的利益を狙っています。彼は、MITM攻撃手法を使用してセッションIDを送信することにより、攻撃を実行します。Boneyは、最初にサービスにログインして有効なセッションIDを取得し、後で同じセッションIDをターゲットの従業員にフィードします。セッションIDは、被害者に情報を開示することなく、対象の従業員をBoneyのアカウントページにリンクします。対象の従業員がリンクをクリックすると、フォームに入力されたすべての機密性の高い支払いの詳細がボニーのアカウントにリンクされます。
上記のシナリオでボニーによって実行された攻撃は何ですか?
上記のシナリオでボニーによって実行された攻撃は何ですか?
312-50v11 試験問題 140
この構成により、有線または無線のネットワークインターフェイスコントローラーは、コントローラーが受信する予定のフレームだけを渡すのではなく、受信したすべてのトラフィックを中央処理装置(CPU)に渡すことができます。次のうちどれが説明されていますか?
